Ev Kişisel Finans Hacke Kaçınılması Gereken Parola Güvenlik Açığının Farkında Olun - AYDINLATMA

Hacke Kaçınılması Gereken Parola Güvenlik Açığının Farkında Olun - AYDINLATMA

İçindekiler:

Video: MSP - HESAP ÇALMA • ŞİFRESİZ ! (2000 LAYK) 2024

Video: MSP - HESAP ÇALMA • ŞİFRESİZ ! (2000 LAYK) 2024
Anonim

Güvenlik önlemleri ve korunan bilgilerin değeri dikkate alındığında, kullanıcı kimliği ve şifre kombinasyonu genellikle kesmekten kaçının. Bununla birlikte, şifreler yanlış bir güvenlik hissi verir. Kötü adamlar bunu biliyor ve şifreleri bilgisayar sistemlerine girme yönünde bir adım olarak kırmaya çalışıyorlar.

Yalnızca bilgi güvenliği için şifrelere güvenmekle ilgili büyük bir sorun, onları birden fazla kişinin görebilmesidir. Bazen bu kasıtlıdır; sık sık değil. Zor olan şey, şifre sahibinin yanı sıra kimlerin bir şifre bildiğini bilmenin bir yolu yoktur.

Bir şifrenin bilinmesinin kimseyi yetkili bir kullanıcı yapmadığını unutmayın.

Parola güvenlik açıklarının genel olarak iki sınıflandırması:

  • Örgütsel veya kullanıcı açıkları: Bu, kuruluş içinde zorlanan şifre politikalarının olmamasını ve kullanıcıların güvenlik bilincinin eksikliğini içerir.

  • Teknik açıklar: Bu, zayıf şifreleme yöntemlerini ve bilgisayar sistemlerinde güvenli olmayan parolaları içerir.

Bilgisayar ağlarından ve İnternetten önce, kullanıcının fiziksel ortamı, aslında oldukça iyi işleyen ek bir şifre güvenliği katmanıydı. Çoğu bilgisayarda ağ bağlantısı olduğu için, bu koruma artık yok oldu.

Örgütsel şifre kırılganlıkları

Özellikle iş, günlük yaşam için beş, on ve genellikle düzinelerce şifreyi hatırlamak söz konusu olduğunda kolaylık istemek insan doğasıdır. Kolaylık arzusu, şifreleri bir saldırganın üstesinden gelmek için en kolay engellerden biri haline getirir.

Alfabe 26 rakamını ve 0'dan 9'a kadar rakamları kullanarak yaklaşık 3 trilyon sekiz karakterli şifre kombinasyonu mümkündür. Güçlü şifreler için tuşlar şunlardır: 1) hatırlanması kolay ve 2) zor çatlamak. Bununla birlikte, çoğu kişi kolay hatırlanacak parçaya odaklanır. Kullanıcılar, parola , kendi oturum açma adları, abc123 gibi parolaları kullanmak ya da hiç parola kullanmak istemez!

Kullanıcılar güçlü parolaları kullanma konusunda eğitimli veya hatırlatılmadıkça, parolaları genellikle

  • tahmin etmek kolaydır.

  • Nadiren değişti.

  • Pek çok güvenlik noktası için tekrar kullanıldı. Kötü çocuklar bir şifreyi kırdığında, aynı şifre ve kullanıcı adıyla diğer sistemlere genellikle erişebilirler.

    Aynı şifreyi birden fazla sistem ve web sitesinde kullanmak, beklemekten başka bir zorunluluk değildir. Herkes suçlu, ama bu doğru yapmaz.Kendi kimlik bilgilerinizi korumak için ne yaparsanız yapın ve bu uygulamayla sizi gerçek bir bağlam haline nasıl getirebileceği konusunda sözcüğü kullanıcılarınızın üzerine yayın.

  • Güvensiz yerlerde yazılmış. Bir şifre ne kadar karmaşıksa, o kadar çok zor kırmak zorundadır. Bununla birlikte, kullanıcılar karmaşık şifreler oluşturduklarında, şifreleri yazmak olasılığı daha yüksektir. Dış saldırganlar ve kötü niyetli içerikler bu şifreleri bulabilir ve bunları sizin ve işyerinizde kullanabilir.

Teknik şifre kırılganlıkları

Bu ciddi teknik açıkları organizasyonel şifre açıklarından sömürdükten sonra sıklıkla karşılaşabilirsiniz:

  • Zayıf şifre şifreleme şemaları. Birçok satıcı ve geliştirici, şifreleme algoritmaları için kaynak kodunu yayınlamadığı sürece parolaların güvenli olduğuna inanıyor. Yanlış! Kalıcı, sabırlı bir saldırgan, bu güvenliği oldukça basit bir şekilde, gizlilik bakımından gizlenmiş, ancak kolayca aşılabilen bir güvenlik önlemi ile parçalayabilir. Kod çatladıktan sonra, İnternet üzerinden dağıtılır ve genel bilgi olur.

