Phishing Brute-forcing Malware injection


GÜC TƏTBİQİ HÜCUMLARI (BRUTE-FORCING)



Yüklə 24,21 Kb.
səhifə2/4
tarix02.06.2023
ölçüsü24,21 Kb.
#122299
1   2   3   4
Mühazirə 11

GÜC TƏTBİQİ HÜCUMLARI (BRUTE-FORCING)

Brute-Force əməliyatı nədir? Brut-Force əməliyyatı sizin hər hansı hesabınıza, mailinizə edilən şifrələr toplusunun yoxlanması əməliyyatıdır. Güc tətbiqi əməliyyatı üçün xüsusi programlarla sizin mail “user”-istifadəçi adınızdan istifadə edilməklə ən çox bilinən şifrələr toplusu ilə və ya sizə aid hesab olunan məlumatlar toplusu ilə (telefon nömrələri, ad, soyad, doğüm tarixi, yaşadığı yer, maşın nömrəsi, markası, övladınızın adı, telefon markası, ləqəbiniz və s.) sizin hesabınızın şifrələri bir-bir yoxlanılaraq sizin hesabınızın şifrəsi tapılır. Bu proses texnoloji inkişaf sayəsində çox sürətlə və avtomatikləşdirilmiş proqram təminatı vasitəsiylə şəxs haqqında əldə edilmiş bütün məlumatların mümkün bütün variantlarının faktorialı çıxarılaraq edilir.
Günümüzdə sosial şəbəkələrin, oyunların və sair xidmətlərin “cross-register” - bir qeydiyyat ilə başqa xidmətlərə qoşulma imkanı və ya hesablar arası əlaqənin yaradılması şəxsi hesabın təhlükəsizliyini – ən azından şifrələrinizin təhlükəsizliyinin vacibliyini bir daha önə çıxardır. Nəzərə alsaq ki, texnoloji inkişaf “Brut-Force” əməliyyatın da inkişafına təkan verərək brut-force prosesinin dəfələrlə sürətlənməsinə səbəb olub, o zaman bizdə şifrələrimizi texnoloji inkişafın sürətinə uyğun olaraq həm mütamadi dəyişməli həmdə qarışıq simvollardan ibarət olmasına fikir verərək şifrələrimizin uzunluğunu artırmalıyıq.
Brute-Force hücumundan qorunmağın birinci yolu şifrə təhlükəsizliyidir!
Şifrə təhlükəsizliyi üçün diqqət edilməsi vacib qaydalar:
1. Hər bir yerdə, hər bir sahədə şifrələrinizin sistem tərəfindən verilən “default” şifrələr olaraq qalmamasına diqqət edin! (Serverlərdə, Saytlarda, Maillərdə, Program təminatlarında, İnternetə bağlandığınız Modemlərdə, Routerlərdə, Access-Pointlərdə, Wi-Fi, DVR və ya kamerlarda, Kompüterlərdə, Telefonlarda, Smart TV-lərdə, və s.)
2. Şifrələrinizin aşağıda göstərilən ən təhlükəli və ən çox rast gəlinən şifrələr silsiləsindəki şifrələrə bənzər olmamasına diqqət edin! Klaviaturada düzülən ardıcıl hərf, rəqəm, simvollardan istifadə etməyin!
3. Şifrələrinizdə yuxarıda sadalanan və sadalanmayan, şəxsi məlumatlar istifadə etməyin! (telefon nömrələri, ad, soyad, doğüm tarixi, yaşadığı yer, maşın nömrəsi, markası, övladınızın adı, telefon markası, ləqəbiniz və s.)
4. Müxtəlif hesablarda eyni şifrələrdən istifadə etməyin! (Bir çox insanlar müxtəlif maillərində və ya hesablarında eyni şifrələri istifadə edirlər. Daha kritik olan isə bir çox web-studialar və ya web-masterlər yığdıqları bütün saytlarda eyni “username” və “şifrəni”i istifadə etməklə yaratdığı bütün saytların təhlükəsizliyini, yaratmış olduğu resurslar zəncirinin zəif haqlasına bağlamış olurlar. Bu bizim bir çox analizlərdə rast gəldiyimiz yolverilməz xətadır!)
5. Müxtəlif hesablarda müxtəlif şifrələrin istifadəsi zamanı və ya eyni sistemdə müxtəlif istifadəçilərin (user) şifrələri üçün eyni şifrə Algoritmindən istifadə etməyin! (Misal: əhmədface, əhmədgmail, əhmədbaza və ya əhməd123, mamed123, sakit123...)
6. Şifrələrinizi mütamadi olaraq dəyişin! Normal dəyişilmə müddəti 3 ay.
7. Hər hansı bir internet resursunu bir yerdən başqa yerə keçirərkən mütləq şifrələrini dəyişin və əvvəlki serverdən “backup”ınızı silin!
8. Şifrələrinizi heç bir zaman kağıza yazıb kompüterinizin ekranına yapıştırmayın!
9. Şifrələrinizi heç bir zaman hər hansı .txt, .word, .xls və sair fayllara yazın kompüterinizdə saxlamayın!
10. Şifrələrinizi heç bir zaman browser-lərinizin keşində saxlamayın! (avtomatik browser yaddaşında)
11. Heç bir zaman şifrələrinizi anonim proxy-lərdə istifadə etməyin! Anonim proxy-lərdən istifadə zamanı o, sizin “username” və “şifrə”lərinizi həmişə gizli formada öz məlumat bazasında saxlayır.
12. “Doubleauthentication” (ikiqat identifikasiya) olan sistemlərdən istifadəyə üstünlük verin! Məs.: Şifrə + sms xəbərdarlıq xidmətindən istifadə edə bilərsiniz.



  1. ZƏRƏRVERİCİ YOLUXDURMA (MALWARE INJECTION)

Zərərverici yoluxdurma metodu - hədəf şəxsə proqram, şəkil, musiqi, kino, hansısa sənəd adıyla e-mail, yükləmə saytları, yükləmə keçidləri (link) vasitəsiylə kompüterinə zərərvericinin (malware) yükləməsinə nail olmaqdır. Zərərvericilər (virus, troyan) növlərinə görə müxtəlif olmasına baxmayaraq əsas məqsədləri informasiya oğurluğu olaraq qalmaqdadır. Zərərvericilərin ən təhlükəli cəhəti yükləndikdən sonra özünü gizlətmək üçün özünü silərək başqa adla kompüterinizin yaddaşında saxlaması və bütün əməliyyatları arxa fonda gözə görsənmədən yerinə yetirməsidir. Kompüterinzə zərərvericinin yoluxması kompüterinizin 3-cü şəxslər tərəfindən idarə edilməsi və kompüterinizdəki məlumatlara 3-cü şəxslərin çıxışının mümkünlüyüdür.

Yüklə 24,21 Kb.

Dostları ilə paylaş:
1   2   3   4




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin