Bu makaleme kısa bir hikayeyle başlayacağım...
Umarım bu makalem şifrelerin önemi konusunda sizi birazcık da olsa bilgilendirmiştir.
Son olarak makalemi Person Of Interest dizisinde de geçen ve Isaac Asimov'a ait bir sözle tamamlamak istiyorum.
"Teknolojik gelişmeler sonucunda sadece paranoyaklar hayatta kalacak."
Şifre koruma konusunda da kesinlikle sadece kurallara uyan kişiler başarılır olurlar
Kısa süre önce bir tanıdığın facebook hesabı çalınmıştı. Facebook hesabının çalındığını anladığında arkadaşlarının o anda çevrim içi olanlarına dolandırıcılık mesajları gitmiş ve bir kaç kişiden de paralar alınmıştı. Bundan sonrası ...
Bu makalemdeki amacım facebook, İnstagram, twitter hesaplarınızı ve ya genel olarak diğer hesaplarınızı da nasıl koruyacağınızı anlatmaktır. Örnekleri facebook üzerinden anlatsam da genel olarak tüm şifre girişli sistemler için geçerlidir.
Tabi ki, buradan facebook hesaplarının nasıl çalınabileceği ile ilgili bilgi alabilecek kişiler de olabilir. Ama genel olarak bu yöntemler yazılım bilgisi ve biraz da maliyet talep eden yöntemlerdir.
Öncelikle belirtmem gerekiyor ki deneme yanılma ile bir kişinin facebook hesabını çalmak çok düşük olasılıktır ve karşıdaki insanı çok iyi tanımanız gerekir. Şifrelerinizi tamamen rastgele karakterlerden seçerseniz ve hatta bir uygulama ile şifre üretirseniz bu şifrelerin tahmin edilme olasılığı çok düşüktür hatta sıfırdır. Tamamen rastgele karakterlerden oluşan şifrelerin de hatırlanması ve özellikle telefon ve benzeri cihazlardan girişi zordur. Ki bu yüzdendir ki insanlar kolayca hatırlayabileceği şifreler girerler. Ama bunun da çözümü var. Örneğin şifre saklama uygulamaları kullanabilirsiniz ve en basitinden bir kağıda yazmak da çözüm olabilir. Yeter ki şifreleriniz rastgele karakterlerden oluşsun.
Yani buradan çıkarılabilecek birinci ders: Okuduktan sonra tekrarlayamayacağınız şifreler oluşturun.
Şifrelerinizi tamamen rastgele karakterlerden seçin. Sizin için anlam ifade eden doğum tarihi, sevdiğin kişinin ismi ve benzeri sözler içermemelidir.
Genelde facebook ve benzeri hesaplar sahte site yöntemleriyle ele geçirilir. Örneğin hesabını çalmak istediğiniz kişiye sahte facebook sayfası gösterirsiniz, kullanıcı adı ve şifre alanını girdikten sonra gerçek facebook hesabına yönlendirirsiniz ve şifresinin yanlış olduğu mesajını verirsiniz. Kişi şifresini yanlış girebileceğini düşünür ve durumdan şüphelenmez.
Bu yöntemden korunmak gerçekten zor. Ama biraz dikkatle çözülebilecek bir problem. Facebook mobil uygulamasını kullanmak daha güvenli olabilir. Bilgisayar kullanırken de mutlaka linki takip etmek ve https://facebook.com adresine şifre girdiğinizi kontrol ederek giriş yapmak daha güvenlidir.
Yani buradan da çıkarılabilecek ikinci ders: Nereye şifre girdiğinizi dikkatle inceleyin. Özellikle browser üzerinden facebook'a giriş yapıyorsanız mutlaka linkin https'le başlamasına dikkat edin ve site adresinin de doğru olduğunu kontrol edin.
Bir çok dolandırıcı site insanların istedikleri içerikleri onlara gösterebilmek için sisteme kayıt olmasını isterler. Bunun nedeni insanların şifreleri kolayca hatırlamak için her yere aynı mail adresi ve şifre ile üye olma alışkanlığıdır. İnsanlar aynı mail adresi ve şifreyle giriş yaptığı anda bilgileri çalınmış olur. Bu yöntemle sahte bir blog bile bir günde yüzlerce kişinin facebook, instagram ve ya twitter'da kullandıkları mail adresi ve şifre bilgilerini toplayabilir.
