e-mail şifresini çaldırmamak için ne yapmak gerekir?
Reklamlar
-
SIFRENIZ NASIL ÇALINIR?
1- Gizli soru tahmini
Gizli soru tahmini tamamen sizin belirlediginiz soru ve yanita göre imkansizda olabilir çokda basit olabilir. Genelde gizli soru ve cevabi hemen hemen ayni basitlikde olur.
Örnek :
Gizli Soru : Tuttugum takim
Cevabi : Galatasaray
Gizli Soru : Dogum Yilim
Cevabi : 1980
2- Fake mail yolu ile
Sifresi çalinacak mail servisinin hemen hemen aynisi yapilir. Bu sahte mail sayfasi içerisinde formmail uygulamasi kullanilir. Formmail uygulamasi sayesinde size gönderilen sahte sayfaya girdiginiz bilgiler (Genelde kullanici adi ve sifre) saldirgan tarafindan daha önce belirlenen mail adresine gidecektir.
3- Trojan ile
Trojan (Truva ati); iki kisimdan olusan ve bilgisayarlari uzaktan kumanda etme amaciyla yazilmis programdir. Bu programlarin birinci kismi uzaktaki bilgisayari kontrol etmeye yararken diger kismi ise uzaktan yönetilecek bilgisayarla kontrol kismi arasinda baglanti kurmasini saglayacak açiklik yaratir. Yani bizim problemimiz trojan programinin bilgisayarimizda açik port birakan kismiyla ilgilidir.
Trojan bulasan bilgisayarda sifre çalmak dahil her istenilen sey yapmak mümkündür.
4- Keylogger ile
Keylogger klavyede basilan tuslari txt veya resim olarak kaydeden bir programdir. Ister manuel olarak cafe vb benzeri yerlere kurulur veya trojan ile birlikte gönderilebilir. Keylogger içinde bulunan Report özelligi ile sizin klavyede her bastiginiz tusa ait bilgiler ile birlikte istege bagli olarak ekran görüntünüz saldirganin mail adresine gidebilir.
5- Brute Force yöntemi ile
Brute-force anahtar uzayinin tüm elemanlarinin sirasi ile algoritma içerisinde teker teker denenmesi yolu ile dogru anahtari elde etmeye çalismaktir. Yani saldirganin elindeki bir listedeki tahmini sifreleri kullanici adi gibi bilgileri tek tek manuel olarak girmek yerine bunu otomatik olarak programa yatirma olayi diyebiliriz kisaca. Teknoloji ile birlikte yeni güvenlik önlemleri gelistikçe bu yöntemi kullanan programlar artik is yapmamaya baslamistir.
6- Database veya mail server hack
Bu yöntem hotmail, yahoo, mynet, gmail gibi büyük mail servisleri için nerdeyse imkansizdir. Fakat zaman zaman hack olaylarina sahit olunabiliyor. Yakin bir zamanda hotmaile bu tip saldiri olmus binlerce kisinin sifresi ele geçirilmisti.
Genelde hesap açmak için büyük portallari tercih etmekde fayda var. Küçük çapli siteler daha kolay hacklenebilecegi için güvenlik açisindan daha risklidir.
7- Fake programlar
Isminden anlasilacagi gibi msn, yahoo msn, Aol, icq, vb. programlarin sahtesidir. Programa giris yapilan bilgileri serverlar araciliga programi yapan kisinin adresine gönderir. Ne kadar professional olarak hazirlansada bazi noktalardan sahte oldugu farkedilebiliyor. Cafe gibi yogun olan yerlerde çogunlukla kullanilma ihtimali var.
8- Windows da bulunan açiklar
Microsoft isletim sistemlerinde her zaman için açiklar mevcuttur. Zaman zaman açiklar tespit edilip yamalari çikartilir. Bu tür açiklari service packlari - yamalari çiktikça yükleyerek kapatmaliyiz. Özellikle güvenlik açiklari adi ile downloada sürülen yamalar daha çok önem arz etmektedir. Windowsda bulunan açiklar nedeni ile sorun yasamamak için sik sik Windows Update Yapmakda fayda var.
