Teklonojiyi nasıl daha güvenli kulllanabiliriz? Diyelim hacklendik hackerlar bu şifreleri ele geçirmemesi için tarayıcıya kaydetmek yerine kağıda yazmak etkili olur mu?
		
		
	 
Kağıtlarda bir şekilde ele geçirilebilir. Hackerliğin %90'ı sosyal mühendisliktir karşı tarafı ne kadar iyi tanırsanız kırmanız o kadar kolay olur.
Güvenlik için parola oluştururken kendinize veya çevrenize ait herhangi bir bilgi içermemesi gerekir isim, soy isim, doğum tarihi, kızlık soy ismi, kankanızın ismi, soy ismi, doğum tarihi vb.
Bilmediğiniz, güvenmediğiniz sitelerde gezmemelisiniz özellikle HTTPS olmayan sitelerde. Herhangi bir yere paralolanız ile giriş yaptığınızda tarayıvınız size "bir sonraki sefer için parolanızı kaydetmek ister misiniz" diye sorduğunda "hayır" ya da "kaydetme" seçeneğini işaretlemelisiniz.
Kullanacağınız önemli hesaplarınıza two factor authentication yani iki adımlı doğrulamayı açın, Google hesabı vs ise kurtarma telefon numarası ve kurtarma e postası ekleyin böyle olası çalınmaların önüne geçmiş olursunuz olurda bir şekilde ele geçirilirse hesap. Hesabınızı kurtarmak için elinizde seçenekler oluyor, kurtarma telefon numarasına SMS'ya da arama, kurtarma e postasına şifre sıfırlama maili.
Ortak hesap ya da cihaz kullanmayın özellikle de ortak ağları. Ortak ağ kuklanmak zorunda kalırsanız ortak ağ ile aranıza bir cihaz koyun ya da VPN kullanın aslında VPN de araya cigaz koymak oluyor zaten. Ortak ağlar saldırıya açıktır mıtm gibi saldırılar ya da evil Twin gibi saldırılar ile kolayca şifreler alınabilir korumanın yolu ise ya hiç ortak ağ kullanılmaması ya da VPN gibi araçlar kullanılmalı.
VPN'e ben güvenemem ortak ağ için başka çözüm var mı derseniz var. Günümüzde çoğu cihazda Wi-Fi özelliği var ve bayağı gelişmiş mesela benim telefonum da bağlı olduğum Wi-Fi ağını bridge edebiliyorum yani sinyal genişletici gibi düşünün Wi-Fi ağından aldığı interneti kendi oluşturduğu "bilmem ne ağı köprüsü" adı altında oluşturuyor ve denemelerime göre köprüye bağlanan cihaz mıtm gibi saldırılardan korunuyor test edildi onaylandı.
Fake mesajlara itibar etmeyin eğer size hesabınızda şu cihaz tarafından oturum açıldı der ise maile tıklamak yerine hesabınıza girin ve hesap hareketlerinden doğruluğunu kontrol edin. Eğer doğru değil ise güzel oltaya gelmediğiniz ama eğer doğruysa giriş yapan diğer hesabı çıkış yapa tıklayın ve şifrenizi değiştirin. Two factor authentication şu zamanlarda hayat kurtarıyor örnek vererek anlatayım.
Benim yakın tanıdığım bir arkadaşım var ama bayağı yakın tanıdım dün EBA da yeni sınıf listeleri verilmişti. Bende T.C.'sini biliyorum ama şifresini bilmiyordum sonra sosyal mühendislik kullandım ne koymuş olabilir dedim ve PC sinin şifresini denedim bingo oldu ve hesabına giriş yaptım sınıfına bir göz attım. Bunu yapabildim çünkü EBA'da tfa yok 
 
Gmail hesabınıda denedim şifreyi buldum ama kendisi tüm hesaplarda tfa kullandığı için "lütfen siz oldunuzu doğrulayın bilmem ne cihaznınızda evet e dokunun." yazısında kaldım ama bir andanda bekliyorum acaba buneymiş deyip evet e tıklar mı diye de tıklamadı 
 
Yani tfa hayat kurtarabilir özellikle önemli bir hesap ise siz siz olun buradaki yazıya kulak verin. Her hesabınızda tfa kullanın fazladan 2dk kaybetmeniz hesabınızı kaybetmenizden iyidir.
Bir de tfanın atlatılanildiği senaryolarda var peki nasıl oluyor cevap basiy cookieler çerez ele geçirildiğimi tfa falan yalan direk hesaba eirişim sağlanır yani çerezlere dikkat edin önemli işlerden sonra çerezleri silin ya da mümkünse tarayıcıyı sıfırlayın.