Sık kullanılan şifre çalma yöntemleri...

Hackerler tarafından kullanılan ve artık klişeleşmiş şifre çalma yöntemleri...
10 Temmuz 2009 - Teknoloji



 Hackerler; birçok sistemdeki şifrelerinizi çalarlar. Bu şifreleriniz gerek banka hesaplarınız gerekse mail şifreleriniz olabilir. Dikkatli olmanız gereken kısım; hackerlerın saldırdığı noktaları tutmak. Peki bu noktalar nelerdir?

> 1. Gizli Soru Tahmini
 Her gün binlerce kişinin gizli sorusunun üzerinden şifreleri çalınmaktadır. Genelde çok kolay yapılan gizli sorular şifre çalınma yöntemlerinin arasında en kolay ve en yaygınıdır.
Örnek; Tuttuğum takım veya doğum yılım gibi soruları gizli soru olarak seçmeyin. Eğer seçecekseniz soruyla alakalı yanıtlar vermeyin. Farklı şeyler yazın. Tahmini zor cevaplar vererek bu yöntemi devre dışı bırakabilirsiniz.

> 2. Fake Mail
 Şifresi çalınacak mail servisinin hemen hemen aynısı yapılır. Bu sahte mail sayfası içerisinde form mail uygulaması kullanılır. Form mail uygulaması sayesinde size gönderilen sahte sayfaya girdiğiniz bilgiler (Genelde kullanıcı adı ve şifre) saldırgan tarafından daha önce belirlenen mail adresine gidecektir.
Korunma Yöntemi: Mail sağlayıcınızın sayfasına gelen fake mailden ulaşmamanızı ve emin olduğunuz URL'den giriş yapmanızı öneriyorum. Yada gelen mail adresini inceleyip maili okumamalısınız.

> 3. Trojanlar
Trojan (Truva atı); iki kısımdan oluşan ve bilgisayarları uzaktan kumanda etme amacıyla yazılmış programlardır. Bu programların birinci kısmı uzaktakı bilgisayarı kontrol etmeye yararken, diğer kısmı ise uzaktan yönetilecek bilgisayarla kontrol kısmı arasında bağlantı kurmasını sağlayacak açıklık yaratır. Yani bizim problemimiz trojan programının bilgisayarımızda açık porte bırakan kısmıyla ilgilidir. Trojan bulaşan bilgisayarda şifre çalmak dâhil her istenilen şeyi yapmak mümkündür.
Korunma Yöntemi:
Sisteminizde farklılıklar gözünüze çarptığı an; güvenilir bir antivirüs ile katı bir tarama yapılmalıdır. Eğer hâla trojanın üstesinden gelemiyorsanız; sisteminizin önemli kısımlarını yedekleyerek komple format atmanız önerilmektedir.

> 4. Keylogger
 Keylogger; klavyede basılan tuşları txt veya resim olarak kaydeden ve şifre çalmak dahil birçok yöntemi olan bir programdır. İster manuel olarak cafe vb benzeri yerlere kurulur veya trojan ile birlikte gönderilebilir. Keylogger içinde bulunan Report özelliği ile sizin klavyede her bastığınız tuşa ait bilgiler ile birlikte isteğe bağlı olarak ekran görüntünüz saldırganın mail adresine gidebilir. 
Korunma Yöntemi: Sisteminizde keyloggerlardan korunmak için Anti Keylogger adı verilen programlardan bulunması gerekmektedir. Eğer yoksa ve şifrelerinizin çalındığını düşünüyorsanız derhal bir Anti Keylogger yüklemeli ve katı bir virüs taraması ile zararlıları tespit etmenizde yarar var.


> 5. Brute-Force Yöntemi
 Brute-Force; anahtar uzayının tüm elemanlarının sırası ile algoritma içerisinde teker teker denenmesi yolu ile doğru anahtarı elde etmeye çalışmaktır. Yani saldırganın elindeki bir listedeki tahmini şifreleri kullanıcı adı gibi bilgileri tek tek manuel olarak girmek yerine bunu otomatik olarak program ile çözme yöntemi denilebilir. Teknoloji ile birlikte yeni güvenlik önlemleri geliştikçe bu yöntemi kullanan programlar artık iş yapmamaya başlamıştır.