9- PNG Islemedeki Güvenlik Açigi
PNG resim biçimlerinin islenmesinde, bir uzaktan kod yürütme güvenlik açigi bulunmaktadir. Bu açigi basariyla kullanan bir saldirgan, etkilenen sistemin tüm denetimini ele geçirebilir. Saldirgan, program yükleyebilir; verileri görüntüleyebilir, degistirebilir veya silebilir; tüm kullanici haklarina sahip olan yeni hesaplar olusturabilir. Microsoft sitesinden yapilan update ile bu sorundan kurtulunabilir (Sp2).
SIFRENIZ BU YÖNTEMLERLE ÇALINMAZ
1- Mail bomber ile
Arka arkaya mail kotaniz dolacak sekilde saldirgan tarafindan mail gönderilir. Mail adresinizin çalismasi engellenir. Yanliz bu sekilde saldirganin ne mail sifrenizi nede mailinizi ele geçirmesi mümkün degildir. Bu durum sadece sizi kizdirmak ve ugrastirmak amaçli yapilabilir.
2- Dondurma + Geçici kilitletme
Çok basit bir çalisma mantigi var bu olayin. Her server güvenlik amaçli 3-5 yanlis giristen sonra o hesabi geçici olarak kilitler. Gerek manuel yapilabilecegi gibi bir program yardimi ile de yapilabilir. Msn passport hesaplarini kilitlemek için Freez, IceColD ReLoaded gibi programlar var. Bu yöntem ilede sifreniz çalinamaz ana mantik kullaniciyi korkutmak veya hesabini kullanilmaz hale getirmektir.
SIFRENIZI ÇALDIRMAMANIZ IÇIN DIKKAT ETMENIZ GEREKENLER KURALLAR
1-) Bilgisayarinizda kullandiginiz isletim sistemini mümkün oldugunda güncel tutmaya çalisin. Ne kadar siklikda update yaparsaniz o siklikda az sorun yasarsiniz.
2-) Bilgisayarinizda Antivirüs programi kullanmaya dikkat edin. Antivirüs programi adindan da anlasilacagi üzere virüslere karsi gelistirilmis bir korunma programidir. Antivirüs programinin veritabanindaki tanidigi virüs sayisi çalisma ve tarama prensibi sonrasinda ise sisteme ne kadar yük bindirdigi önemlidir. Benim tavsiyem sürekli kullandigim Kaspersky son sürümü.
3-) Bilgisayarinizda kesinlikle firewall (Ates duvari) programi kullanmaya dikkat edin. Firewall (Internet Güvenlik Sistemi), internet üzerinden baglanan kisilerin, bir sisteme girisini kisitlayan/yasaklayan ve genellikle bir internet gateway servisi (ana internet baglantisini saglayan servis) olarak çalisan bir bilgisayar ve üzerindeki yazilima verilen genel addir. Firewall, ag ortaminda internet ortaminda, tehlikeli kisiler ve aletlerin karsisina bir duvar çekme amaci için kullanilir. Firewall sistemleri, iki temel mekanizma çerçevesinde hizmet ederler: Biri, karsilikli haberlesme trafiginin bir bölümünü engellemek, digeri de trafige izin vermektir.
Benim tavsiyem sürekli kullandigim ZoneAlarm.
4-) Mecbur kalmadikça bilgisayarinizi agda paylasima açmayin. Eger açacaksaniz mutlaka en az 4-6 karakterli bir sifre ile korumaya alin. Su andaki virüsler tek karakterli sifreleri de geçebiliyorlar.
5-) Güvenliginden emin olmadiginiz ve bilmediginiz sitelere (bedava mp3, program yada porno) girmeyin. Unutmayin ki hiçbir sey bedava degildir ve bir bedeli vardir. Bizim forumumuz hariç Burada her sey bedeva
6-) Kullanici adi ve sifresi ile giris yaptiginiz site veya forum adresi gibi yerlerden kesinlikle sign out demeden veya çikis yapmadan exploreri (tarayici) kapatmayiniz. Çikis yaparak çikmadiginiz adrese sizden sonraki bir kisi girebilecegi için ciddi anlamda bir güvenlik tehditi olusabilir.
7-) Herhangi bir siteye kayit sirasinda yazdiginiz Ülke mümkünse Türkiye olmasin. Posta Kodu girebileceginiz bir yer seçerseniz bulma ihtimali oldukça zor olacaktir.
