Technopat Hesapları Hacklenebilir mi? Evrensel Güvenlik Bilgileri

Tedbir amaçlı mailimin şifresini değiştirdim. Fakat bu aralar 2FA açık olmasına rağmen çoğu Google hesabına sızdılar. Bunu nasıl yaptıklarını biri açıklayabilir mi? Bu kadar kolay bir şeyse hesabıma şifre koymamın ne anlamı kaldı?

2FA sistemi X E posta adresine bağlıysa ve siteden sızan şifre ile E posta şifresi aynıysa, çok bir önemi kalmıyor 2FA'nın.

Tabii Gmail hesabın telefonuna bağlıysa, telefonun internete bağlı olduğu sürece şifreyi bilsen de giriş yapamazsın Gmail'e. Ama telefon internete bağlı değilse, şifre ile girebiliyorsun.
 
2fa X'e posta adresine bağlıysa ve siteden sızan şifre ile e posta şifresi aynıysa, çok bir önemi kalmıyor 2Fa'nın.

Tabii Gmail hesabın telefonuna bağlıysa, telefonun internete bağlı olduğu sürece şifreyi bilsen de giriş yapamazsın Gmail'e. Ama telefon internete bağlı değilse, şifre ile girebiliyorsun.

Bunu yeni öğrendim sağ olun hocam :).
 
pqS3GQow_400x400.jpg
 
Bunu yeni öğrendim sağ olun hocam :).

Evet, mesela Gmail'e giriş yaparken normalde telefondan onay isteyip numara seçmeni istiyor, telefonun bağlıysa, daha doğrusu telefonunda Gmail uygulaman varsa.

Ama internete bağlı değilse telefon, şifreyle girmene izin veriyor.
 
Peki nasıl oldu da böyle basit şifreler ile hesap oluşturabildiler? Bunun sebebi eski XenForo sürümleri. Şifre karmaşıklığı konrolü maalesef XenForo 2.1 ile geldi. Bildiğiniz üzere biz yeni çıkan sürümleri hemen kuruyoruz ki şu anda da 1 Aralık'ta çıkan 2.2.2 sürümünü kullanıyoruz. Yani eski sürümlerde şifre kontrolü olmadığından XenForo kaynaklı olarak bu arkadaşlar basit şifreler ile kaydolabildiler.
Ben siteye üye olduğum ilk ay şifrem unutmamak için tek haneliydi. 😆
 
Instagram hesabımın şifresini bulan birisi 2 hafta önce mail yollayıp Bitcoin istemişti. Mailime baktığımda da 5 ihlal görüyorum. Ama bu mailim neredeyse 12 senelik ve eskiden şifrelerim hepsi aynıydı. Hangi hesaplarımın çalındığını bulabilsem daha kolay olacak :D. Bir ara da town of salem hesabımı çalmışlardı ama şifresi aynı nasıl olsa kullanan yok.
 
Neyse sonra şifremi güncellemiştim ama ilk başlarda hesap dikkat çekmesin diye öne çıkmamaya çalışıyordum.
Şifremi güncellediğim halde, şu andan birkaç ay öncesinde bir keresinde iki hafta girmedim, sonra giriş yapmayıp son etkinlik tarihine baktığımda ise Sosyal'e en son "Dün" girdiğim gözüküyordu!
 

Yeni konular

Geri
Yukarı