Parolalarımdan Biri Tehlikede Olursa Diğer Parolalarım da Tehlikede mi?

Mar 18, 2025
Gizlilik ve güvenlik
BAĞLANMAMIŞ İÇERİK

Şifrelerinizden birinin güvenliği ihlal edilirse, bu otomatik olarak diğer şifrelerinizin de tehlikeye atıldığı anlamına mı geliyor? Oyunda epeyce değişken varken, soru bir parolayı neyin savunmasız kıldığına ve kendinizi korumak için neler yapabileceğinize ilginç bir bakış.

Bugünün Soru-Cevap oturumu bize, Soru-Cevap web sitelerinin topluluk destekli bir grubu olan Stack Exchange'in bir alt bölümü olan SuperUser'ın izniyle geliyor.

Soru

Süper Kullanıcı okuyucu Michael McGowan, tek bir parola ihlalinin etkisinin ne kadar uzağa ulaştığını merak ediyor; O yazıyor:

Bir kullanıcının A sitesinde güvenli bir şifre ve B sitesinde farklı ancak benzer bir güvenli şifre kullandığını varsayalım. mySecure12 # ŞifreA A sitesinde ve mySecure12 # ŞifreB B sitesinde (mantıklıysa, farklı bir "benzerlik" tanımı kullanmaktan çekinmeyin).

A sitesinin şifresinin bir şekilde tehlikeye atıldığını varsayalım… A sitesinin kötü niyetli bir çalışanı veya bir güvenlik sızıntısı olabilir. Bu, B sitesinin şifresinin etkili bir şekilde tehlikeye atıldığı anlamına mı geliyor yoksa bu bağlamda "şifre benzerliği" diye bir şey yok mu? A sitesindeki uzlaşmanın düz metin sızıntısı mı yoksa karma bir sürüm mü olması fark eder mi?

Michael varsayımsal durumu gerçekleşirse endişelenmeli mi?

Cevap

SuperUser katılımcıları, Michael için sorunun çözülmesine yardımcı oldu. Süper kullanıcı katılımcısı Queso şöyle yazıyor:

İlk olarak son bölümü yanıtlamak için: Evet, açıklanan verilerin açık metinle karma hale getirilmiş olması bir fark yaratır. Bir karmada, tek bir karakteri değiştirirseniz, karmanın tamamı tamamen farklıdır. Bir saldırganın parolayı bilmesinin tek yolu hash'i zorlamaktır (özellikle hash tuzsuzsa imkansız değildir. gökkuşağı masaları ).

Benzerlik sorusuna gelince, saldırganın sizin hakkınızda ne bildiğine bağlı olacaktır. Şifrenizi A sitesinde alırsam ve kullanıcı adları vb. Oluşturmak için belirli kalıplar kullandığınızı bilirsem, kullandığınız sitelerdeki şifrelerde aynı kuralları deneyebilirim.

Alternatif olarak, yukarıda verdiğiniz şifrelerde, bir saldırgan olarak şifrenin siteye özgü bir bölümünü genel şifre bölümünden ayırmak için kullanabileceğim bariz bir model görürsem, kesinlikle özel bir şifre saldırısının o bölümünü özel bir şifre saldırısının özel hale getireceğim. sana.

Örnek olarak, 58htg% HF! C gibi süper güvenli bir şifreniz olduğunu varsayalım. Bu şifreyi farklı sitelerde kullanmak için, başlangıca siteye özel bir öğe eklersiniz, böylelikle facebook58htg% HF! C, wellsfargo58htg% HF! C veya gmail58htg% HF! C gibi şifreleriniz olur. Facebook'unuzu hackleyin ve facebook58htg% HF alın! c Bu kalıbı göreceğim ve kullanabileceğinizi düşündüğüm diğer sitelerde kullanacağım.

Her şey kalıplara bağlı. Saldırgan, şifrenizin siteye özgü bölümünde ve genel bölümünde bir kalıp görecek mi?

Bir başka Superuser katılımcısı olan Michael Trausch, varsayımsal durumun çoğu durumda nasıl endişelenecek bir neden olmadığını açıklıyor:

İlk olarak son bölümü yanıtlamak için: Evet, açıklanan verilerin açık metinle karma hale getirilmiş olması bir fark yaratır. Bir karmada, tek bir karakteri değiştirirseniz, karmanın tamamı tamamen farklıdır. Bir saldırganın parolayı bilmesinin tek yolu hash'i zorlamaktır (özellikle hash tuzsuzsa imkansız değildir. gökkuşağı masaları ).

Benzerlik sorusuna gelince, saldırganın sizin hakkınızda ne bildiğine bağlı olacaktır. Şifrenizi A sitesinde alırsam ve kullanıcı adları vb. Oluşturmak için belirli kalıplar kullandığınızı bilirsem, kullandığınız sitelerdeki şifrelerde aynı kuralları deneyebilirim.

