Dijital güvenliğin en zayıf halkası: Kullanıcı

Nordpass’in paylaştığı 2023’ün en çok kullanıllan şifrelerini görünce direkt gördüğünüz başlığı attım. Gerçekten de dijital güvenlik için platformlar, markalar ne kadar önlem alırsa alsın, çeşitli önlemler geliştirilirse geliştirilsin; onu kullanan insanların bilinç seviyesi kadar etkili olabiliyor. Araştırmada gördüğümüz üzere de bu bilinç çok gelişmiş değil.

Elbette dünyadaki parola sayısına göre araştırmadaki veriler devede tüy gibi kalsa da fikir vermesi açısından çok önemli.

ŞifreKırılma SüresiKullanılma Sayısı
1234561 saniyeden kısa4,524,867
admin1 saniyeden kısa4,008,850
123456781 saniyeden kısa1,371,152
1234567891 saniyeden kısa1,213,047
12341 saniyeden kısa969,811
123451 saniyeden kısa728,414
password1 saniyeden kısa710,321
1231 saniyeden kısa528,086
Aa1234561 saniyeden kısa319,725
12345678901 saniyeden kısa302,709
Nordpass Araştırması

Şifre söz konusu olduğunda belki de ilk olarak ATM’ler kullanıldığı için, oradan kalma bir alışkanlık olarak insanların direkt ve sadece rakamları kullanmaya yöneldiğini düşünebiliriz. Diğer taraftan doğum tarihine bile insanı razı edecek kadar sıralı rakamların kullanılması ise tam bir dijital güvenlik okuryazarlığı felaketine işaret ediyor.

Yukarıdaki tablo a35 ülkede yapılan araştırmada en çok tercih edildiği görülen ilk 10 şifreyi gösteriyor. Türkiye’ye gelecek olursak durum pek de farklı değil. Dünyadaki genel eğilimin dışında iki yerel marka isminin ilk 10’a girdiğini görüyoruz.

ŞifreKırılma SüresiKullanılma Sayısı
1234561 saniyeden kısa62,524
1234567891 saniyeden kısa24,312
admin1 saniyeden kısa23,623
123451 saniyeden kısa10,404
123456781 saniyeden kısa10,360
1231231 saniyeden kısa7,583
1233211 saniyeden kısa6,876
turktelekom1 saniyeden kısa5,637
asd1231 saniyeden kısa4,922
superonline1 saniyeden kısa4,016

Dolandırıcılar ve hacker’lar için oldukça kullanışlı olan bu şifrelerle, kullanıcılar aslında kendi elleriyle kendi bilgilerini teslim ediyorlar. Zira, kötü niyetli kişiler çeşitli otomasyonlar kullanarak farklı web siteleri veya platformlara giriş için e-posta adreslerini denerken öncelikli olarak bu araştırmadan çıkan ve benzeri kolaylıktaki şifreleri saniyeler içinde deneyebiliyorlar. Kullanıcıların birden çok ürün ve hizmete aynı e-posta adresi ve şifreyle giriş alışkanlığını da göz önünde tuttuğumuzda, bir kere şifre başarılı olduğunda birçok yerde kötü niyetli kişiler söz konusu kullanıcının hesaplarına erişebiliyor. Kimlik hırsızlığı ve mail dolandırıcılık temelde bu yolla işliyor.

Parola güvenliği nasıl sağlanır?

Birçok insan aşağıda sıralayacağım bilgilere vakıf olsa da kullanım oranı oldukça düşük.

  • Parola kullanılan her bir ürün, hizmet ve platform için farklı parolalar üretin.
  • Parolada ardışık sayılar, klavyedeki yan yana harfler ve birbirini tekrar eden sayı/harf grupları kullanmayın.
  • Doğum tarihi, doğum yeri, araba veya giyim markası, tuttuğunuz spor takımının ismi gibi tahmin edilebilir terimlerden uzak durun.
  • Kullanmadığınız tüm hesaplarınızı kapatmayı (silmeyi) ihmal etmeyin.
  • Mümkün olan her durumda birden çok faktörlü doğrulama seçeneğini seçin. (MFA, 2FA)
  • Herkesin kullanımına açık wi-fi ağlarını mümkün olduğu sürece kullanmayın.
  • E-posta, SMS veya DM ile tanımadıklarınızdan gelen ve şüpheli gördüğünüz linkleri tıklamayın.
  • Şifrelerinizi kimseyle paylaşmayın.
ilginizi çekebilir