Sahte web sitelerine kanmayın!

Katılım
29 Temmuz 2019
Mesajlar
1.580
Makaleler
2
Çözümler
9
Daha fazla  
Cinsiyet
Kadın
Meslek
Öğrenci
Benden kısa ve önemli bilgiler:
Dikkat dikkat! 2 önemli gelişme yaşandı:
1) Yemek Sepeti hack'lendi,
2) Facebook hack'lendi.
Bu arada Yemek Sepeti ve Facebook kullanıcılarının dikkate alması gereken hususlar:
1) Aynı parolayı, başka siteye girmişseniz, parolanızı değiştirmeyi unutmayın,
2) 2 adımlı doğrulamayı açmayı unutmayın,
3) SHA-256 artık güvenli değil,

4) Hakkınızı aramayı unutmayın.
5) Eğer sizi dolandırıcı arıyorsa;
Türk Telekom (Avea) ve Turkcell kullanıyorsanız *253# yazıp arama tuşuna yazmalıdır,
Vodafone ise GIZLI AC yazıp 7046'ya mesaj yollayabilir. Uyarı: Gizli modu açar, yani bilinmeyen telefon numaralarının çaldırmasını engeller.
Bunları yaparsanız rahat olursunuz 😄!
Ayrıca size sahte smsler gönderiliyorsa ve sahte web sitesine götürüyorsa:
Örneğin sizi resimdeki olduğu gibi "denizlecekilszamani" veya "enpara online" v.b. sitelerine götürüyorsa, kanmayın, smslere cevap vermeyin!
 

Dosya Ekleri

  • Ekran Görüntüsü (23).png
    Ekran Görüntüsü (23).png
    556,5 KB · Görüntüleme: 152
SHA-256 güvenli değil mi? İlk defa duydum. SHA-256 algoritması ile şifrelenmiş dosyaların çoğu neden kurtarılamıyor o zaman? Bunun cevabını beklerim.
İnternette SHA-256 kıran programlar var, artık güvenilir değil.
 
Bununla beraber haveibeenpwned sitesine e-posta adresinizi girerek hiç e-posta adresinize bağlantılı hesap Deep-Web gibi yerlere düştü mü kontrol edebilirsiniz. Data Breach kontrolü için muhteşem bir site bir de hangi hesabınız çalındı gösterebiliyor. (Eğer YemekSepeti sitesine kayıt olup bilgilerinizin sızdırılamsından korkuyorsanız bakabilirsiniz.) https://haveibeenpwned.com/
 
Öncelikle SHA-256 hala kırılabilmiş deği, algoritmanın ön 64 biriminin kırıldığı belirtiliyor yaptığım araştırmada. SHA-256 hala güvenli, zira güvenli olmasa ve dediğiniz gibi program seviyesinde kıran araçlar olsa veri sızıntısı gerçekleşen sistemlerde bütün şifrelenmiş parolalar ve kredi kartı bilgileri açığa çıkardı. SHA-256 hala güvenlidir.

Eğer bir veritabanında parolalar şifrelenmemiş halde Clear Text depolanıyorsa, ufak bir veri sızıntısında bile parolalar açığa çıkar, SHA-256 ile uğraşılmasına gerek yok.
Şifrelenmiş veriler ise SHA-256 kırılmadığı sürece -ki kırılmadığını biliyoruz- güvendedir.

Ayrıca SHA-256 kıran program gibi bir terim saçmalıktan ibaret. Bir programın bir şifreyi bir algoritmayı kırabilmesi için, algoritmada sürekli tekrar eden parametreleri bilmesi ve bu parametrelerden yola çıkarak tahmin sayısını azaltması gerekir. Bu da basit bir brute-force yani deneme yanılma saldırısından ibaret.
 
Bununla beraber haveibeenpwned sitesine e-posta adresinizi girerek hiç e-posta adresinize bağlantılı hesap Deep-Web gibi yerlere düştü mü kontrol edebilirsiniz. Data Breach kontrolü için muhteşem bir site bir de hangi hesabınız çalındı gösterebiliyor. (Eğer YemekSepeti sitesine kayıt olup bilgilerinizin sızdırılamsından korkuyorsanız bakabilirsiniz.) https://haveibeenpwned.com/
1617542609854.png


Umarım gerçek değildir.
 
Bende.

Bununla beraber haveibeenpwned sitesine e-posta adresinizi girerek hiç e-posta adresinize bağlantılı hesap Deep-web gibi yerlere düştü mü kontrol edebilirsiniz. Data Breach kontrolü için muhteşem bir site bir de hangi hesabınız çalındı gösterebiliyor. (eğer Yemeksepeti sitesine kayıt olup bilgilerinizin sızdırılamsından korkuyorsanız bakabilirsiniz.) https://haveibeenpwned.com

Bende "oh no pwned" yazdı acaba parola değiştirmek çözüm olur mu?
Screenshot_2021-04-04-16-25-54-630_com.mi.globalbrowser.jpg
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı