Forum için şifre seçimi

Forumda ilk tarama sonuç raporu geldi. 3500 üyeden sadece 4 tanesinin şifresi pawnd veritabanında çıktı :kahveic1: Gerekli uyarılar yapıldı. Şimdilik herkes için şifre sıfırlama istemeye gerek kalmadı.
 
Veritabanında açık saklanmıyor. Ama forum yazılımı şifre eşleştirmesi yaparken tabiki çözümlemesini yapıyor.
 
Forumun haveibeenpawned sitesini mi başa siteyi mi kullandığını bilmiyorum. Ama herhalde forum yazılımı elindeki eposta adresini ve şifreyi vermiyordur diye düşünüyorum, yoksa haveibeenpawned şimdiye kadar dünyadaki şifrelerin yarısını çalmış olur :dehset1: Hırsızdan korunmak için güvenlik işe alıyorsun güvenlik seni soyuyor gibi. Gereken şey, bir eposta için sorgu yapmak. Şifrenin işin içine girmesi gerekmiyor.
 
Bildiğim kadar şifreler hiç bir zaman geri (decrypt) çözülmez. Yoksa güvenlik açığı oluşur!

Başta istenen kurallara uygun girdiğiniz şifre kriptolanır ve o şekilde saklanır. Tekrar oturum açıldığında girilen şifre de aynı yöntemle kriptolanarak kayıt edilen kriptolanmış şifre ile karşılaştırılır. Her iki kriptolanan şifre bilgisi aynı ise oturum açışı başarılı olur.
Kripto algoritmasına göre kriptolanan şifrenin çözümü mümkün olmaz. (Quantum bilgisayarlar çözer deniyor!)
 
Forumun haveibeenpawned sitesini mi başa siteyi mi kullandığını bilmiyorum. Ama herhalde forum yazılımı elindeki eposta adresini ve şifreyi vermiyordur diye düşünüyorum, yoksa haveibeenpawned şimdiye kadar dünyadaki şifrelerin yarısını çalmış olur :dehset1: Hırsızdan korunmak için güvenlik işe alıyorsun güvenlik seni soyuyor gibi. Gereken şey, bir eposta için sorgu yapmak. Şifrenin işin içine girmesi gerekmiyor.
Uzun süredir takip ettiğim bir site bu, veri ihlali olan sitelerdeki ihlale konu olan mail hesaplarını baz alıyor ve sizin mailiniz o listede ise mailinizin parolasının ele geçirildiğini söylüyor, yani sizin parolanızı bilmiyor sadece bu sitede çalınan mailler içinde senin mailinde var o zaman parolan çalındı diyor. Verisi çalınan site parolayı şifrelediyse sıkıntı olmama ihtimali yüksek.
Ancak ben mesela ilgilendiğim bir wp sitede parolayı hatırlamıyorsam veritabanınında parolasını hatırladığım bir hesabın parolasıyla bu hash i değiştiriyorum ve aynı parola ile giriyorum. En güzel güvenlik her sitede farklı bir şifreleme keyi kullanmak sanırım.
 
bu pawn siteleri de tabi bu işi dünyaya iyilik olsun diye yapmıyor. Bu da bir çeşit bilgi toplama şekli. Milyarlarca eposta adresini, IP adresleri lle ilişkilendiriyorsun :sapik1:
 

Çevrimiçi personel

Forum istatistikleri

Konular
8,738
Mesajlar
142,538
Üyeler
3,498
Son üye
avganlı

Son kaynaklar

Son profil mesajları

Abdullah karaoglan falcon_browning Abdullah karaoglan wrote on falcon_browning's profile.
selamın aleyküm ses sistemindeki cızırtıyı hallettınızmi
"Araştırma, ne yaptığını bilmediğinde yaptığın şeydir." - Wernher von Braun
“Kendi yolunu çizen kişi, kimsenin izinden gitmez.” – Nietzsche
Kim İslâm’da güzel bir çığır açarsa (güzel bir alışkanlık başlatırsa), onun sevabı ve kendisinden sonra ona uyanların sevapları, onların sevaplarından hiçbir şey eksilmeksizin ona da yazılır.
erdemtr55 taydin erdemtr55 wrote on taydin's profile.
Merhaba Taydin bey,
Gruba spms serisi yapıcak mısınız?
ben 3 sargılı toroid ile 2 adet flyback sürücek bir devre yapmayı düşünüyorum.size soracak sorularım vardı?
Back
Top