- Başlıca siber tehditleri ve bunlardan korunma yollarını söylemek
- Parolanın gücünü hesaplayarak değerlendirmek
- Bir oltalama mesajını işaretlerinden tanımak
- Kişisel verilerini ve dijital ayak izini korumak
Murad'a bir mesaj geliyor: “Tebrikler! Yeni bir akıllı telefon kazandınız. Ödülünüzü almak için 1 saat içinde bağlantıya tıklayın ve kullanıcı adınızla parolanızı girin.” Sevinmeli mi, yoksa dikkatli mi olmalı? Bu derste siber suçluların hangi hilelere başvurduğunu ve kendini onlardan nasıl koruyacağını öğreneceksin.
Başlıca tehditler
Bilgisayarları, ağları, programları ve verileri yetkisiz erişime, hırsızlığa ve zarara karşı korumak için alınan önlemler.
| Tehdit | Nedir | Nasıl korunulur |
|---|---|---|
| Kötü amaçlı yazılımlar (virüs, truva atı) | bilgisayara gizlice girip verileri çalan ya da bozan programlar | programları yalnızca resmî kaynaklardan yüklemek, sistemi ve virüs korumasını güncel tutmak |
| Fidye yazılımı | dosyaları şifreler ve açmak için para ister | önemli dosyaların yedeğini ayrı bir diskte ya da bulutta tutmak |
| Oltalama (phishing) | parola ya da kart bilgilerini ele geçirmek için sahte mesajlar ve siteler | bağlantılara aceleyle tıklamamak, adresi kontrol etmek |
| Parola tahmini | bir program parolayı bulmak için milyarlarca olasılığı dener | uzun ve benzersiz parolalar, iki adımlı doğrulama |
| Açık Wi-Fi ağları | parolasız bir ağda şifrelenmemiş trafiği başkaları görebilir | açık ağlarda banka işlemi yapmamak ve önemli hesaplara girmemek, HTTPS'e dikkat etmek |
Güçlü parola
Saldırganlar parolayı nadiren tahmin eder; genellikle bir program tüm olasılıkları dener. Olası kombinasyon sayısı, parolanın uzunluğuna ve kullanılan karakter kümesine bağlıdır:
- Colası parola sayısı
- Aalfabenin büyüklüğü: kullanılabilecek farklı karakter sayısı
- Lparolanın uzunluğu (karakter sayısı)
İlk dersteki N = 2ⁱ formülü bunun özel bir hâlidir: orada alfabede yalnızca 2 sembol (0 ve 1) vardı.
Bir saldırganın bilgisayarının saniyede 1 milyar (10⁹) parola denediğini varsayalım. Tüm olasılıkları denemek ne kadar sürer?
a) 8 küçük Latin harfi (A = 26);
b) 12 karakter: büyük ve küçük harfler, rakamlar ve simgeler (A = 94).
Çözümü gösterÇözümü gizle
Süre: 2,1 · 10¹¹ : 10⁹ ≈ 209 saniye; yani 3,5 dakikadan az!
b) C = 94¹² ≈ 4,8 · 10²³ olasılık.
Süre: 4,8 · 10²³ : 10⁹ ≈ 4,8 · 10¹⁴ saniye; yaklaşık 15 milyon yıl.
Sonuç: uzunluk ve farklı karakterler parolayı trilyonlarca kat güçlendirir.
speed = 10**9 # guesses per second
def crack_time(alphabet, length):
seconds = alphabet ** length / speed
if seconds < 3600:
return f'{seconds / 60:.1f} minutes'
if seconds < 86400 * 365:
return f'{seconds / 86400:.1f} days'
return f'{seconds / (86400 * 365):,.0f} years'
print('8 lowercase letters:', crack_time(26, 8))
print('8 letters and digits:', crack_time(62, 8))
print('12 mixed characters:', crack_time(94, 12))▸ Beklenen çıktı
8 lowercase letters: 3.5 minutes 8 letters and digits: 2.5 days 12 mixed characters: 15,091,334 years
- Uzun bir parola seç: en az 12 karakter. İyi bir yöntem, birkaç rastgele kelimeden oluşan bir parola cümlesidir; örneğin
nar-bisiklet-bulut-Hazar-7(ama bu örneği aynen kullanma). - Her hesap için farklı bir parola kullan. Bir site sızdırılırsa diğer hesapların güvende kalır.
