Neden Tüm Hesaplarım ve İşletmelerim İçin Aynı Parolayı Kullanamıyorum? (04.27.24)

2016'da popüler bir arama motoru büyük bir veri hack'i yaşadı. Bu nedenle, milyarlarca kullanıcı hesabının güvenliği ihlal edildi. Olay, 2014 yılında meydana gelen ve 500 milyondan fazla kullanıcıyı etkileyen benzer bir veri ihlaline ek olarak gerçekleşti.

Her iki yılda veri ihlallerinden etkilenen tüm kullanıcı hesapları düşünüldüğünde, oldukça endişe verici. bu beklenmedik olayların milyonlarca hayatı nasıl etkilediğini. Etkiler fiziksel olarak hissedilmese de, veri ihlalleri kesinlikle çevrimiçi alanda bir etki bıraktı.

Görüyorsunuz, bu veri ihlallerinin çoğu tek bir ortak nedenden dolayı gerçekleşiyor: yinelenen ve güvenliği ihlal edilen şifreler. Bilgisayar ve mobil kullanıcılar, aynı şifreyi kullanmanın risklerini bilmeden şifreleri farklı web sitelerinde yeniden kullanır.

Eh, suçlanacak kimse yok. Sonuçta, biz sadece insanız. E-posta hesaplarımıza, bankalarımıza, sosyal medya profillerimize ve hatta uygulama mağazalarımıza giriş yapmak için kullandığımız 20 şifre kombinasyonunu her zaman hatırlayamayız. Bazı kullanıcılar kullandıkları her sitede veya hizmette aynı şifreyi kullanarak şifre problemlerinden kurtulsalar da gerçek şu ki aslında sorunu çözmüyorlar.

Yine de merak etmeyin. Bu yazıda, neden aynı şifreyi kullanmamanız gerektiğini ve bu kötü alışkanlığa düşerseniz neler olabileceğini anlamanıza yardımcı olacağız. Şifrelerinizi ve değerli bilgilerinizi oluşturmak, yönetmek veya hatırlamak için kullanabileceğiniz bazı hizmetleri ve uygulamaları da sizinle paylaşacağız.

Neden Aynı Şifreyi Kullanmamalısınız?

Yıllar önce, hatta yakın zamanda, kolayca hatırlayabileceğiniz bir şifre oluşturdunuz. Ancak, şifrenizin o kadar güçlü olmadığına dair uyarılar almaya başlarsınız. Böylece 12 karakterli, büyük harfli ve sembollü yeni bir şifre oluşturuyorsunuz. Tek sorun, tüm farklı hesaplarınız için aynı şifreyi kullanmanızdır.

"Güçlü ve benzersiz bir şifre, nesi var?" diye soruyor olabilirsiniz. İşte bilmeniz gerekenler. Bilgisayar korsanları, yalnızca parolanızı bularak hesabınıza girmeye gerçekten zorlamazlar. Acımasız güç saldırıları meydana gelse de, bilgisayar korsanlarının giriş bilgilerinizi elde etmenin başka yolları vardır.

Giriş bilgilerinize erişmek için kullandıkları yöntemlerden biri, bir web sitesinin sunucusuna girip kullanıcı bilgilerini çalmaktır. Bunu yaptıklarında, diğer herkesinkiyle birlikte kullanıcı adlarınızı ve şifrelerinizi alırlar. Ardından bunları paylaşır veya karaborsada satarlar.

Oturum açma kimlik bilgilerinizi elde etmek için kullandıkları başka bir yöntem de kimlik avıdır. Bir bilgisayar korsanı genellikle size yasal bir siteden alınmış gibi görünen ve oturum açma bilgilerinizi sıfırlamanızı isteyen bir e-posta gönderir. Tıklarsınız ve kullanıcı adınızı ve şifrenizi girmenizin istendiği bir web sitesine yönlendirilirsiniz. Giriş bilgilerinizi girdikten sonra genellikle hiçbir şey olmaz, ancak bilgisayar korsanlarının hesabınıza zaten erişimi olduğunu bilmiyorsunuz. Sizin adınıza hesabınıza giriş yapabilirler ve orada bulabilecekleri her şeyden faydalanabilirler.

Bu tür durumlardan kaçınmak için tüm hesaplarınız için farklı şifreler kullanmanız gerekir. Bilgisayar korsanları, oturum açma kimlik bilgilerinizi aldıktan sonra, aynı ayrıntıları büyük web sitelerinde kullanmaya çalışacaklardır. Bunun olmasını istemezsin, değil mi?