8-) Hatirlatma sorunuz ve cevabiniz birbiri ile alakali olmasin Yada zor tahmin edilebilecek bir sey olsun. Asagidaki örnekdeki gibi bir maili ele geçirmek oldukça zordur
Örnek :
Gizli Soru : Tuttugum takim
Cevabi : 20Galata06saray
veya
Cevabi : YARASATALAG
Aslinda basit bir mantik kullanarak bulunmasi oldukça zor çözümler üretmek mümkün.
9-) Bilgisayarinizda trojan olma ihtimali varsa eger sifre girislerini donaltilar kismindaki sanal klavye ile yapin.
10-) Mecbur Kalmadiginiz Durumlarda Halka Açik Yerlerde Internet Cafe vb yerlerde mail adreslerinize banka hesaplariniza giris yapmamaya çalisin.
Eger kendinizi giris yapmak mecburiyetinde hissediyorsaniz Baslat>Çalistir " osk*****" yazarak Ekran klavyesi ile giris yapabilirsiniz..
11-) Ekran klavyesi %100 güvenli oldugunu kesinlikle düsünmeyin. Bu tür klavyelerin kaydini yapabilen keyloggerler mevcut. (Genelde online bankacilik sistemlerinde kullaniliyor bu ekran klavyeleri ve oldukça güvenilir oldugu savunuluyor. ) Yanliz bu tür güvenlik önlemleride artik asilabiliyor.
12-) Tanimadiginiz kisiden dosya kabul etmeyin. Tanidiginizda olsa bir kere daha düsünün. Sonuçta karsinizdaki kisi gerçekten arkadasiniz olmayabilir mailini çaldirmis olabilir. Arkadasiniz olsa dahi gönderdigi dosyanin zararli oldugundan haberi olmayabilir.
13-) Umuma açik cafe gibi yerlerde bilgisayardan kalkmadan önce araçlar>internet seçenekleri>içerik>otomatik tanimlama>form Parolalarini Silin
araçlar>internet seçenekleri>Temprory Internet Files>Dosya sili tiklayip Tüm Çevrimdisi içerigi sil i tiklayin. Zaman zaman sörf yaparken sayfalarin bir kopyasi "C:\Documents and Settings\kullanici adin\Local Settings\Temporary Internet Files" da depolanir. Mailinize gelen bir sifrenin burda görülmesi hosunuza gitmez sanirim. Onlarida silin.
14-) Konusma ortaminda hiçbir sekilde kimliginizi belirten kimlik bilgileri gibi kredi karti vb. gibi bilgilerinizi kesinlikle vermeyin.
15-) Mümkün oldugunca ip adresinizi gizlemeye çalisin.
16-) Maillerinizin güvenlik sorularini tahmin edilmeyecek bir sey yaptiniz ama aman bir yere yazin ki kendiniz unutmayiniz. Bu yazdiginiz yer kesinlikle bilgisayar olmasin Trojan vb. programlar sayesinde bir sekilde baskalarinin eline geçebilir.
17-) Üye olunan portal site ve forumlarda kullanilan sifre ile mail sifrelerinin farkli olmasinda fayda var. Neden derseniz portal site veya forum hacklenmesi sonucu mailinizi kaybedebilirsiniz.
18-) Windowsun uzaktan erisim için asagidaki servisleri var. Bunlari kullanmiyorsaniz kapatmakda fayda var
Yönlendirme ve Uzaktan Erisim - Yardim ve Destek - Uzaktan Yordam Çagrisi (RPC) Konumlandirici - Uzaktan Kayit Defteri - Remote Desktop Help Session Manager - Sunucu - Telnet - NetMeeting - Remote Desktop Sharing - Messenger
19-) MSN alirken hotmailden almamaya çalisin adresinizi. Hotmail olmayan diger mail ile kayit olun. Bu yeterli olacaktir sifrenizi geri alabilmek için. Neden derseniz mail sifreniz ile msn sifrenizi farkli atiyabiliyorsunuz. Msn sifreniz çalinsa bile mail elinizde olacagi için sifrenizi geri isteyebilirsiniz.
Yukarda belirttigim yöntemler ile güvenli bir sekilde hareket edebilirsiniz. Dikkat güvenligin temelidir, bu yüzden her yeni yönteme karsi dikkatli olun. Teknoloji ile yeni yöntemler muhakkak gelisecektir. Teknolojiye ve yeniliklere ayak uydurmakta her zaman fayda olacagini düsünüyorum.
Bu anlattiklarim size %100 güvenlik saglamaz ama siz kendinize maksimum güvenlik sagliyabilirsiniz.