- Parolaları defterinin arkasına yazmak yerine bir parola yöneticisi kullan.
- Mümkün olan her yerde iki adımlı doğrulamayı (2FA) aç: paroladan başka telefonuna gelen tek kullanımlık bir kod da istenir.
- Parolanı hiç kimseye, kendini “teknik destek” olarak tanıtan birine bile verme.
Oltalama nasıl tanınır?
Oltalama (phishing), sahte bir mesaj ya da siteyle insanları parolalarını, kart bilgilerini veya diğer kişisel verilerini kendi elleriyle vermeye kandırmaktır. Bu tür mesajların genellikle ortak işaretleri vardır:
- Acele ettirme ve korkutma: “1 saat içinde”, “hesabınız engellenecek”.
- Gerçek olamayacak kadar iyi teklifler: bedava telefon, beklenmedik ödül.
- Şüpheli adres: tanıdık bir ada benzeyen ama tek karakteri değiştirilmiş bir alan adı; örneğin
example.comyerineexamp1e.com(l harfi yerine 1 rakamı). - Parola, kart numarası ya da SMS kodu istemek — gerçek kurumlar bunları asla mesajla sormaz.
- Yazım hataları ve beklenmedik ekler.
Dersin başındaki mesaja dönelim. Hangi işaretler bunun oltalama olduğunu gösteriyor ve Murad ne yapmalı?
Çözümü gösterÇözümü gizle
1. Beklenmedik bir ödül — Murad hiçbir yarışmaya katılmadı.
2. Acele ettirme — “1 saat içinde”.
3. Parola isteği — hiçbir gerçek şirket parolanı bir bağlantı üzerinden istemez.
Ne yapmalı:
1. Bağlantıya tıklamamalı ve hiçbir şey girmemeli.
2. Yanıt vermemeli, mesajı spam olarak bildirip silmeli.
3. Bir yetişkine, yani ebeveynine ya da öğretmenine anlatmalı.
4. Parolayı zaten girdiyse hemen değiştirmeli ve 2FA'yı açmalı.
Gizlilik ve dijital ayak izi
İnternette yaptığın her şey (paylaştığın fotoğraflar, yorumlar, beğeniler, aramalar) dijital ayak izini oluşturur. Bir kez paylaşılan bir şeyi tamamen silmek çok zordur: biri ekran görüntüsü alabilir ya da kopyasını saklayabilir. Bu yüzden paylaşmadan önce kendine sor: Beş yıl sonra da bundan rahatsız olmayacak mıyım?
- Ev adresini, okulunu, telefon numaranı ve bulunduğun yeri herkese açık paylaşma.
- Sosyal medya profilini yalnızca arkadaşlarına açık yap ve gizlilik ayarlarını kontrol et.
- İşletim sistemini ve uygulamaları zamanında güncelle; güncellemeler bulunan güvenlik açıklarını kapatır.
- Önemli dosyalarının yedeğini al; böylece cihazın kaybolursa ya da fidye yazılımı dosyaları şifrelerse onlar kaybolmaz.
Önemli noktalar
- Siber güvenlik, cihazları ve verileri yetkisiz erişime, hırsızlığa ve zarara karşı korur.
- Parolanın gücü C = Aᴸ ile artar: en önemli etken uzunluktur.
- Her hesap için ayrı parola ve iki adımlı doğrulama kullan.
- Oltalama işaretleri: acele ettirme, gerçek olamayacak kadar iyi teklifler, şüpheli adres, parola ya da kod isteği.
- Paylaşmadan önce düşün: dijital ayak izi uzun süre kalır.
Kendini test et
10 soru. Her doğru cevap XP kazandırır.