Geçtiğimiz hafta Türkiye’de faaliyet gösteren bir siteden sızan
18.000 civarında kullanıcı adı ve parola bilgisini inceledim. Site online satış
yapmadığı için rahat olunuz. Ancak bu olay bize parola kullanımı konusunda
dikkat etmemiz gereken noktaları bir kez daha gösterdi. Yabancı kaynaklardan
Google Translate marifetiyle tarzanca yazılmış bol miktarda “siber güvenlik
haberi” sitesinde gördüğünüz “en çok kullanılan parola 123456” haberlerinin
çoğunlukla yurtdışından sızan verilere dayalı olduğunu biliyoruz. Bu nedenle
Türkiye’den bir sızıntı bizim neleri yanlış yaptığımızı anlamak için önemli
bir fırsat olabilir.
Önce birkaç not:
- Sızanlardan derlediğim kötü parola örneklerini derledim, bunları elbette maskeledim (Sena Nur Mandalina diye biri yok)
- Örneklerdekilere benzer parolalar kullanıyorsanız bundan vazgeçmeniz lazım
- Örneklerin sonuna rakam, özel karakter, vb. eklemiş olmanız parolanızı buradaki örneklerden daha güvenli hale getirmez
- İmkân veren bütün sosyal medya ve üyelikle girdiğiniz sayfada 2 kademeli kimlik doğrulamasını devreye alın
- Bir sitede kullandığınız parolayı başka sitede kullanmayın
- Parolalarınızı düzenli olarak değiştirin
- Daha güvenli bir parola için ipuçlarını https://sparta.com.tr/makaleler/parola-guvenligi-icin-onemli-adimlar/ adresinden okuyabilirsiniz
(Alfabetik sıraya dizilmiştir, en sık rastladığım hataları ele aldım, liste uzatılabilir)
- “Sananelan” iyi bir parola değil
- "123456" iyi bir parola değil
- "123abc" iyi bir parola değil
- "123qwe" iyi bir parola değil
- 1985 doğumluysanız ve adınız Didem ise "Didem85" veya "Didem1985" iyi parolalar değil
- "1q2w3e4r5t" iyi bir parola değil
- "1q2w3e4r5t6y" iyi bir parola değil
- 2020 yılında Aras 7 yaşında! Diye paylaşım yapıyorsanız "Aras2013" iyi bir parola değil
- "29101923" şeklinde yazılmış hiçbir tarih iyi bir parola değil
- Adınız Cemal ise "cemalim" iyi bir parola değil
- Adınız Cemal ise "cemcem34" iyi bir parola değil
- Adınız Cemal ise "cemo123" iyi bir parola değil
- Adınız Elmas ise "diamond" iyi bir parola değil
- Adınız Hasan ise "Hasan1" iyi bir parola değil
- Adınız Sena Nur Mandalina ise "SNM2020" veya "SNM1996" iyi parolalar değil
- Adınız Volkan Mandalina ise "*VolkanMandalina*" (yıldızlarıyla birlikte) iyi bir parola değil
- Adınız Yeliz ise "yeliz19" iyi bir parola değil
- Annenizin adı Hatice, Babanızın adı Hasan ise "HaticeHasan" iyi bir parola değil
- Arabanız BMW 3.20 ise ve bütün profil fotoğraflarınızda arabanız görünüyorsa "Alican320" (veya "Alican3.20") iyi bir parola değil
- Araç plakanız iyi bir parola değil
- Belli bir araba modeline hayranlığınız varsa “UzayKasaBMWci” iyi bir parola değil
- Çalıştığınız kuruluşun adı iyi bir parola değil, kuruluş tarihini ekleseniz bile
- Çalıştığınız kuruluşun marka ürününün adı iyi bir parola değil
- Doğduğunuz, büyüdüğünüz veya yaşadığınız şehrin adı iyi bir parola değil
- Futbol takımı adı iyi bir parola değil
- Futbol takımının sembol hayvanı, özellikle profil fotoğrafınızda forma veya atkı varsa, iyi bir parola değil
- Istanbulluysanız “Istanbullu” iyi bir parola değil, “Kayserili” de değil, “Angarali” da değil
- Kuruluş personel kimlik numaranız iyi bir parola değil
- Mail adresiniz adınızın sessiz yazılmış haliyse slymn ise "suleyman" iyi bir parola değil (bu kuralın tersi de geçerlidir)
- Mail adresiniz Banucuum_666 ise "banu666" İyi bir parola değil
- Öğrenci numaranız iyi bir parola değil
- "Soyadiniz1!" İyi bir parola değil
- TC Kimlik numaranız iyi bir parola değil
- Tekrar eden 3 harf ("lanlanlan", vb) iyi bir parola değil
- Twitter profilinizde Esra ve Emre’nin babası/annesi yazıyorsa "esraemre" iyi bir parola değil
- Üye olduğunuz sitenin adı iyi bir parola değil
No comments:
Post a Comment