İçeriğe geç
Educora
İleri7–11. sınıf16 dk42 / 59

Siber güvenlik: parolalar, oltalama ve gizlilik

Güçlü parola oluşturmayı, oltalama mesajlarını tanımayı, kişisel verilerini korumayı ve çevrim içi ortamda güvende kalmayı öğren.

Kendini test et
Bu derste öğreneceklerin
  • Başlıca siber tehditleri ve bunlardan korunma yollarını söylemek
  • Parolanın gücünü hesaplayarak değerlendirmek
  • Bir oltalama mesajını işaretlerinden tanımak
  • Kişisel verilerini ve dijital ayak izini korumak

Murad'a bir mesaj geliyor: “Tebrikler! Yeni bir akıllı telefon kazandınız. Ödülünüzü almak için 1 saat içinde bağlantıya tıklayın ve kullanıcı adınızla parolanızı girin.” Sevinmeli mi, yoksa dikkatli mi olmalı? Bu derste siber suçluların hangi hilelere başvurduğunu ve kendini onlardan nasıl koruyacağını öğreneceksin.

Başlıca tehditler

Tanım
Siber güvenlik

Bilgisayarları, ağları, programları ve verileri yetkisiz erişime, hırsızlığa ve zarara karşı korumak için alınan önlemler.

TehditNedirNasıl korunulur
Kötü amaçlı yazılımlar (virüs, truva atı)bilgisayara gizlice girip verileri çalan ya da bozan programlarprogramları yalnızca resmî kaynaklardan yüklemek, sistemi ve virüs korumasını güncel tutmak
Fidye yazılımıdosyaları şifreler ve açmak için para isterönemli dosyaların yedeğini ayrı bir diskte ya da bulutta tutmak
Oltalama (phishing)parola ya da kart bilgilerini ele geçirmek için sahte mesajlar ve sitelerbağlantılara aceleyle tıklamamak, adresi kontrol etmek
Parola tahminibir program parolayı bulmak için milyarlarca olasılığı deneruzun ve benzersiz parolalar, iki adımlı doğrulama
Açık Wi-Fi ağlarıparolasız bir ağda şifrelenmemiş trafiği başkaları görebiliraçık ağlarda banka işlemi yapmamak ve önemli hesaplara girmemek, HTTPS'e dikkat etmek

Güçlü parola

Saldırganlar parolayı nadiren tahmin eder; genellikle bir program tüm olasılıkları dener. Olası kombinasyon sayısı, parolanın uzunluğuna ve kullanılan karakter kümesine bağlıdır:

C = Aᴸ
burada:
  • Colası parola sayısı
  • Aalfabenin büyüklüğü: kullanılabilecek farklı karakter sayısı
  • Lparolanın uzunluğu (karakter sayısı)

İlk dersteki N = 2ⁱ formülü bunun özel bir hâlidir: orada alfabede yalnızca 2 sembol (0 ve 1) vardı.

Örnek: bir parolayı kırmak ne kadar sürer?

Bir saldırganın bilgisayarının saniyede 1 milyar (10⁹) parola denediğini varsayalım. Tüm olasılıkları denemek ne kadar sürer?
a) 8 küçük Latin harfi (A = 26);
b) 12 karakter: büyük ve küçük harfler, rakamlar ve simgeler (A = 94).

Çözümü göster
a) C = 26⁸ ≈ 2,1 · 10¹¹ olasılık.
Süre: 2,1 · 10¹¹ : 10⁹ ≈ 209 saniye; yani 3,5 dakikadan az!
b) C = 94¹² ≈ 4,8 · 10²³ olasılık.
Süre: 4,8 · 10²³ : 10⁹ ≈ 4,8 · 10¹⁴ saniye; yaklaşık 15 milyon yıl.
Sonuç: uzunluk ve farklı karakterler parolayı trilyonlarca kat güçlendirir.
Python
speed = 10**9  # guesses per second

def crack_time(alphabet, length):
    seconds = alphabet ** length / speed
    if seconds < 3600:
        return f'{seconds / 60:.1f} minutes'
    if seconds < 86400 * 365:
        return f'{seconds / 86400:.1f} days'
    return f'{seconds / (86400 * 365):,.0f} years'