> 6. Database veya Mail Sunucu Hacklenmesi  
 
Hesabınız bulunan mail sağlayıcısının (Gmail, Hotmail, Yahoo, Mynet vs.) hacklenmesi ile topluca mail hesaplarının şifrelerinin çalınması yoludur. Adı sayılan sistemler büyük sağlayıcılar olduğu için güvenlik sistemleri de üst düzeydedir ve hacklenme olayları nadir görülmektedir.
Korunma Yöntemi: Hesap açmak için; Gmail, Hotmail, Yahoo, Mynet gibi üst düzeyde güvenlik önlemleri ile korunan sağlayıcıları tercih etmeniz de yarar var. Küçük sağlayıcılar da güvenlik bu denli büyük olmadığından şifrelerinizin çalınması yüksek bir ihtimaldir.

> 7. Windows Güvenlik Açıkları
 Microsoft işletim sistemlerinde her zaman için açıklar mevcuttur. Hackerler bu açıkları tespit ederek; sisteminize girebilir ve tüm hesaplarınıza ulaşabilirler.
Korunma Yöntemi: Windowsunuz için gerekli olan güncelleştirmeleri yaparak sorunun önüne geçebilirsiniz.
 
NOT: Hackerlerın saptanan altı yöntemini ve korunma yöntemlerini inceledik. Daha birçok yöntem olduğunu unutmayınız ve önlemlerinizi söylenen yönde almayı unutmayınız.

10 Temmuz 09'

Toplam 12216 kez okundu.
Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
YORUMLAR
Toplam 5 yorum
Ziyaretçi yazmış:
ben bu yazıdaki yöntemlerin birini kullanarak(bu yazıyı okuyana kadar haberim yoktu) bir kişinin şifresini çaldım. Yardım için teşekkürler :)
15 Şub 2011  12:49%75Bu yorumu beğendimBu Yorumu Beğenmedim%25
Ziyaretçi yazmış:
üc oldu chipimi calıolar 30 m caldıular ayıp ya
07 Ara 2010  18:41%67Bu yorumu beğendimBu Yorumu Beğenmedim%33
Ziyaretçi yazmış:
dowland link i nerede
04 Ağu 2010  15:54%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
Ziyaretçi yazmış:
ßenim aradıgım konuyla ilgili deil :( bir dahakine lütfen şifre kırma yöntemleri ile ilgili konu açın :):):)
01 Nis 2010  18:55%67Bu yorumu beğendimBu Yorumu Beğenmedim%33
Ziyaretçi yazmış:
"Teşekkür ederim Yalçın kurt"
İnanıyorum bir çok insana faydan dokunmuştur.
03 Oca 2010  02:30%50Bu yorumu beğendimBu Yorumu Beğenmedim%50


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
Siz de kendi teknoloji blogunuzu ücretsiz oluşturun!

 


Temmuz 2009
PtsSalÇarPerCumCtsPzr
  12345
6789101112
13141516171819
20212223242526
2728293031  

CHIP Online Yazar Blogları

Yazarlarımızdan, editörlerimizden sizlere...

Cem SinanoğluCem Sinanoğlu
Nokia değil Nokir, iPhone değil Ay-Phone!
Selim ÖztürkSelim Öztürk
Motorola – Google Apple’a karşı
Rik FergusonRik Ferguson
Şapşal olma, sessiz ol! Şapşal olma, sessiz ol!
Selçuk İslamoğluSelçuk İslamoğlu
2012 Felaketine ne kadar hazırız?
Zeynel ÖztürkZeynel Öztürk
Facebook'un bilinmeyenleri!
 

CHIP Dergisi: Mayıs 2012

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Turhost
  • CHIP Download
  • yenibiris.com
  • CHIP Download
 
Cep telefonları | Ekran kartları | Masaüstü | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar | Tablet Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu