Katılım
22 Aralık 2023
Mesajlar
2.011
Çözümler
1
Beğeniler
852

Merhaba,

Gmail hacklenmişmiş. 183 milyon kişinin şifresi ele geçirilmişmiş. Kardeşim, Gmail dediğiniz Google hesabı değil mi zaten? Sadece Gmail hacklenmiş, başka yerler değilmişmiş.
Arkasından haberlerde 2FA açıp, şifre değiştirin diyorlar. 183 milyon kişinin hesabını çalmak için Google'ı hacklemen lazım. Hesap gittikten sonra ne işimize yarar? Google ise bu haberleri yalanladı. Gerçek olmadığını belirtti ama gel gelelim bizim balon haberlere. Ben gerçek olduğunu düşünmüyorum, ne kadar çok haber olursa olsun. Ha gerçekten bir açıklama var mı bulamadım.


Bunu buldum. AV şirketi bunları söyledi. Gerisini size bırakıyorum.

İyi Sosyaller.
 
Son kez açıklıyorum: Her şirkette veri sızıntısı olabilir. Önemli olan, şirketin bu tür açıkları satıp daha fazla para kazananlardan çok, bu açıkları bulup Google'a bildiren kişilere daha çok para vermesidir. O kadar para kazanıyorlar verilerimiz ile, bir zahmet bunu yapsınlar.
Gelelim ikinci ve son kez yapacağım açıklamaya: Her şirkette veri sızıntısı olabilir. Bu, senin önlemi bırakacağın ya da "Yaw, zaten TC kimlik bilgilerim internette cirit atıyor," demene sebebiyet vermemeli. Adam senin adını soyadını bilmiyorsa, internetten senin kimliğini bulamaz. O sebeple diyoruz ya, sosyal medyaya, oraya buraya üye olurken gerçek adını verme, sahte bir ad kullan falan diye.
Gelelim üçüncü ve son kez yapacağım açıklamaya: Bu tür durumlara karşı kendi önlemlerinizi almanız lazım. Nedir bu önlemler?
haveibeenpwned'e kayıt olmak: Böyle bir veri ihlaline uğramanız durumunda otomatik bildiriyor.
İki aşamalı doğrulama: Şifre sızsa bile, iki aşamalı doğrulama açık ise bir şey yapamazlar.
Güçlü şifreleme: Şifreler sunucuda zaten salt metin olarak durmaz. Argon2 gibi kriptografi yöntemleri ile saklanır. "Bunlar da kırılamaz mı?" diye sorarsanız, evet, ama sen gidip şifreni 128 karakterli, harf, sayı ve karakter kombinasyonu ile rastgele bir şifre yaparsan kıramazlar.
Ben, Google'ın kendi sunucularında şifreleme kullanmadığı gibi bir durumun olduğunu sanmıyorum. Böyle bir olay olduysa Google dışında bir yerden olmuştur, kullanıcı hatası ile olmuştur.
 
Argon2 gibi kriptografi yöntemleri ile saklanır. "Bunlar da kırılamaz mı?" diye sorarsanız, evet, ama sen gidip şifreni 128 karakterli, harf, sayı ve karakter kombinasyonu ile rastgele bir şifre yaparsan kıramazlar.
Bir şey yapılana kadar imkansızdır. Elbette onu da çözerler. Ama ne zaman...
 
Bu dünyada sadece hackerlar yok; siber güvenlik uzmanları ve yazılımcılar da var. Onların eli armut toplamayacaksa (ki toplamıyorlar), hackerlar bir şey yaparken o zaman bir şey olmaz.
Kevin Mitnick abimiz bile üniversite bitirmiş:
  • Güney Kaliforniya Üniversitesi
  • Pierce College
Bunları bitirdi. Bu sadece bir örnekti. Ama gerçekten bu büyük şirketlerde çalışan siber güvenlik uzmanları çok kaliteli. Ama bunu bunlara öğreten bir akademisyen. Biraz garip olacak ama akademisyen daha iyi hacker olur. :)