Alternatif olarak, yukarıda verdiğiniz şifrelerde, bir saldırgan olarak şifrenin siteye özgü bir bölümünü genel şifre bölümünden ayırmak için kullanabileceğim bariz bir model görürsem, kesinlikle özel bir şifre saldırısının o bölümünü özel bir şifre saldırısının özel hale getireceğim. sana.

Örnek olarak, 58htg% HF! C gibi süper güvenli bir şifreniz olduğunu varsayalım. Bu şifreyi farklı sitelerde kullanmak için, başlangıca siteye özel bir öğe eklersiniz, böylelikle facebook58htg% HF! C, wellsfargo58htg% HF! C veya gmail58htg% HF! C gibi şifreleriniz olur. Facebook'unuzu hackleyin ve facebook58htg% HF alın! c Bu kalıbı göreceğim ve kullanabileceğinizi düşündüğüm diğer sitelerde kullanacağım.

Her şey kalıplara bağlı. Saldırgan, şifrenizin siteye özgü bölümünde ve genel bölümünde bir kalıp görecek mi?

Mevcut şifre listenizin yeterince çeşitli ve rastgele olmadığından endişeleniyorsanız, kapsamlı şifre güvenliği kılavuzumuza göz atmanızı önemle tavsiye ederiz: E-posta Parolanız Ele Geçirildikten Sonra Nasıl Kurtarılır . Parola listelerinizi, tüm parolaların anası olan e-posta parolanız ele geçirilmiş gibi yeniden işleyerek, parola portföyünüzü hızlı bir şekilde hızlandırmak kolaydır.


Açıklamaya eklemek istediğiniz bir şey var mı? Yorumlarda sesi kapatın. Diğer teknoloji meraklısı Stack Exchange kullanıcılarından daha fazla yanıt okumak ister misiniz? Tartışma dizisinin tamamına buradan göz atın .

Are Your Emails And Passwords Compromised & On The Dark Web? | TEKIE GEEK

You've Been Hacked. Now What?

How Passwords Get Hacked And How To Prevent It

Here's Why You Should Stop Memorizing Your Passwords


Gizlilik ve güvenlik - En Popüler Makaleler

Alexa, Çalışanlar Neden Verilerime Bakıyor?

Gizlilik ve güvenlik Apr 15, 2025

BAĞLANMAMIŞ İÇERİK Craig Lloyd Herkes hakkında konuşuyor Bloomberg raporu Amazon çalışanlarının ses kayıtları Al..


Akıllı Telefonunuzda Özel Güvenlik Yongası Bulunmaktadır. Nasıl Çalışır

Gizlilik ve güvenlik Oct 23, 2025

BAĞLANMAMIŞ İÇERİK Google'ın yeni Pixel 3 telefonlarında " Titan M "Güvenlik çipi. Apple'ın benzer bir özelliği var İPhone'larda "Güvenli Yerl..


Google Play Protect Nedir ve Android'i Nasıl Güvende Tutar?

Gizlilik ve güvenlik Jun 13, 2025

BAĞLANMAMIŞ İÇERİK Android açık, esnektir ve tamamen seçimle ilgilidir. Maalesef, bu esneklik daha fazla potansiyel güvenlik sorununu beraberinde getiriyor. İyi haber ş..


Google Chrome'a ​​Dayalı (Çoğu) Alternatif Tarayıcıyı Neden Kullanmamalısınız?

Gizlilik ve güvenlik Jul 5, 2025

Google Chrome dayanır Krom , açık kaynaklı bir tarayıcı projesi. Herkes Chromium kaynak kodunu alıp kendi tarayıcısını oluşturmak, yeniden adl..


Verilerinizi TrueCrypt Gizli Bir Birimde Nasıl Korursunuz?

Gizlilik ve güvenlik Nov 3, 2024

Geçen hafta biz size basit ama güçlü bir şekilde şifrelenmiş bir TrueCrypt biriminin nasıl kurulacağını gösterdi hassas verilerinizi korumanıza yardımc�..


PSA: Bilgisayarınızı, Telefonunuzu ve Tabletinizi Şimdi Şifreleyin. Yapmazsan Sonra Pişman Olacaksın

Gizlilik ve güvenlik Jul 30, 2025

BAĞLANMAMIŞ İÇERİK Hayalinizdeki Avrupa tatiline gittiğinizi ve otel odanız soyulduktan veya arabanıza girildikten sonra tüm eşyalarınızın çalındığını düşün�..


Jailbreaking, Rooting ve Unlocking Arasındaki Fark Nedir?

Gizlilik ve güvenlik Jun 20, 2025

Bir PC ile karşılaştırıldığında, telefonlar ve tabletler oldukça kilitli cihazlardır. Jailbreak, köklenme ve kilidi açma, sınırlamalarını aşmanın ve üreticilerin ..


Güvenilmeyen USB Sürücünün Tehlikeleri Nelerdir?

Gizlilik ve güvenlik Feb 4, 2025

BAĞLANMAMIŞ İÇERİK Güncel, güvenli işletim sisteminizde sahip olduğunuz güvenilir USB sürücülerini kullanmak bir şeydir, ancak ya en iyi arkadaşınız USB sürücü..


Kategoriler