    Parola kırma yardımcı programları, zayıf parola şifrelemesinden yararlanır. Bu araçlar kamu görevlisi görevini yerine getirir ve yeterli zaman ve hesaplama gücü göz önüne alındığında, herhangi bir şifreyi çiğneyebilir.

  • Parolalarını belleğe, güvenli olmayan dosyalara ve kolayca erişilen veritabanlarına depolayan programlar.

  • Veritabanına erişimi olan herkese duyarlı bilgiye doğrudan erişim sağlayan şifrelenmemiş veritabanlar, bir işletmenin olup olmamasına bakılmaksızın.

  • Kullanıcı yazarken, parolaları ekranda görüntüleyen kullanıcı uygulamaları.

Ulusal Vulnerability Veritabanı (Ulusal Standartlar ve Teknoloji Enstitüsü tarafından yönetilen bilgisayar güvenlik açıklarının bir dizini) şu anda 2, 500'den fazla parola ile ilgili açıkları tanımlıyor! Bazı sorunlarınızın teknik açıdan ne kadar hassas olduğunu öğrenmek için bu sorunları arayabilirsiniz.

Hacke Kaçınılması Gereken Parola Güvenlik Açığının Farkında Olun - AYDINLATMA

Editörün Seçimi

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Tüm Excel 2016 çalışma sayfaları şablonlardan gelmemektedir. Çoğu zaman, belirli çalışma kitaplarının türlerinin üretildiği standart modeller olarak işlev göreceği düşünülen oldukça eşsiz elektronik tablolar oluşturmanız gerekir. Aslında, Excel'de oluşturduğunuz e-tabloların çoğu, bu türden olabilir, özellikle işiniz güvenmiyorsa ...

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Veritabanından sonra yolda gidiyorsanız ve Excel 2013'te kayıt girmekle yetiniyorsanız, veritabanında düzenli bakım yapmak ve düzenlemek için veri formunu kullanmaya başlayabilirsiniz. Örneğin, değiştirmek istediğiniz bir kaydı bulmak için veri formunu kullanabilirsiniz ve sonra düzenlemeleri yapın ...

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Kayıtları düzenlemeye veya silmeye ve masada rutin bakım yapmaya ihtiyaç duyarsınız. Kayıtları el ile çalışma sayfasında düzenleyebilir veya gerekli değişiklikleri yapmak için bir veri formu kullanabilirsiniz. Örneğin, bir veri dosyasını bulmak için veri formunu kullanabilirsiniz ...

Editörün Seçimi

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Veri tabloları, grafiğin değerlerini grafiğin altındaki bir tabloda görüntüler. 3B grafik kullanırken olduğu gibi, grafiksel bir ekranla birlikte kesin değerleri görmeniz gerekirse yardımcı olurlar. Ayrıca, bazı çizelgelerde okunması zor olan veri etiketlerinden daha uygun olabilirler.

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

ÖğEleri bir Excel pivot tabloya ekler. Şimdi, açıkçası, hesaplanan bir öğe eklemek genelde mantıklı değil. Pivot tablolarınız için, eksiksiz, zengin bir Excel listesinden veya bazı veritabanlarından veri aldıysanız, öğe miktarlarını hesaplayarak veriler oluşturmak, biraz goofy'den daha fazlasını gerektirir. Ancak, ...

Editörün Seçimi

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Güvenlik testi veya etik bir kesmek gerçekleştirirken, halka açık veritabanlarını ve kaynaklarını arayarak başkalarının sisteminiz hakkında ne bildiğini öğrenebilirsiniz. WHOIS aramaları En iyi başlangıç ​​noktası İnternet'te bulunan araçlardan herhangi birini kullanarak bir WHOIS araması gerçekleştirmektir. Içinde ...

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Hiçbir antispam programı mükemmel değildir; belirli bir miktarda spam'ın gelen kutunuza geçmesini bekleyin. Alınmayan spam miktarını en aza indirgemek için siz (ve kullanıcılarınızın) aklınızda tutmanız gereken bazı ipuçları: Şifrenizi isteyen veya ...

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

- Belgelenen ekran görüntülerinden ve manuel gözlemlerden, kullandığınız çeşitli güvenlik açığı tarayıcıları tarafından üretilen detaylı raporlara kadar - ne yapıyorsunuz? Belgelerinizi ince dişli bir tarakla incelemeniz ve öne çıkan tüm alanları vurgulam