Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Son 3 yılda şifre hırsızlığı sayısı yüzde 300 arttı

by Nihat Bilge
17/05/2021
in Güvenlik
Son 3 yılda şifre hırsızlığı sayısı yüzde 300 arttı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Appgate, şifrelerin çalınmasını önlemek için farklı güvenli kimlik doğrulama modelleri geliştiren bir şirket olarak, bu sistemin evriminin bir zaman çizelgesini sundu.

Bir parola ile başarılı bir şekilde oturum açmak artık bir sisteme ve hassas hesaplara yasal erişimi garanti etmiyor. Bu nedenle, güvenli erişim şirketi ve siber güvenlik alanında dünya lideri olan Appgate, dijital tehditlere karşı koruma sağlamak için güvenli kimlik doğrulamanın uygulanmasının önemini açıklıyor.

İfşa edilen kimlik bilgilerinin sayısı 2018’den bu yana yüzde 300 arttı ve bu büyüme, kullanıcı anahtarlarının ve parolalarının güvenli kimlik doğrulama olarak etkisiz bir yöntem olduğunu ortaya çıkardı. Bununla birlikte, kuruluşların büyük çoğunluğu bu modele güvenmeye devam ediyor.

Appgate: Son üç yılda şifre hırsızlığı sayısı% 300 arttı.

Açıkça belirtilmesi gereken ilk şey, her kimlik doğrulama faktörünün üç kategoriden birine girmesi:

  • Bilgi: Bu kategori bilinen bir şeye referansta bulunur. En basit örnek bir kullanıcının şifresi. Bununla birlikte, bu kimlik bilgilerini değiştirmek kolay olduğundan, bilgi kategorisi güvenli kimlik doğrulamanın uygulanmasında en az etkili olan başlık.
  • Kontrol altına alma: Bu, sahip olunan ve manipüle edilmesi daha zor olduğu için güçlü bir kimlik doğrulama kategorisi olarak kabul edilen bir kapsama sahip. Kullanıcının fiziksel olarak yanlarında bir şeyler olması zorunluluğunu getirir, ancak yine de kusursuz bir önlem olduğunu kanıtlamaz.
  • İçsel: Bu, en güçlü kimlik doğrulama kategorisidir. Dolandırıcıların insan özelliklerini taklit etmesi çok daha zor, bu nedenle bu doğal kategori siber suçlular için daha az hedef haline geliyor.

Her kimlik doğrulama faktörünün avantajları ve dezavantajları var. Aşağıda, Appgate kimlik doğrulamanın gelişimine genel bir bakış sunuyor:

  • İlk şifre: Temel sistem 1960’ların başında MIT’de oluşturuldu, bu da şifrenin elli yıldan daha eski olduğu ve o zamanlar bile güvenli olmadığı anlamına geliyor. Kurulumu kolay ve uygun maliyetli olmalarına rağmen, zayıf bir kimlik doğrulama faktörü haline gelebilir ve kolay bir şekilde kırılabilirler.
  • Tek seferlik şifreler ilk olarak 1980’lerin sonunda patentlendi: Bu model tek seferlik bir şifre sağlar ve düzenli aralıklarla değişen rastgele bir sayı ortaya çıkarıyor. Benzersiz sayısal kod, frekansla değişse ve manipüle edilmesini zorlaştırsa da, çok daha erişilebilir akıllı cihazlarla değiştirilen eski bir sistem.
  • Cihaz tanıma: Çerezler 1990’ların sonunda oluşturuldu ve 2000’lerin başında standart hale geldi. Büyük ölçekli cihaz tanımanın ilk örneğiydi. Bu teknoloji, sürekli güncellenen çeşitli yöntemlerle gelişti ve geliştirildi, ancak dolandırıcılar bir Uzaktan Erişim Truva Atı (RAT) kullanarak bir aygıta uzaktan erişebilirler.
  • SMS: 2000’li yılların başında yaygın olarak kullanıldı ve genel olarak şifrelerin telefonlara dağıtımının başlangıcı oldu. Güvenli bir kimlik doğrulama sistemi uygulamanın basit bir yolu denebilir. Ancak, cihazını kaybeden veya artık kayıtlı telefon numarasına erişimi olmayan kullanıcılar için uygun değil.
  • Push: Blackberry, push bildirimlerini ilk kullanan şirket oldu, ancak Google ve Apple bunu 2009 ve 2010’da yaygınlaştırdı. Bu faktör, bir mobil cihazda kullanıcının bir işlemi veya oturum açma girişimini kabul etmesine veya reddetmesine olanak tanıyan bir açılır mesaj sunar. Cihaz düzeyinde uygulandığı için çok güvenli bir yöntemdir, ancak kullanıcının hesaba orijinal olarak kayıtlı cihaza erişmesine dayanır.
  • Parmak izi biyometrisi: Apple’ın Touch ID’si 2013’te parmak izi biyometrisini popüler hale getirdi. Bu yöntem, yalnızca kayıtlı kullanıcının parmak izinin kimliğini doğrulamasını gerektiriyor ve bu da bir dolandırıcının kopyalanmasını zorlaştırıyor.
  • QR kimlik doğrulaması: WhatsApp web sitesi 2015 yılında QR kimlik doğrulamasını başlattı. QR kodları, her kullanıcıya benzersiz bir kod sağlayarak güvenli bir kimlik doğrulama yöntemi sunuyor. Hızlı, kullanışlı ve çok güvenli bir kimlik doğrulama biçimi olmasına karşın yalnızca bant dışı işlemlerde kullanılabilir.
  • Yüz Biyometrisi: Apple’ın Face ID’si, kullanıcıların kimliğini doğrulayan ilk yüz biyometri örneklerinden biriydi. Dezavantajları arasında ışığa ve kullanıcının yüzünün açısına bağlı olması ve ayrıca kullanıcının bir fotoğrafı veya videosu tarafından yakalanabilmesi yer alıyor.
Appgate: Son üç yılda şifre hırsızlığı sayısı% 300 arttı.