Yani buradan çıkarılacak üçüncü ders: Her siteye üye olmayın. Siteye güveniyorsanız bile ve üye oluyorsanız da bu siteye özgü şifre oluşturun. Şifre oluştururken de birinci dersteki konuyu hatırlayın.
En çok şifre çalma yöntemlerinden biri de bilgisayarlara ve telefonlara yerleştirilen keylogger tarzı programlardır. Bu programlar aracılığıyla kişilerin hangi harfi yazdığını ve ya ne zaman fareyi tıkladığını tespit edebilirsiniz. Hatta gelişmiş uygulamalarda sürekli ekran görüntüleri de alınabilir. Yani hesaplarınız güvenliği kullandığınız cihazların güvenliği ile başlar.
Buradan çıkarabileceğiniz dördüncü ders: bilgisayarlarınız ve telefonlarınızın de güçlü şifrelerle korunması gerektiğidir. Aynı zamanda sadece güvendiğiniz bilgisayarlarda kullanıcı adı ve şifrenizi girmenizdir. Çünkü kullanacağınız bilgisayar ve telefonlarda da bu tarz uygulamaların olmayacağını kimse garanti edemez.
Çoğu kişi tekrar tekrar şifre girmekten kaçınmak için sistemden çıkış yapmak ve genel olarak gördüğüm çoğu kişinin böyle bir özellik olduğundan bile haberdar olmaması. Peki çıkış yapmazsanız ne olur? Birisi giriş yaptığınız bilgisayarı ve ya telefonu kullanmaya başlar ve bir bakmışsınız arkadaşınızdan para istemiş....
Buradan da çıkarabileceğiniz beşinci ders: işiniz bittikten sonra hesaplardan mutlaka çıkış yapın. Bu olayın bir diğer noktası da var anlaşılması için biraz teknik bilgi der gerekir. Her facebook, twitter, instagram ve başka hesaplara girdiğinizde size bundan sonraki işlemlerinizi yapabileceğiniz bir token üretilir ve bu sayede siz her defasında mail adresi ve şifrenizi girmek zorunda kalmazsınız. Siz çıkış yapmadığınız sürece bu tokenlar aktif olarak kalır ve bu tokenlar aracılığı ile çok fazla işlem yapmak mümkündür...
Son olarak konuyu biraz toparlayacak olursam, facebook, insagram, twitter ve diğer hesaplarınızın güvenliği %99 sizin elinizdedir. %1'lik kesim ise şans diyelim. Genel bir tarama yapılırsa ve Türkiye'deki insanların teknolojiyle tanışma dönemini de göz önünde bulundurursak %80 kişinin hesaplarının çalınması çok normaldir ve dolandırıcılık için de bu yöntemleri tercih edilmesinin çok normal karşılanmalıdır.
Umarım bu makalem şifrelerin önemi konusunda sizi birazcık da olsa bilgilendirmiştir.
Son olarak makalemi Person Of Interest dizisinde de geçen ve Isaac Asimov'a ait bir sözle tamamlamak istiyorum.
"Teknolojik gelişmeler sonucunda sadece paranoyaklar hayatta kalacak."
Şifre koruma konusunda da kesinlikle sadece kurallara uyan kişiler başarılır olurlar
ip adresi facebooktan nasıl alabilirim yardım
YanıtlaSilFacebook PHP programlama dili ile yazıldığı için karşıdaki kişinin IP adresini Facebook üzerinden alamazsın. Facebook üzerinden karşıdaki kişinin ip adresini sana gönderecek program içeren dosya ile(resim, uygulama, js ile bilgileri ileten html dosyası ve b.) çözebilirsin. Dikkat etmen gereken şeyler ise facebookun bu dosyları taraması ve bu işlemi çok yaparsan banlanabileceğin tehlikesi.
Sil