Şifre Güvenliği

-TürkBey-

Katılımcı Üye
internet yaşamımızın bir parçası olma sürecinde sürekli unutulan, kimi zaman çalınan ve güvenli olması gereken en önemli parçalarından ve * (yıldızlardan) oluşan şifrelerimiz. Unutulmasının yanında kötü kişiler tarafından çalınan şifrelerimiz güvenlimi ve ne kadar güvenli olmalı...



Şifrelerimiz genelde aynı, mail şifremiz, bir üyelik şifresi, kimi zaman cep telefonu PIN kodu hatta evimizin, işyerimizin alarm sistemi şifresi ve hatta banka kartlarımızın şifreleri aynı değimli



Peki, güvende misiniz? Bu şekilde kesinlikle hayır.



Bunun üzerine birde şifreleriniz doğum tarihiniz ise tarihsel olarak önemli bir yıl, arabanızın plakası belki de sevgilinizin veya ******nuzun adı ise. Sanırım hiç güvende değilsiniz...



Şuan ne kadar siteye üye iseniz işte en az o kadar kişi sizin şifrenizi biliyor. Şaşırtıcı değimli, hatta bir şekilde bilgisayarınızın derinliklerine sizin haberiniz olmadan bir virüs girdi ise, veya kötü amaçları hedefleyen programları kullanıyor ve farkında değilseniz artık bu sayı 2-3 hatta 4 katına ve fazlasına çıkabilir.



Peki, Şifre saklayıcı programlar yani üye olduğunuz zaman site adresini üyelik adınızı ve şifrenizi bir kenarda saklayan programa ne kadar güvenirsiniz, hadi arka planda programı yazan şahıslar şifrelerinizi erişiyorsa o zaman bu tür programlarda güvende değil diyebiliriz. İnternette ne kadar güvende olduğunuzu bilmek hakkınız ama bilgisayar dünyasının devi Bill Gates' inde bunu bildiğini sanmıyorum, kimsenin bilmediği gibi. % 100 güvenlik var mıdır? Kesinlikle hayır. Eğer öyle olsaydı hacker diye bir insan grubu olmazdı ve şifrelerimizi beklide paramızı çalmazdı... En önemlisi zamanımızı çalmazdı.



Ancak % 100 e yakın güvende olmak bizim elimizde. Bunu çok kolay bir metotla gerçekleştirebiliriz.



Hiçbir şifremiz aynı olmayacak ama farklıda olmayacak... ve bu şekilde hem şifrenizi unutmayacaksınız hem de bir şifrenizi başka bir yerde kullanmayacaksınız....



Mantığın nasıl işleyeceğini inceleyecek olursak öncelikle kendimize bir şifre belirlemeliyiz. Ama bundan önce şifremizin sadece sadece rakam, ya da harflerden oluşmaması gerekir. Rakamları, küçük harfleri, büyük harfleri kullanarak ve en uzun şifremizi oluşturmalıyız. 16 haneli bir şifre hanesi için 62 karakter vasıtası ile 16*62 tane yani 47.672.401.706.823.533.450.263.330.816 tane şifre oluşturabiliriz. Bakın ne kadar zorlaştı bile değil mi? Matematiğin gücü bile bunu okumaya yetmiyor sanırım. İşte böyle öncelikle dikkat edeceğimiz husus uzunluk ve olabildiğince fazla karakter kombinasyonu.



Şimdi konumuza gelelim nasıl hem aynı hem farklı şifre oluşturacağız. Örnek olsun amaçlı kendimize bir şifre belirleyelim...

Mesela ben Ankaragüçlüyüm ve 1910 sayısının Ankaragücü için önemi büyüktür. (1910 Ankaragücü'nün kuruluş yılıdır.)



Şimdi bu iki unsurla öncelikle kendimize bir şifre oluşturacağız. Mesela şöyle bir şey yapabiliriz...



an1ka9ra1GU0CU



Gördüğünüz gibi küçük harflerle Ankara yazıp büyük harflerle GUCU yazdıktan sonra her 2 harf arasında hatta tesadüftür her hece arasına bahsettiğimiz 1910 sayısının rakamlarını kullandık. Şuanda 14 karakterli şifremiz oluştu ve bu bizim asıl şifremiz dediğimiz unutmayacağımız kısım. İşte şifrelerimizi farklı kılacak özellik bu aşamada başlıyor.



Diyelim ki; www.mynet.com dan bir mail adresimiz var. Bu kendinize bir özel kural belirleyeceksiniz. Buda nasıl olacak örneğin girdiğiniz sitenin harflerinin ilk iki harfi veya ilk harfi ve uzantısının ilk harfi



Örnek verecek olursak şifremiz an1ka9ra1GU0CU idi özel kuralımız girdiğimiz sitenin ilk iki harfi olsun yani my olsun öyleyse şifremi ile özel kuralımız sonucu oluşan karakterleri yan yana getirdiğimizde gerçek şifremiz an1ka9ra1GU0CUmy olacaktır.



Bunu hotmail.com için düşünürsek an1ka9ra1GU0CUho



Veya www.serdartaylan.com üyeliği için düşünürsek an1ka9ra1GU0CUse



Bu kuralı değişik bir şekilde de düşünebiliriz.



Diyelim ki; kuralımız giriş yaptığımız site adının ilk harfi ve uzantısının (com, org, net, biz, info, tv, us, com.tr,... gibi)



Eğer ki gmail.com de bir mail hesabımız var ise ve bu kural ile sitemizin adresinin ilk harfi "g" daha sonra uzantısının ilk harfi "c" yani kural sonucu karakterle gc dir. Şifremizi bu sefer şifre+kural olarak değil de kural+şifre olarak yaptığımızda şifremiz gcan1ka9ra1GU0CU olacaktır.



Bu kurala bir örnek daha verecek olursak efsanemuzik.info sitesinin forum sayfasına üye isek kural sonucu oluşan karakterler ei dir. Şifremizde kural+şifre mantığına göre eian1ka9ra1GU0CU şeklinde olacaktır...



Bu teknikle aynı ama farklı şifreler oluşturabiliriz dolayısıyla kendimizi daha güvende hissedebiliriz. İnternette kendimizi %100 güvende hissedemeyeceksek buna yakın olmak kendi elinizde olduğunu unutmamak gerek.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.