Parolanızın İnternete Sızdığını Nasıl Anlarsınız?

Parolanızın 32 karakter uzunluğunda, alfasayısal olması ve kırılması birkaç kentilyon yıl sürmesi önemli değil - güvenli değil. Aslına bakarsanız, İnternet'e dokunan hiçbir şey güvenli değildir!

Bunun nedeni, parola güvenliğinin yalnızca onu oluşturan kullanıcının değil, aynı zamanda üzerinde depolandığı sunucunun da takdirine bağlı olmasıdır. Bir web sitesinin oturum açma kimlik bilgilerinizi doğrulaması için parolanızın bu web sitelerinin veri tabanında saklanması gerekir. Bu, sunucu onu yanlış kullanırsa veya saldırıya uğrarsa, bedelini ödersiniz demektir.

Geleneksel şifreleri değiştirmeyi düşünmeye başladığımız bir internete geçtiğimizde, şifre dökümlerini izleyen web siteleri giderek daha popüler hale geldi.

En talihsiz kısım, bu çöplüklerin genellikle kullanıcılardan değil, saldırıya uğrayan web sitelerinden kaynaklanmasıdır, bu da sonuçlarından muzdarip olan bizler için inanılmaz derecede adaletsiz hissettirir.

Veritabanlarının ihlallere açık olduğu ve verilerimizin kutsal olmadığı gerçeğini değiştirmek için yapabileceğimiz hiçbir şey yok, bu nedenle bir sonraki en iyi şeyi yapmayı öğrenmeliyiz: şifrelerimizin (s nothing)İnternete(Internet) sızdırılıp sızdırılmadığını sürekli olarak izlemek .

Bu yazıda, şifrelerinizin çevrimiçi olarak sızdırılıp sızdırılmadığını izlemenize yardımcı olacak en iyi web sitelerinden birkaçını gözden geçirelim.

Kandırıldım mı

Öncelikle adından bahsedelim. "Pwn" kelimesi, insanların bir şekilde birini yenmeyi tanımlamak için internet kültüründe (genellikle oyuncular(gamers—to describe) tarafından) sıklıkla kullandığı bir terim olan "kendi" kelimesinden türetilen bir leetspeak biçimidir.

Have I Been Pwned'ı(Have I Been Pwned) kullanmak için e-posta adresinizi(email address) yazıp pwned'a basmanız yeterli. (pwned?)Buton.

(Neyse ki) şifrelerinizin güvende olduğu söylenecek veya şifrelerinizin kaç tane ihlal edilmiş site ve yapıştırmada bulunduğunu göreceksiniz.

Pwned Mıydım(Been Pwned) daha sonra size tüm web sitelerinin bir listesini gösterecek ve şifrelerinizi yapıştıracaktır.

Pwned Mıydım(Been Pwned) ayrıca sitelerinin "Pwned Passwords" adlı bir bölümünü de içerir, burada e-posta yerine şifre ile arama yapabilirsiniz. Bu, parolanın İnternet'teki(Internet) dökümlerde zaten dolaşıp dolaşmadığını size bildirir .

Pwned(Been Pwned) Oldu mu , şifre izlemede(password monitoring) genellikle altın standart olarak görülüyor ve önce kontrol etmenizi öneririz.

Kredi Karması

Credit Karma , kredinizi izlemek için önde gelen hizmet olarak bir üne sahiptir, ancak şifre ihlalleri de dahil olmak üzere harika veri izleme özelliklerine de sahip olduklarını biliyor muydunuz?

Credit Karma , listelenen her sitede sızdırılan parolanın sansürlü bir sürümünü size göstererek bile, diğer tüm parola izleme(password monitoring) sitelerinin ötesine geçer . Tek yapmanız gereken oturum açmak, Kimlik İzleme(Identity Monitoring)(Identity Monitoring) sayfasına gitmek ve ( page)Veri İhlali İzleme(Data Breach Monitoring) tablosunun altındaki Ayrıntıları görüntüle'yi(View details) tıklamaktır .

Tek dezavantajı, bu sonuçları görmek için bir Credit Karma hesabı oluşturmanız gerekmesidir. (Credit Karma account)Ancak, bu gerçekten kötü bir şey mi? Bu diğer parola döküm monitörlerinin herhangi bir (password dump)e-posta adresini(email address) aramanıza izin vermesi biraz kabataslak değil mi? Bu, bazı kötü niyetli faaliyetlere yol açabilir.

Zaten bir Credit Karma hesabınız(Credit Karma account) varsa , bunu kullanın. İnternette(Internet) şifrelerinizi takip etmenin en kullanılmayan yollarından biridir . Bundan yararlanın(Take advantage) ve tam olarak hangi şifrelerinizi ortadan kaldıracağınızı bileceksiniz.

DeHashed

DeHashed , yalnızca e-posta ile değil, aynı zamanda kullanıcı adı, adres ve daha fazlasıyla arama yapmanızı sağlayan , ortalama parola dökümü izleyicisinde ilginç bir dönüş. (password dump monitor)Ardından, sonuçlarınızı görmek için Ara düğmesini tıklayın.(Search)

Arama yaparken DeHashed , şifrenizin sızdırıldığı siteleri gösterecektir. Ancak, kayıt olmadan ve ödeme yapmadan dökümü görüntüleyemez veya belirli şifreyi göremezsiniz. Bununla birlikte(Nonetheless) , sadece sonuçları görmek, kendinizi korumak için kullanabileceğiniz birçok bilgi sunar.

DeHashed , Have I (DeHashed)Been Pwned ve Credit Karma'nın(Been Pwned and Credit Karma) çözemediği sızdırılmış şifreleri bulmanıza yardımcı olabilecek sağlam bir son seçimdir . Diğer ikisine kıyasla özellikler açısından biraz çıplak(bit bare) olsa da , DeHashed'in(DeHashed) neler sunabileceğini görmekten zarar(t hurt) gelmez . Şifrelerinizden birkaçını kaydedebilir.

Daha geçen ay, 2,7 milyardan fazla kayıtla Koleksiyon #1 kimlik dökümü yayınlandı. (Collection)Her hafta, bu daha küçük bir ölçekte oluyor. Bunun olmasını engelleyemeyeceğimizi bilmek güçsüz bir duygu , ancak bu olduğunda haberdar olmamız ve harekete geçmeye hazır olmamız gerekiyor. (powerless feeling)Ayrıca, yardım için kaydolduğunuz her site için güçlü bir şifre oluşturmak.

Have I Been Pwned , Credit Karma ve DeHashed ile e-postalarınızı ve şifrelerinizi aylık olarak kontrol edin. Sızıntılar ortaya çıkar çıkmaz onların üzerine atlayabileceksiniz ve bulduklarınıza şaşırabilirsiniz!



About the author

Ben bir bilgisayar uzmanıyım ve iOS cihazlarında uzmanım. 2009'dan beri insanlara yardım ediyorum ve Apple ürünleriyle olan deneyimim, onların teknoloji ihtiyaçlarına yardımcı olmak için beni mükemmel bir insan yapıyor. Becerilerim şunları içerir: - iPhone'ları ve iPod'ları onarma ve yükseltme - Apple yazılımını yükleme ve kullanma - İnsanların iPhone'ları ve iPod'ları için en iyi uygulamaları bulmalarına yardımcı olma - Çevrimiçi projeler üzerinde çalışma



Related posts