Şifrenin Yeniden Kullanımından Nasıl Kaçınılır

Aynı şifreleri birden fazla hesabınızda tekrar kullanmaktan suçluysanız, endişelenmeyin. Onlar üzerinde çalışmak için hala zamanınız var. Tüm çevrimiçi hesaplarınızda gerçek değişiklikler yapın. İşte nasıl:

Bir şifre yönetimi uygulaması kullanın.

Şifre yöneticisi, teknik olarak uygulamalara, ağlara ve hizmetlere erişmek için kullandığınız oturum açma kimlik bilgilerini güvenli hale getirmenize, almanıza ve saklamanıza olanak tanıyan bir uygulamadır. Doğrudan bir web tarayıcısından erişilebilir veya bir mobil cihaza yüklenebilir. Bir şifre yönetimi uygulamasında depolanan tüm verilere erişmek için yalnızca bir ana şifre kullanmanız gerekir.

Şifre yönetimi uygulamalarının kurulumu çok kolaydır. Ve onlar hakkında en iyi şey, bir web sitesi için yeni bir kullanıcı adı veya şifre girdiğinizde, bunu fark edecekleri ve bu bilgileri sizin için otomatik olarak kaydedecek olmalarıdır. Ayrıca güçlü şifre önerileri sunarak şifre yeniden kullanım olaylarından kaçınmanızı kolaylaştırır.

Bugünün en iyi şifre yöneticisi uygulamalarından bazıları:
  • 1Password – Geliştirildi AgileBits tarafından 1Password, şifrelenmiş parolaları depolamak için yaygın olarak kullanılır ve Dropbox gibi isteğe bağlı bir bulut hizmeti aracılığıyla izleme ve senkronizasyon hizmetleri sunar.

Bu şifre yöneticisi uygulamasının en iyi özelliklerinden biri, kullanıcıların şifrelerini diğer üyelerle seçerek paylaşmasına olanak tanıyan bir aile hesabı sunmasıdır. Her üye, paylaşılan kasalara erişimin yanı sıra kendi şifre kasalarını ve hesaplarını yönetebilir ve oluşturabilir.

1Password kullanmaya başlamak istiyorsanız, birkaç seçeneğiniz olduğunu bilin. Temel bir 1Password hesabının maliyeti yaklaşık 2,99 ABD doları iken bir aile hesabının maliyeti aylık 4,99 ABD dolarıdır ve 5 kullanıcıya kadar hizmet verebilir.

  • Dashlane – Bir başka popüler şifre yöneticisi, Dashlane, şifreleri bir veritabanında saklar ve cihazlar arasında senkronizasyon hizmetleri sunar.

Dashlane kullanıyorsanız, ana şifrenizi saklamanız gerekir. Geliştiriciler, kaybolması durumunda şifrenizi kurtaramayacaklarını belirttiler. Yine de sorun değil. Hesabınıza, aşağıda daha ayrıntılı tartışacağımız iki faktörlü kimlik doğrulama yoluyla erişebilirsiniz.

Dashlane kullanıcıları için iki hesap seçeneğiniz vardır. Ücretsiz hesap, seçtiğiniz bir cihaz üzerinden 50'ye kadar şifreyi saklamanıza ve yönetmenize izin verir. Aylık 4,99 ABD doları tutarındaki premium hesap ise şifrelerinizi farklı cihazlar arasında senkronize etmenize ve düzenli hesap yedeklemeleri gerçekleştirmenize olanak tanır.

  • KeePass – KeePass MacOS, Linux ve Windows için ücretsiz bir parola yönetimi uygulamasıdır. Bu uygulamayı kullanmanın avantajları arasında kapsamlı dil desteği, çeşitli bir eklenti ekosistemi ve farklı istemci işletim sistemlerine bağlantı noktaları bulunur.

Bu uygulama başlangıçta bir parola kasası olarak tasarlandı, ancak baştan sona yıllar geçtikçe, bir veritabanını paylaşma ve birden fazla veritabanı tutma yeteneği gibi daha fazla özellik tanıtıldı.

KeePass ile parola kasanızın güvenliği konusunda endişeleriniz varsa, bu uygulamanın farklı kimlik doğrulama yöntemlerini desteklediğini bilmek sizi mutlu edecektir. Şifre kombinasyonları, bir Windows kullanıcı hesabı ve bir anahtar dosyası kullanarak veritabanı dosyalarını kilitleyebilirsiniz.

  • LastPass – Günümüzün en popüler şifre yöneticisi uygulamalarından biri olan LastPass çok sayıda mobil platformu destekler. Diğer şifre yöneticisi uygulamalarından farklı olarak, kullanıcı bilgilerini tutmak ve verileri senkronize etmek için kendi bulut hizmetini kullanır.

LastPass, kullanıcıları için iki farklı fiyatlandırma katmanı sunar: ücretsiz ve aylık 2 ABD Doları tutarındaki premium. . Ücretsiz sürüm, size diğer bulut tabanlı parola yöneticisi uygulamalarından bekleyeceğiniz temel işlevleri sunar. Premium sürüm, kullanıcılara giriş bilgilerini diğer aile üyeleriyle paylaşma olanağı sunar.

Ayrıca, bu parola yöneticisi iki faktörlü kimlik doğrulamayı destekler. Bu nedenle, bir kimlik doğrulama girişimi olması durumunda, kayıtlı mobil cihazınız aracılığıyla kimlik doğrulama isteğini kolayca onaylayabilirsiniz.

Hesaplarınıza erişmek için kullandığınız şifreleri değiştirin.

Bu kesinlikle zaman alacak ve sabır gerektirecektir, ancak Çevrimiçi olarak korunmak istiyorsanız bu ipucunu dikkate almalısınız.

Yeni giriş ve şifre kombinasyonlarınızı şifre yönetimi uygulamanıza kaydedin.

Yine, bu çok fazla iş gibi görünebilir, ancak çoğu şifre yöneticisi zaten yeni oluşturulan oturum açma kimlik bilgilerini tanımak üzere programlanmış bir tarayıcı eklentisi özelliği içerir. Bilgileri otomatik olarak saklamanızı ve bir isim vermenizi isteyecektir. Şu anda bulunduğunuz web sitesini bile hatırlayacaktır, bu nedenle web sitesini bir sonraki ziyaretinizde giriş bilgileriniz hazır olacaktır.

Yinelenen şifreleriniz olmadığından emin olun.

Tüm şifrelerinizi değiştirdikten sonra, aynı şifreyi iki farklı web sitesinde kullanmadığınızdan emin olmak için şifre yöneticinizi tarayın. Çoğu şifre yöneticisi, benzer şifre kombinasyonları olup olmadığını kontrol etme yeteneğine sahip olsa da, manuel kontroller yapmakta fayda var.

Benzersiz şifreler oluşturmaya devam edin.

Bunu vurgulamaya devam edeceğiz. Yalnızca benzersiz parolalar oluşturun. Yinelenenler oluşturmaktan kaçının.

Parolalarınızı Güvende Tutmanın Diğer Yolları

Aynı parolayı neden birden fazla sitede kullanmamanız gerektiğini zaten biliyorsunuz, ancak parolalarınızı korumak için yapabileceğiniz başka bir şey var mı? Cevap Evet. Aşağıda, şifrelerinizi güvende tutmanın diğer bazı yolları bulunmaktadır:

  • Bir şifre girerken veya bir şifre oluştururken kimsenin sizi izlemediğinden emin olun.
  • Giriş yapıp yapmadığınızı kontrol etmeyi alışkanlık haline getirin. gözetimsiz bırakmadan önce bilgisayarınızı veya mobil cihazınızı kapatın veya kapatın.
  • Bilgisayarınıza güvenlik yazılımı ve araçları yükleyin ve kullanın. Mümkünse, düzenli olarak keylogger taraması yapın.
  • Mümkünse, paylaşılan bir bilgisayar kullanıyorsanız hesaplarınıza giriş yapmayın. Bu ipucu özellikle internet kafelerde veya kütüphanelerde bilgisayar kullanmayı seviyorsanız kullanışlıdır.
  • Güvenli olmayan bir ağa bağlıysanız şifrelerinizi girmeyin. Bu ağlar genellikle havaalanlarında veya kafelerde erişim noktaları şeklinde bulunur.
  • Güvenli olmayan bir WiFi ağı kullanmanız gerekiyorsa bir VPN uygulaması kullanın. Bunu yapmak, gönderdiğiniz veya aldığınız bilgilerin güvenliğini sağlayacaktır.
  • Şifrelerinizi düzenli olarak değiştirin. Elbette, şifrelerinizi korumak için zaten önlemler aldınız, ancak bir veri ihlalinin ne zaman gerçekleştiğini asla bilemezsiniz.
  • Her zaman güçlü bir şifre oluşturun. İzin veriliyorsa hem sayı hem de simge olmak üzere en az 12 karakter içermelidir.
  • Kolaylıkla hatırlayabileceğiniz bir parola oluşturmak için klavyenizde bir şekil oluşturabilirsiniz. Örneğin, anahtar kelimenizde hayali bir “V” şekli oluşturabilir ve “#3eFvGy7&” şifre kombinasyonuna sahip olabilirsiniz.
  • Şifre oluştururken kendi bilgisayarınızı kullanmıyorsanız, onları güncellediğinizden emin olun. Kendi şifre yöneticisi uygulamanızı edinir edinmez.
  • İki Faktörlü Kimlik Doğrulamayı Kullanın

    Çevrimiçi hesapların saldırıya uğramasını önlemenin en iyi yöntemlerinden biri iki faktörlü kimlik doğrulamadır. Bu teknolojiyi kullanan hesaplar, hesaplarınıza erişim izni vermek için iki şeye ihtiyaç duyar: hesap şifreniz ve akıllı telefon gibi bir cihaz.

    İki faktörlü kimlik doğrulamanın nasıl çalıştığı aşağıda açıklanmıştır. Hesabınızda oturum açtığınızda, bir şifre ve bir kullanıcı adı ile kimlik doğrulaması yapmanız istenecektir. Bu, doğrulamanın ilk katmanıdır. Ardından, dolandırıcılık risklerini azaltmak için kimliğinizi yeniden doğrulamanız gerekir. Bu, akıllı telefonlarınızı kullanma ihtiyacının ortaya çıktığı andır.

    Kimliğinizi doğrulamak için bilgisayar ekranınızda bir numara kodu görüntülenecektir. Akıllı telefonunuzda numara kodunu girmeniz istenecektir. Ve bu kadar! İki faktörlü kimlik doğrulama, kötü adamları uzak tutmak için fazlasıyla yeterli olmalıdır.

    Bu hizmetlerden herhangi birinde hesabınız varsa, iki faktörlü kimlik doğrulamayı kullanmayı düşünmelisiniz:

    • Çevrimiçi Alışveriş (Amazon, eBay, PayPal)
    • Çevrimiçi Bankacılık
    • E-posta Hizmetleri (Gmail, Outlook, Yahoo)
    • Bulut Depolama Hizmetleri
    • Sosyal Medya Hesapları (Twitter, Instagram, Facebook, LinkedIn, Tumblr, Pinterest)
    • Verimlilik Uygulamaları (Trello, Evernote)
    • İletişim Uygulamaları (Skype, Slack)
    • Parola Yöneticileri (LastPass)
    Pek Açık Olmayan Diğer Parola Koruma İpuçları

    Şifrelerinizi daha da güvenli hale getirmek için kullanabileceğiniz çok açık olmayan bazı ipuçlarımız var. Bunlar:

  • Parola oluştururken 15 karakterden oluşan bir parola kullanabilirsiniz. Bu, özellikle site yöneticisi karma algoritmaları etkinleştirmiyorsa hesabınızın korunmasına yardımcı olacaktır.
  • Tarayıcıların parolalarınızı saklamasına izin vermeyin çünkü tüm tarayıcılar giriş bilgilerinizi güvenli bir şekilde korumaz.
  • Son olarak, bilgisayarınızı otomatik olarak bir web sitesinde oturum açacak şekilde yapılandırmayın. Sisteminizi otomatik oturum açma için yapılandırdıysanız, Windows aslında parolanızı saf metin olarak tutabilir. Bu hata, bilgisayar korsanları tarafından sisteminize erişmek ve parolanızı çalmak için kullanılabilir.
  • Zayıf parolaları bulmak için bilgisayar onarım özelliğinden yararlanın.
  • Sonuç olarak

    Çevrimiçi alan, oynamak ve çalışmak için çok tehlikeli bir yer olmaya devam ediyor. Bu nedenle, kötü adamların kişisel veya ticari bilgilerinize erişememesini sağlamak için yeterli önlemleri almanız gerekir. Söylediğimiz gibi, size başka bir koruma düzeyi sunacak basit uygulamaları benimseyerek kötü şeyler yapmalarını zorlaştırabilirsiniz.

    Gerçekten güvende kalmak istiyorsanız ipuçlarımızı dikkate alın. ve bilgilerinizi çevrimiçi kullanma şeklinizi yeniden gözden geçirin. Ayrıca Outbyte PC Repair'ı indirip kurmak isteyebilirsiniz. Bu araç, bilgisayarınızın en iyi performansını korumasına yardımcı olmanın yanı sıra, tüm etkinliklerinizin izlerini ortadan kaldırır ve hassas kişisel bilgilerinizi de korur! Bu nedenle, gerçekten kullanmaya değer.


    Youtube videosu: Neden Tüm Hesaplarım ve İşletmelerim İçin Aynı Parolayı Kullanamıyorum?

    04, 2024