print('8 lowercase letters:', crack_time(26, 8))
print('8 letters and digits:', crack_time(62, 8))
print('12 mixed characters:', crack_time(94, 12))
▸ Beklenen çıktı
8 lowercase letters: 3.5 minutes
8 letters and digits: 2.5 days
12 mixed characters: 15,091,334 years
Kendin dene: uzunluğu ya da alfabeyi değiştir ve sürenin ne kadar hızlı arttığını gör (62 = 26 küçük harf + 26 büyük harf + 10 rakam).
  • Uzun bir parola seç: en az 12 karakter. İyi bir yöntem, birkaç rastgele kelimeden oluşan bir parola cümlesidir; örneğin nar-bisiklet-bulut-Hazar-7 (ama bu örneği aynen kullanma).
  • Her hesap için farklı bir parola kullan. Bir site sızdırılırsa diğer hesapların güvende kalır.
  • Parolaları defterinin arkasına yazmak yerine bir parola yöneticisi kullan.
  • Mümkün olan her yerde iki adımlı doğrulamayı (2FA) aç: paroladan başka telefonuna gelen tek kullanımlık bir kod da istenir.
  • Parolanı hiç kimseye, kendini “teknik destek” olarak tanıtan birine bile verme.

Oltalama nasıl tanınır?

Oltalama (phishing), sahte bir mesaj ya da siteyle insanları parolalarını, kart bilgilerini veya diğer kişisel verilerini kendi elleriyle vermeye kandırmaktır. Bu tür mesajların genellikle ortak işaretleri vardır:

  • Acele ettirme ve korkutma: “1 saat içinde”, “hesabınız engellenecek”.
  • Gerçek olamayacak kadar iyi teklifler: bedava telefon, beklenmedik ödül.
  • Şüpheli adres: tanıdık bir ada benzeyen ama tek karakteri değiştirilmiş bir alan adı; örneğin example.com yerine examp1e.com (l harfi yerine 1 rakamı).
  • Parola, kart numarası ya da SMS kodu istemek — gerçek kurumlar bunları asla mesajla sormaz.
  • Yazım hataları ve beklenmedik ekler.
Örnek: Murad'ın mesajını inceleyelim

Dersin başındaki mesaja dönelim. Hangi işaretler bunun oltalama olduğunu gösteriyor ve Murad ne yapmalı?

Çözümü göster
İşaretler:
1. Beklenmedik bir ödül — Murad hiçbir yarışmaya katılmadı.
2. Acele ettirme — “1 saat içinde”.
3. Parola isteği — hiçbir gerçek şirket parolanı bir bağlantı üzerinden istemez.
Ne yapmalı:
1. Bağlantıya tıklamamalı ve hiçbir şey girmemeli.
2. Yanıt vermemeli, mesajı spam olarak bildirip silmeli.
3. Bir yetişkine, yani ebeveynine ya da öğretmenine anlatmalı.
4. Parolayı zaten girdiyse hemen değiştirmeli ve 2FA'yı açmalı.

Gizlilik ve dijital ayak izi

İnternette yaptığın her şey (paylaştığın fotoğraflar, yorumlar, beğeniler, aramalar) dijital ayak izini oluşturur. Bir kez paylaşılan bir şeyi tamamen silmek çok zordur: biri ekran görüntüsü alabilir ya da kopyasını saklayabilir. Bu yüzden paylaşmadan önce kendine sor: Beş yıl sonra da bundan rahatsız olmayacak mıyım?

  • Ev adresini, okulunu, telefon numaranı ve bulunduğun yeri herkese açık paylaşma.
  • Sosyal medya profilini yalnızca arkadaşlarına açık yap ve gizlilik ayarlarını kontrol et.
  • İşletim sistemini ve uygulamaları zamanında güncelle; güncellemeler bulunan güvenlik açıklarını kapatır.
  • Önemli dosyalarının yedeğini al; böylece cihazın kaybolursa ya da fidye yazılımı dosyaları şifrelerse onlar kaybolmaz.

Önemli noktalar

  • Siber güvenlik, cihazları ve verileri yetkisiz erişime, hırsızlığa ve zarara karşı korur.
  • Parolanın gücü C = Aᴸ ile artar: en önemli etken uzunluktur.
  • Her hesap için ayrı parola ve iki adımlı doğrulama kullan.
  • Oltalama işaretleri: acele ettirme, gerçek olamayacak kadar iyi teklifler, şüpheli adres, parola ya da kod isteği.
  • Paylaşmadan önce düşün: dijital ayak izi uzun süre kalır.

Kendini test et

10 soru. Her doğru cevap XP kazandırır.

1 / 10
Hangi parola en güçlüdür?