Açıklar

Bilgisayar teknolojilerinde kullanılan donanımsal ve yazılımsal kritik güvenlik zaafları

Anti Hack

Hack`e maruz kalmamak için alınan önlemler ve uygulamalar.

Anti Virüs

Virüsler hakkında; Uyarılar, önlemler ve duyuruları.

İnternet

İnternet teknolojileri, uygulamaları ve haberleri

Program

Bilgi güvenliğini sağlayacak programlar hakkında bildirimler.

Home » Makale

Şifre Seçiminde Uyarılar ve Öneriler {!}

Submitted by Emrah on Pazartesi, 5 Kasım 2007No Comment

Kredi kartı ve internet bankacılığında kullanmak üzere ÅŸifrelerimizi nelerden seçiyoruz? Birçok kiÅŸi, kolay hatırlanması nedeniyle kendi isim ya da lakabını, sevdiÄŸi sanatçının ismini, tuttuÄŸu takımın ya da beslediÄŸi köpeÄŸin adını ÅŸifre olarak seçiyor. Hızlı bir ÅŸekilde çözülebileceÄŸi göz önünde bulundurularak, eÅŸ ve çocuklar, iÅŸ arkadaÅŸları, ünlü sanatçılar ve kent isimlerinin ÅŸifre olarak kullanılmamalıdır. Åžifre seçerken dikkat edilecek hususlara kısaca deÄŸinelim…

Birçok kişi, kolay hatırlanması nedeniyle kendi isim ya da lakabını, sevdiği sanatçının ismini, tuttuğu takımın ya da beslediği köpeğin adını şifre olarak seçiyor. Hızlı bir şekilde çözülebileceği göz önünde bulundurularak, eş ve çocuklar, iş arkadaşları, ünlü sanatçılar ve kent isimlerinin şifre olarak kullanılmamalıdır.

DoÄŸum tarihleri, adres, doÄŸum yeri, telefon numarası, aile bireylerinin adlarının ters yazılmış ÅŸekli, SSK ve TC kimlik numarası, ”love, sun” gibi çok kullanılan kelimelerle aynı harften ( eeeeee ), aynı sayıdan ( 333333 ), ardışık sayılardan ( 123456 ) & ardışık sayıların tersi ( 654321 ), alfabe sırasından ( abcdef ) oluÅŸan ÅŸifrelerin de tercih edilmemelidir.

ÇeÅŸitli ÅŸekillerde, yukarıda bahsettiÄŸim ‘basit ÅŸifreler’ kırılabilir. ÖrneÄŸin; internette ücretsiz dağıtılan, ‘wordlist’ ile çalışan, kırma programları ile kırılabilir.

Güvenli Åžifre

En az yedi-sekiz karakter uzunluÄŸunda, kolay ve hızlı yazılabilen ve girildiÄŸinde çevreden anlaşılmayan ÅŸifreler en iyi ÅŸifrelerdir. Åžifreniz tek cümleden oluÅŸmasacaksa, sayı ise harfler ile, harf ise sayılarlabirleÅŸtirin. “emrah24” gibi.

‘Kol hareketlerinden bile’ ÅŸifreyi çözebilen kiÅŸiler bulunduÄŸu için, ÅŸifre yazılırken sadece parmakların kullanılması büyük önem taşır. Åžifrelerde bir harfin bir sayıyla deÄŸiÅŸtirilmesi, örneÄŸin, “e,a” yerine “3,4” kullanılarak, “emrah” yerine “3mr4h” yazılmalıdır. Åžifrelerin belirli sürelerle deÄŸiÅŸtirilmesi, yurtdışındaki art gözlerden korunmak için “ç,ÄŸ,ÅŸ” gibi Türkçe karakterlerin de kullanılması gerekiyor. ( Bazı sistemler Türkçe karakteri desteklemez. )

E-postanıza ÅŸifre koyarken, oluÅŸturduÄŸunuz ÅŸifrede ön ek olarak, e-posta hesabınızın adı ile aynı veya kendi adınız ile aynı olan ön ekleri koymamaya özen gösterelim. Çünkü, bazı programlar, buradan bile yakalayabiliyor. Bu sadece bir tavsiyedir. ( örn: e-posta adresim; emrah@pcguvenlik.com , koyduÄŸum ÅŸifre; emrah24. Bunu yapmamaya özen gösterelim. )

Şifre koyarken sayı, harf ve 3. karakterleri kullanmaya özen gösterin.

Örnek şifreler;

Ahm3tNur1_93

Veya bir cümledeki kelimelerin baş harflerini şifre olarak koyabilirsiniz. Tabi, hatırlayabileceğiz birşey olsun :)

“OÄŸlum EfekaÄŸan 8, kızım Dilara 3 yaşında yıl 2008”teki kelimelerin baÅŸ harfleri ve rakamlarından oluÅŸan ÅŸifre: OE8,KD3YY2008’ gibi…

‘Gizli soru’ diye tabir edilen, birçok sistemin, ÅŸifre unutulduÄŸunda tekrardan temin etme yolu olarak kullandığı sistemde de aynı mantık göz önünde bulundurulmalıdır. Tek kelime veya rakamlar sizi sıkıntıya götürebilir.

Tamamiyle, örnek ÅŸifreleri göstermek için yazılmıştır. ‘Böyle yapın’ demiyorum. Ama ÅŸifre oluÅŸtururken ki yöntemleriniz bunlar gibi ‘varyasyon’ ÅŸeklinde olursa, siz de güvenli bir ÅŸifreye sahip olursunuz.

Leave your response!

Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

Be nice. Keep it clean. Stay on topic. No spam.

You can use these tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

This is a Gravatar-enabled weblog. To get your own globally-recognized-avatar, please register at Gravatar.