Şifreler XNUMX'ların başında icat edildi. Çok gelişmese de hayatımıza hakim oldu. Teknoloji kullanımımızın temellerinden biri haline geldi. Cep telefonunuzu veya İnternet'i şifresiz kullanmayı hayal ediyor musunuz? Hatta mümkün değil. Ancak uzmanlar, normal şifrelerin en iyi güvenlik seçeneği olmadığını kabul ediyor. Eksiklikleri nelerdir? Nasıl geliştirmeye çalışıyoruz? Bulmaya devam edin.

Geleneksel bir şifre verilerinizi riske atar. Nasıl daha iyi ve daha hızlı hale getireceğinizi bilirsiniz


Parolalar zayıf ... ve yineleniyor

Parola kullanımınız yanlış ve tehlikelidir. Daha iyi ve daha hızlı bir sistem hakkında bilgi edinin

Şifreniz ne olursa olsun. Bunu hatırlayabilmeniz için genellikle hayatınızda özel bir şeydir. Ya da belki birlikte geldiğiniz işaretler, harfler ve sayılar içeren dahice bir şifre, ancak şimdi bunu tüm hesaplarınız ve cihazlarınız için kullanıyorsunuz. Bu normal. Bizim için şifrenin hatırlanması ve girilmesi kolay olmalıdır. Sorun burada yatıyor. Zayıf parolalar, kolayca ifşa edilebilecekleri anlamına gelir. Ve yinelenen olmak, tüm hesaplarınızın ifşa olacağı anlamına gelir. İşletme ve çalışma verilerinizin yanı sıra kişisel fotoğraflarınız ve ilgilendiğiniz diğer veriler.

Ayrıca, birçok insanın bilmediği şey, sızdırılan şifrelerin kolayca dolaştığıdır. Öyle ki, weleakinfo.com'da Google'a benzeyen bir arama motoru vardı, ancak bunu daha önce meydana gelen herhangi bir saldırıya sızan şifreleri aramak için kullanabilirsiniz. Neyse ki, bağlantı ABD İnternet sigorta acenteleri tarafından ele geçirildi, ancak siteleri yapmak ne kadar kolay. Aksine, bahse girerim çoktan başka bir isimle geri dönmüştür.


Bilgisayarlar sandığınızdan daha güçlüdür

Bir parolayı ifşa etmenin uzun zaman ve profesyonel bir işlem olduğunu düşünüyor musunuz? Tekrar düşün. Intel işlemcili ve GPU'lu modern bir bilgisayar, blUeFisH gibi büyük ve küçük harfler içeren 8 karakterli bir parolayı, onu akıllı hale getirmek için özel programlar olmadan geleneksel algoritmaları kullanarak dakikalar içinde çözebilir. Bilgisayar korsanı kullanıcısı gibi güçlü bir bilgisayarda, genellikle birkaç dakika sürmez. Ardından, bilgisayar korsanı denkleme akıllı bir program eklediyse, bu yalnızca birkaç saniye sürebilir.


Teknoloji dünyası bir süredir onu terk etmeye çalışıyor

Son zamanlarda parmak, yüz vb. Gibi doğrulama araçlarının yaygınlaştığını fark ettiniz mi? Bu, şirketlerin kullanıcıları geleneksel şifrelerden uzaklaşmaya ikna etmek için gerçekleştirdiği en son çabadır. Ancak, dijital anahtarlar ve erişim kartları gibi hesaplara erişmenin diğer yollarını popüler hale getiren Google ve Microsoft'un yanı sıra birkaç banka gibi birçok büyük kurum olduğu için girişimler bundan daha derinlere iniyor. Deneyimler, bunun daha güvenli, daha kolay ve daha fazla zaman alıcı olduğunu göstermiştir.

Elbette bu teknoloji kullanıcılardan uzak kalıyor. Belki tam olarak güvenmemek veya daha zor olduğunu düşünmek. Bununla birlikte, parmak izi gibi mevcut çözümler yine de şifreler kullanılarak atlanabilir. Dolayısıyla, kullanıcıları geliştirmek ve ikna etmek için hala zamanı var.


Parolalar şirketler için boşa harcanır

Amerika Birleşik Devletleri'nde şifreleri veya ilgili sorunları kurtarmak amacıyla kurumsal teknik destek departmanıyla çalışanlarla iletişim kurmanın kaybedilen maliyeti hesaplandı ve arama başına 50 ABD doları olarak tahmin edildi. Bu, arama sırasında kaybedilen üretkenliği hesaba katmadan yalnızca teknik desteğin fiyatıdır.

Elbette, bu sizin şirketinizde de şu veya bu şekilde olur.


çözüm nedir?

Geleneksel bir şifre verilerinizi riske atar. Nasıl daha iyi ve daha hızlı hale getireceğinizi bilirsiniz

En büyük çözüm, dünyanın her zamanki formundaki şifreler yerine kişisel tanımlama için yeni bir teknolojiye geçmesidir. Ancak geniş yayılımı nedeniyle bu zordur. Yani bu uzun yıllar alacak. Artık şifrelerin güvenliğini ve kolaylığını artırmak için bir şeyler yapabilirsiniz.


Her zaman XNUMX adımlı oturum açma kullan

Geleneksel bir şifre verilerinizi riske atar. Nasıl daha iyi ve daha hızlı hale getireceğinizi bilirsiniz

Bu daha önce karmaşıktı. Ama şimdi çok kolay. Microsoft veya Google'ın hizmetleri gibi çoğu büyük hizmette bir hesap oluşturduğunuzda, site, özel olarak telefona indirdiğiniz bir uygulamayı veya hatta zaten sahip olduğunuz bir uygulamayı kullanmak gibi iki adımda otomatik olarak etkinleştirme seçenekleri sunar. Google'ın yaptığı gibi. Google hesabınızla herhangi bir web sitesine erişiminizi onaylamak için iPhone'daki Gmail uygulamasını kullanabilirsiniz. Ayrıca, sizi şimdi bu yöntemi kullanmaya zorlayan şirketler var (Apple'ı koruyun) ve bu, büyük ölçüde koruma için olduğu için mutlaka kötü değildir.


Bir şifre yöneticisi kullanın

Parola yöneticisi fikri bazıları için korkutucu gelebilir. Öyleyse neden tüm şifrelerimi tek bir programa koyuyorum? Ancak bu programlar, bilinenleri seçtiğinizde, parolalarla ilgili normal yönteminizden çok daha iyidir. Aşağıdaki sebeplerden dolayı:

◉ Uygulamalar bilgisayardaki hemen hemen tüm tarayıcılarla entegredir. Ayrıca tüm uygulamalarda kullanım için iOS klavyeler ile entegre olur ve Apple aynı zamanda KeyChain'dir Bu hizmetler, sitelere her seferinde girerken parolalarınızı ve hatta banka bilgilerinizi girme zahmetinden sizi kurtaracaktır. Bir şifre yöneticisi uygulaması kullanmak, her giriş yaptığımda verilerimi girme korkusunu ortadan kaldırmama yardımcı oldu.

Geleneksel bir şifre verilerinizi riske atar. Nasıl daha iyi ve daha hızlı hale getireceğinizi bilirsiniz

◉ Kolaylık bizi bir sonraki noktaya götürür, çünkü program parolaları hemen hemen her yere otomatik olarak girer, artık rastgele oluşturulmuş parolaları aynı zamanda kırılması zor olacak şekilde tasarlayabilirsiniz. Şimdi ezberlemene gerek yok. Parola yöneticisi uygulamaları, herhangi bir siteye kaydolurken işlerini sizin için de yapar.

Son olarak, Apple'ın Keychain yazılımı yerine ayrı uygulamaları tercih ediyor veya bunları Google'a kaydediyoruz. Çünkü firmalardan olanlar şifreleri sadece tarayıcılarında görüntülerken, ayrı programlar onları her yerde gösterir ve bunlara erişebilir ve ayrıca pasaport bilgileri ve diğerleri gibi ek şeyleri saklayabilirsiniz.

Şahsen ben LastPass kullanıyorum -Bu siteye bağlantı- Kullanıcı için ücretsizdir. Aynı zamanda birçok özellik sağlar ve birçok kuruluş tarafından kullanılır. Kusurlarla ilgili bazı şüpheleri olmasına rağmen, şirket bunlarla hızlı bir şekilde ilgileniyordu ve şifre sızıntısı olmadı. Ayrıca kullanmak ya da kullanmamak daha güvenlidir.

Ve herhangi bir nedenle LastPass'ı beğenmezseniz, başka bir popüler uygulama olan 1Password'u -bu bağlantıÜcretlidir ve daha fazla özelliğe sahiptir. IBM gibi büyük şirketler tarafından da kullanılmaktadır.

LastPass Şifre Yöneticisi
Geliştirici
İndir

Uygulamalarınız ve siteleriniz için parolayı nasıl yönetiyorsunuz? Güvenliği artırmak veya parolalara erişimi kolaylaştırmak için başka numaralarınız var mı?

المصادر:

Thycotic | Jbonneau | CNBC

İlgili Makaleler