Sahte web sitelerine kanmayın!

Ben Tuba

Hectopat
Katılım
29 Temmuz 2019
Mesajlar
1.575
Makaleler
2
Çözümler
9
Daha fazla  
Cinsiyet
Kadın
Meslek
Öğrenci
Benden kısa ve önemli bilgiler:
Dikkat dikkat! 2 önemli gelişme yaşandı:
1) Yemek Sepeti hack'lendi,
2) Facebook hack'lendi.
Bu arada Yemek Sepeti ve Facebook kullanıcılarının dikkate alması gereken hususlar:
1) Aynı parolayı, başka siteye girmişseniz, parolanızı değiştirmeyi unutmayın,
2) 2 adımlı doğrulamayı açmayı unutmayın,
3) SHA-256 artık güvenli değil,

4) Hakkınızı aramayı unutmayın.
5) Eğer sizi dolandırıcı arıyorsa;
Türk Telekom (Avea) ve Turkcell kullanıyorsanız *253# yazıp arama tuşuna yazmalıdır,
Vodafone ise GIZLI AC yazıp 7046'ya mesaj yollayabilir. Uyarı: Gizli modu açar, yani bilinmeyen telefon numaralarının çaldırmasını engeller.
Bunları yaparsanız rahat olursunuz 😄!
Ayrıca size sahte smsler gönderiliyorsa ve sahte web sitesine götürüyorsa:
Örneğin sizi resimdeki olduğu gibi "denizlecekilszamani" veya "enpara online" v.b. sitelerine götürüyorsa, kanmayın, smslere cevap vermeyin!
 

Dosya Ekleri

  • Ekran Görüntüsü (23).png
    Ekran Görüntüsü (23).png
    556,5 KB · Görüntüleme: 133
SHA-256 güvenli değil mi? İlk defa duydum. SHA-256 algoritması ile şifrelenmiş dosyaların çoğu neden kurtarılamıyor o zaman? Bunun cevabını beklerim.
 
Bununla beraber haveibeenpwned sitesine e-posta adresinizi girerek hiç e-posta adresinize bağlantılı hesap Deep-Web gibi yerlere düştü mü kontrol edebilirsiniz. Data Breach kontrolü için muhteşem bir site bir de hangi hesabınız çalındı gösterebiliyor. (Eğer YemekSepeti sitesine kayıt olup bilgilerinizin sızdırılamsından korkuyorsanız bakabilirsiniz.) https://haveibeenpwned.com/
 
Öncelikle SHA-256 hala kırılabilmiş deği, algoritmanın ön 64 biriminin kırıldığı belirtiliyor yaptığım araştırmada. SHA-256 hala güvenli, zira güvenli olmasa ve dediğiniz gibi program seviyesinde kıran araçlar olsa veri sızıntısı gerçekleşen sistemlerde bütün şifrelenmiş parolalar ve kredi kartı bilgileri açığa çıkardı. SHA-256 hala güvenlidir.

Eğer bir veritabanında parolalar şifrelenmemiş halde Clear Text depolanıyorsa, ufak bir veri sızıntısında bile parolalar açığa çıkar, SHA-256 ile uğraşılmasına gerek yok.
Şifrelenmiş veriler ise SHA-256 kırılmadığı sürece -ki kırılmadığını biliyoruz- güvendedir.

Ayrıca SHA-256 kıran program gibi bir terim saçmalıktan ibaret. Bir programın bir şifreyi bir algoritmayı kırabilmesi için, algoritmada sürekli tekrar eden parametreleri bilmesi ve bu parametrelerden yola çıkarak tahmin sayısını azaltması gerekir. Bu da basit bir brute-force yani deneme yanılma saldırısından ibaret.
 
Bununla beraber haveibeenpwned sitesine e-posta adresinizi girerek hiç e-posta adresinize bağlantılı hesap Deep-Web gibi yerlere düştü mü kontrol edebilirsiniz. Data Breach kontrolü için muhteşem bir site bir de hangi hesabınız çalındı gösterebiliyor. (Eğer YemekSepeti sitesine kayıt olup bilgilerinizin sızdırılamsından korkuyorsanız bakabilirsiniz.) https://haveibeenpwned.com/
1617542609854.png


Umarım gerçek değildir.
 
Bende.

Bununla beraber haveibeenpwned sitesine e-posta adresinizi girerek hiç e-posta adresinize bağlantılı hesap Deep-web gibi yerlere düştü mü kontrol edebilirsiniz. Data Breach kontrolü için muhteşem bir site bir de hangi hesabınız çalındı gösterebiliyor. (eğer Yemeksepeti sitesine kayıt olup bilgilerinizin sızdırılamsından korkuyorsanız bakabilirsiniz.) https://haveibeenpwned.com

Bende "oh no pwned" yazdı acaba parola değiştirmek çözüm olur mu?
Screenshot_2021-04-04-16-25-54-630_com.mi.globalbrowser.jpg
 

Geri
Yukarı