Reklamlar
-
abi çok sağol benim 2 kere hacklanmıştım bidaha senin sayende asla hacklanmiyeceğim.)
-
-
soru: e-mail şifresini çaldırmamak için ne yapmak gerekir?
cevap: e-maili olmamak
budur.
:]
Shakulin
-
Bu konunun Faydalı Bilgiler de ne işi var.
-
şifre sadece sayı yada sadece harf içermemeli mümkün olduğunca karışık olmalıdır ör: ''+%&564ABC''
-
04 Haziran 2007, 10:11
#7
Mail bomber'a bi ornek vereyim. Hotmail'da mesaji yazin adresi falan hepsini yazin.tabii mesaja 1-2'de foto ekleyin biraz alan tutsun.sonra Gonder tusuna 1 saniye aralarla basmaya baslayin,her bastiginiz bir gonder tusu icin karsiya bi mail gider ve bir sure sonra kota dolar.
baska bi yontem daha soyliyiyim.eski cep telefonlarini kilitleme.basima bizzat geldi.hikaye kisa, ben moldovadayim su an ,burda odemeli arama yapma istediginde karsiya Beni ara diye bi mesaj gider.ilk ciktigi zamanlar odemeli atma sinir yoqtu.birgun geldigimde motorolanin ekraninda 178 tane mesaj oldugunu gordum,dedim herhalde telefon kafayi yedi.tuslara basiyom tik yoq,sonra is aydinlandi. 2 ev arkadasim giciklik olsun diye baslamislar odemeli atmaya ve telefonu kilitlemisler.baska modelli bi telefona takip mesajlari silince tel duzeldi.eger sizinde bedavaya mesaj atma imkaniniz varsa bu yolla eski telefonlari kilitleyebilirsiniz ...
Bir Afrika Atasözü; Sular yükselince, balıklar karıncaları yer.Sular çekilince de karıncalar balıkları yer .Kimse bugünkü üstünlügüne ve gücüne güvenmemelidir. Çünkü kimin kimi yiyecegine “suyun akışı" karar verir. - Drift Religion
-
04 Haziran 2007, 13:47
#8
gizli soru: en sewdgınız hayvan?
cevap: amcamınkızı91
illa niye hayvan yazıyorsunuz ki soruda ole dıyor diye bunu anlamadım baska bısı yazınca kabul olmuyomu gercı yukarda arkadas buna benzer bısıler solemıs ama.kolay gelsin
-
04 Haziran 2007, 13:59
#9
bu bilgiler alıntı mı yoksa hepsini sen mi oturup yazdın acaba?
Seni çok seviyorum Babacığım.Sen her zaman benim kalbimde yaşayacaksın...
-
04 Haziran 2007, 14:08
#10
Moderatör (forrap)
Konuyu yanlış yere açmışsınız.Bir dahakine dikkat ederseniz sevinirim.
Konuyu Faydalı Bilgiler bölümünden - Konu dışı na taşıdım.
Faydalı bilgiler bölümü motosiklet hakkındaki faydalı bilgiler için mevcuttur.
-
04 Haziran 2007, 18:18
#11
walla cok iyi bilgiler.tesekkür ediyorum.bole bilgiler oldukca paylasalim
-
04 Haziran 2007, 21:56
#12
Pro gitti diye sevindik,simdide Forrap
yarindan tez is aramaya basliyorum moderatorumuze
Bir Afrika Atasözü; Sular yükselince, balıklar karıncaları yer.Sular çekilince de karıncalar balıkları yer .Kimse bugünkü üstünlügüne ve gücüne güvenmemelidir. Çünkü kimin kimi yiyecegine “suyun akışı" karar verir. - Drift Religion
-
04 Haziran 2007, 23:57
#13
bende deep freeze var....bana bişey olmaz...ben türküm...
Gerçekler acıdır/Metehandro acıtır//Pinokyo/BMX/Star103/Cobra105/Dt125/İnnova125/Lıberty200/Ybr125/CBF150/PCX/Activa/Inazuma/NC700S/750S/750 X/750SDCT
(1992/2020) Köftestar&Pandastar&Banstar
-
05 Haziran 2007, 16:29
#14
Moderatör (forrap)
Reklamlar
Konu içerisindeki kullanıcılar
Şu an bu konu içerisinde 1 kullanıcı var. (0 üye ve 1 misafir)
Bu Konudaki Etiketler