ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
Parola Güvenliği
Tarık Savaş Öpöz
tariksavasopoz@gmail.com
2013
123456
password
12345678
qwerty
abc123
2014
123456
password
12345
12345678
qwerty
2015
123456
password
12345678
qwerty
12345
En Kötü Parola °¿²õ³¦²¹°ù±ô²¹°ùı
2015 Yılı Hackerların Güncel Fiyat Listeleri
 Gmail, Hotmail ve Yahoo! e-posta hesaplarını hacklemek: 129 $
 Kurumsal e-posta hesaplarını hacklemek: adres başına 500 $
 1000 $ olan bir banka hesabının kullanıcı adı ve parola bilgileri: 40 $
Parolanın Karakter sayısı ve şekli
ISO 27001’e göre parolanız, en az;
 8 karakterden,
 bir büyük harf,
 bir küçük harf,
 bir rakam ve
 bir özel karakterden oluşmalıdır.
(Sr#$2^&)
Parolaların Tahmini Kırılma Süreleri
Parolaların tahmini kırılabilme süreleri şöyle;
Åžifre: Muhterem
Çözülme süresi: 9.08 dakika
Åžifre: Muhterem8
Çözülme süresi: 1.59 gün
Åžifre: Muhter$em8
Çözülme süresi: 19.24 yıl
Åžifre: Muh50te$re8m
Çözülme süresi: 17,400,000 yıl
12
Parolanız Ne Kadar Güvenli?
https://password.kaspersky.com/tr/
süleymanallahbelanıversin2014
şifresi ne kadar güvenli
Parolanızı kimseyle paylaşmayın
Sosyal Mühendislik Yöntemleri
 Yüz yüze
 Telefon
 E-posta
 Omuz sörfü vb.
 İdareci
 İş arkadaşı
 Misafir
 Teknik eleman
Çabuk tahmin edilebilir olmamalı
TC KÄ°MLÄ°K
ADINIZ
SOYADINIZ
ANNE ADI
BABA ADI
DOÄžUM TARÄ°HÄ°
MEMLEKET
-EÅŸiniz
-Çocuğunuz
-Tuttuğunuz takım
-Sporcu
-Hayranı olduğunuz ünlü biri
-Bunların tersten okunuşları
-Sözlük kelimeleri
-Klavye sıralamaları
Sosyal medya hesap bilgileriniz ve paylaşımlarınız
Parolanızı sık sık değiştirin
 Otomatik şifre değiştirme,
 E-posta, online bankacılık,
online alışveriş,
 Otomatik anımsatıcı,
 Parolanız saldırganların eline geçmiş olabilir.
Şifre hatırlatma özelliği kullanılmamalı
Özellikle sizin için hassasiyet
oranı yüksek parola girişlerinde
beni anımsa, parolamı hatırla
gibi özellikleri kullanmayın.
Her platform için farklı parola
Kullanıcılarının %55’i her hesap için aynı parolayı kullanıyor.
Bir parola kırılınca diğerleri çorap söküğü gibi geliyor.
2014 yılında aktif olan 4.93
milyon gmail kullanıcısının
parolası çalındı. Sebebi farklı
platformlarda aynı parolaların
kullanılmasıydı.
Parola Yönetimi Yazılımı
Tek seçenek bu değil
 LastPass
 KeePass
 1Password
gibi parola yönetimi yazılımları kullanabilirsiniz.
Antivirüs ve Lisanslı Yazılım Kullanın
Ücretsiz yazılımları bilindik
download siteleri de dahil,
kesinlikle kendi sitelerinden
indirin.
Korsan yazılım demek zararlı
yazılıma davetiye demektir.
Antivirüs yazılımlarınızı güncellemediğiniz de saldırganlar açıklıklarınızı
deÄŸerlendirip bilgilerinize ulaÅŸabilir.
Parola Ele Geçirilmesinde Kullanılan Yöntemler
Sosyal mühendislik (oltalama / phishing saldırıları)
Doğum tarihi vb. bilgiler kullanılarak parola tahmini
Ağ üzerinden iletilen parolaların yakalanması
Parolayı yazılırken görmek
Klavye hareketlerini kaydeden (keylogger) zararlıları
Dijital olarak saklanan parolalar
Kaba kuvvet kullanarak tahmin
Not kağıdına veya deftere yazılan parolaların bulunması
Yaygın olarak kullanılan parolaların denemesi
İngiliz istihbarat örgütü GCHQ
Teşekkürler
Tarık Savaş Öpöz
tariksavasopoz@gmail.com

More Related Content

Parola güvenliği

  • 1. Parola GüvenliÄŸi Tarık SavaÅŸ Öpöz tariksavasopoz@gmail.com
  • 3. 2015 Yılı Hackerların Güncel Fiyat Listeleri  Gmail, Hotmail ve Yahoo! e-posta hesaplarını hacklemek: 129 $  Kurumsal e-posta hesaplarını hacklemek: adres başına 500 $  1000 $ olan bir banka hesabının kullanıcı adı ve parola bilgileri: 40 $
  • 4. Parolanın Karakter sayısı ve ÅŸekli ISO 27001’e göre parolanız, en az;  8 karakterden,  bir büyük harf,  bir küçük harf,  bir rakam ve  bir özel karakterden oluÅŸmalıdır. (Sr#$2^&)
  • 5. Parolaların Tahmini Kırılma Süreleri Parolaların tahmini kırılabilme süreleri şöyle; Åžifre: Muhterem Çözülme süresi: 9.08 dakika Åžifre: Muhterem8 Çözülme süresi: 1.59 gün Åžifre: Muhter$em8 Çözülme süresi: 19.24 yıl Åžifre: Muh50te$re8m Çözülme süresi: 17,400,000 yıl 12
  • 6. Parolanız Ne Kadar Güvenli? https://password.kaspersky.com/tr/ süleymanallahbelanıversin2014 ÅŸifresi ne kadar güvenli
  • 7. Parolanızı kimseyle paylaÅŸmayın Sosyal Mühendislik Yöntemleri  Yüz yüze  Telefon  E-posta  Omuz sörfü vb.  Ä°dareci  Ä°ÅŸ arkadaşı  Misafir  Teknik eleman
  • 8. Çabuk tahmin edilebilir olmamalı TC KÄ°MLÄ°K ADINIZ SOYADINIZ ANNE ADI BABA ADI DOÄžUM TARÄ°HÄ° MEMLEKET -EÅŸiniz -ÇocuÄŸunuz -TuttuÄŸunuz takım -Sporcu -Hayranı olduÄŸunuz ünlü biri -Bunların tersten okunuÅŸları -Sözlük kelimeleri -Klavye sıralamaları Sosyal medya hesap bilgileriniz ve paylaşımlarınız
  • 9. Parolanızı sık sık deÄŸiÅŸtirin  Otomatik ÅŸifre deÄŸiÅŸtirme,  E-posta, online bankacılık, online alışveriÅŸ,  Otomatik anımsatıcı,  Parolanız saldırganların eline geçmiÅŸ olabilir.
  • 10. Åžifre hatırlatma özelliÄŸi kullanılmamalı Özellikle sizin için hassasiyet oranı yüksek parola giriÅŸlerinde beni anımsa, parolamı hatırla gibi özellikleri kullanmayın.
  • 11. Her platform için farklı parola Kullanıcılarının %55’i her hesap için aynı parolayı kullanıyor. Bir parola kırılınca diÄŸerleri çorap söküğü gibi geliyor. 2014 yılında aktif olan 4.93 milyon gmail kullanıcısının parolası çalındı. Sebebi farklı platformlarda aynı parolaların kullanılmasıydı.
  • 12. Parola Yönetimi Yazılımı Tek seçenek bu deÄŸil  LastPass  KeePass  1Password gibi parola yönetimi yazılımları kullanabilirsiniz.
  • 13. Antivirüs ve Lisanslı Yazılım Kullanın Ãœcretsiz yazılımları bilindik download siteleri de dahil, kesinlikle kendi sitelerinden indirin. Korsan yazılım demek zararlı yazılıma davetiye demektir. Antivirüs yazılımlarınızı güncellemediÄŸiniz de saldırganlar açıklıklarınızı deÄŸerlendirip bilgilerinize ulaÅŸabilir.
  • 14. Parola Ele Geçirilmesinde Kullanılan Yöntemler Sosyal mühendislik (oltalama / phishing saldırıları) DoÄŸum tarihi vb. bilgiler kullanılarak parola tahmini AÄŸ üzerinden iletilen parolaların yakalanması Parolayı yazılırken görmek Klavye hareketlerini kaydeden (keylogger) zararlıları Dijital olarak saklanan parolalar Kaba kuvvet kullanarak tahmin Not kağıdına veya deftere yazılan parolaların bulunması Yaygın olarak kullanılan parolaların denemesi Ä°ngiliz istihbarat örgütü GCHQ