Birçok kimlik doğrulama modeli belirli bir düzeyde koruma sağlarken, hiçbir model tek başına yeterince etkili değil. Bu nedenle, farklı kategorilerdeki birden çok modeli kullanarak güvenli kimlik doğrulaması uygulamalarını sağlamak önemli.

Tags: 2fasiber güvenlikşifre

İLGİLİ YAZILAR

ABD ajansı: Google ve Apple için passkey şart
Güvenlik

ABD ajansı: Google ve Apple için passkey şart

by Aytun Çelebi

Amerika Birleşik Devletleri'nin siber savunma ajansı, Google, Microsoft ve Apple kullanıcılarını hesaplarını güçlendirmeye yönelik uyarıda bulundu. Şifrelerin değiştirilmesi, SMS tabanlı...

Read moreDetails
Yeni tarayıcı güvenlik açığı
Güvenlik

Yeni tarayıcı güvenlik açığı 3 milyardan fazla bilgisayar ve telefonu savunmasız bırakıyor

by Emre Çıtak

Güvenlik araştırmacısı Jose Pino, Chrome, Edge, Opera, Vivaldi, Arc ve Brave dahil olmak üzere Chromium tabanlı tüm tarayıcılarda kritik bir...

Read moreDetails
Çin Güvenlik Duvarının 500 GB'lık sırları sızdırıldı
Güvenlik

Çin Güvenlik Duvarı’nın 500 GB’lık sırları sızdırıldı

by Aytun Çelebi

Çin'in meşhur internet sansür sistemi "Büyük Güvenlik Duvarı" (Great Firewall) olarak bilinen sisteminin iç işleyişine dair önemli bir sızıntı yaşandı....

Read moreDetails
Apple Takvim tuzağı: Yeni kimlik avı yöntemi
Güvenlik

Apple Takvim davetiyeleri üzerinden kimlik avı saldırıları kullanıcıları tehdit ediyor

by Kerem Gülen

Siber saldırganlar, Apple Takvim davetiyelerinin notlar bölümüne kimlik avı dolandırıcılıklarını yerleştirmek için yeni bir yöntem keşfetti. Bu açık, kullanıcıların takvim...

Read moreDetails

SON YAZILAR

Çin siber yasası kritik olaylara 60 DK bildirim getirdi

SpaceX 4400 Starlink uydusunu 480 km’ye indirecek

Yarı iletken satışları 2026’da 1 trilyon’u aşacak

Bumblebee AI ile rus deposunu vurdu

NSosyal milli yazılımla hikayeleri ekledi

TSMC Nanjing’e ABD ekipman lisansı verildi

Apple Vision Pro üretimini satış şokuyla kesti

Neuralink 2026’da yüksek hacimli üretime başlıyor

Nvidia RTX 5090 stok krizi ve ROP kusuruyla çalkalandı

iPhone 17 Pro’larda şarjda hoparlör cızırtısı ortaya çıktı

SON REHBERLER

Dizüstü bilgisayarlarda ekran kartı değişimi yapmak mümkün mü

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM