Bir şifreyi kırın

Bir şifreyi kırma olasılıkları

Şifre kırıcı nasıl çalışır?

Bir şifreyi kırmak kullanıcının özel verilerine ve dolayısıyla içeriklerine erişim sağlar.

Hackerlar bir şifreyi kırmak istediklerinde tam olarak ne ararlar? Bu şöhret mi? Dahilik mi? Para mı? Yoksa sadece en iyi olduklarını mı kanıtlamak istiyorlar? Aslında, hepsi olabilir.

Aslında, iki tür kırıcı vardır: iyi ve kötü. Bunlara whitehat ve blackhat denir.

Whitehatlar, açıkları bulmak ve bu hizmetin sahibi şirkete bildirmek için e-posta kutusunu hackler. Bu hataları bildirmek, daha sonra kendilerini korumalarına ve sürprizlerden kaçınmalarına olanak tanır. Genellikle, bu sorunları bildirdikleri için, iyi hackerlar bir miktar parayla ödüllendirilir. Blackhatlar ise sadece bilgiyi daha sonra yeniden satmak için hackler. Maksimum para kazanmaya çalışacak ve kullanıcıların verilerini istismar edecekler. Şirketi hackledikleri konusunda daha sonra şantaj yapmakla uyaracaklar.

Milyonlarca e-posta hesabı Dark Web'de satılıyor. Dark Web'de GMail hesaplarının 1 milyondan fazla kullanıcı adı, e-postası ve düz metin şifresini sattığını iddia eden bir satıcı bile var. Ayrıca, becerilerini kullanan Cybercriminal Agency International'ın bir raporuna göre, bu hackleme 43 milyon kullanıcı hesabının açığa çıkmasına ve halka yayılmasına izin verdi. Tüm bu bilgiler Dark Web'de listelendi ve sadece 10 dolara satışa sunuldu! Bu hesaplar ayrıca kullanıcı adlarını, e-postaları ve şifrelerinin çözülmüş halini içeriyor.

Bir e-posta hesabının hacklenmesi bu nedenle çok ileriye gidebilir! Dark Web'deki verilerin doğru olup olmadığını doğrulamak zor olsa da, çok fazla trafik var ve her şey satılıyor. Para kazanmak isteyen hackerlar, eski veri ihlallerinden hacklenmiş ve çalınmış kullanıcı hesaplarını satmak için büyük ölçüde Dark Web'i kullanır, bunlar daha sonra siber suçlular tarafından casus yazılım yoluyla kimlik hırsızlığı gibi diğer suçları sürdürmek için kullanılır. Hesaplarının hacklendiğine inanıyorlarsa, kullanıcılara şifrelerini mümkün olan en kısa sürede sıfırlamaları şiddetle tavsiye edilir. Ayrıca, aynı şifreler ve güvenlik soruları başka yerlerde kullanıldıysa, onları değiştirin. Bir hacker bazen değiştirilmemiş bir şifreyle bir e-posta hesabını hackleyecektir.

Bu dolandırıcıların karanlık yerlerde gizlendiğine inanmayın, çoğu suç faaliyetlerini oturma odalarında koltuklarında otururken gerçekleştirir. Bazıları oldukça gerçeküstü olan bu durumda sessizce milyonlarca euro zimmete geçiriyor. En son ekipmana da sahip değiller, basit bir bilgisayar yeterli! Bulut ve VPN sunucuları sayesinde her şey merkezsizleştirilmiştir, Dünya'da olmadıkları bir yerde varlıklarını simüle edebilirler. Bu onları İnternette görünmez kılar!

Bir e-posta kutusunu hackleyin

Hackerlar oltalama, sahte e-postalar gibi basit numaralar kullanırsa bir e-posta adresi hesabını hacklemek çocuk oyuncağı haline gelir… bu dolandırıcılıklar günümüzde hâlâ mükemmel şekilde çalışıyor çünkü bilgisayar kullanan insanlar önce donanımlarına güveniyor ve hacklenebileceklerini bir an bile hayal etmiyorlar.

İşte hackerlar tarafından şifreleri kırmak için kullanılan bazı teknikler, en bilinenden en az bilinene doğru konuşacağız:


PASS REVELATOR


Outlook hesap şifrelerini çözme
PASS REVELATOR kullanarak bir OUTLOOK şifresi nasıl çözülür.

Bu, sadece bilgisayarlarda değil aynı zamanda akıllı telefonlarda ve tabletlerde de çalışan şifre hackleme uygulamasıdır. Basitçe kurtarmak istediğiniz hesap adresini girin, yazılım şifresini gösterecektir.

Uygulamayı resmi web sitesinden indirebilirsiniz: https://www.passwordrevelator.net/tr/passrevelator


Teknik #2: Kaba kuvvet saldırısı


Kaba kuvvet e-posta hack

Bir şifreyi kırmaktan bahsettiğimizde, akla hemen bu alanda kullanmaya alışık oldukları teknik gelir. Kaba kuvvet saldırısı klasiktir. Siber suçlular bunu sürekli kullanır, özellikle bu tür hackleme araçları son 5 yılda belirli bir sofistike düzeye ulaştığı için. Özellikle, bu yöntem şifrelerini kötü yöneten kullanıcılara karşı hâlâ etkilidir. Kaba kuvvet tekniği esasen kimlik doğrulama ihtiyaçlarını karşılayabilecek doğru kombinasyonu bulmak için rastgele veya hedeflenmiş bir şekilde birkaç kombinasyon deneyerek şifreyi kırmaya çalışmaktan oluşur. Sözlük saldırısı adı verilen bir çeşitinde, bilgisayar yazılımı sözlük olarak bilinen bir alanda toplanan ve saklanan şifreleri zaten oluşturan bir dizi kombinasyonu deneyecektir. "Şifre kırma" adı verilen çeşitte, siber suçlular tarafından kullanılan şifre kombinasyonları genellikle kullanıcı alışkanlıklarına dayalı veya rastgele otomatik bir betik tarafından üretilir. Elbette, kullanıcının şifresinin nasıl oluşturulduğu, bu yöntemin ona karşı süresini ve elbette etkinliğini belirleyecektir.


Teknik #3: Oltalama


phishing email

Oltalama, kesinlikle mevcut en popüler şifre hackleme yöntemlerinden biridir çünkü her kullanıcı en az bir kez bunu duymuştur. Bu, bu konuda bilgisiz olmadığınız anlamına gelir. Özellikle hacker hedeflenen kullanıcıyı bir web platformuna yönlendirmek için bir bağlantı kullandığında oltalamadan bahsediyoruz. Söz konusu web platformu, başka birinin kimliğini ve renklerini gasp etmesi gereken bir platformdur. Amaç elbette İnternet kullanıcısına meşru bir web sitesinde olduğuna inandırmak ve ardından giriş kimlik bilgilerini kendisinin sağlamasını istemektir. İkincisi dolandırıcılığa yakalanırsa, hackerın ek çaba göstermesine gerek kalmadan şifrelerini kurtarmasına kendisi izin verecektir. Çoğu zaman, oltalama genelleştirilmiş bir şekilde gerçekleştirilir. Yani, hackerların mümkün olduğunca çok kurbana sahip olabilmesini sağlayan mümkün olduğunca çok kişiye ulaşmak amacıyla oluşturulan bozuk mesajlarla. Ancak, yaygın olarak bilinmeyen çok daha tehlikeli bir çeşit var. Bunlar özellikle Spearphishing'dir. Siber suçluların onlara karşı zaten çalıştığı ve strateji geliştirdiği belirli bir kişiyi veya bir grup insanı hedef alan hedefli bir oltalama tekniği. Genel oltalamanın aksine, hedeflenen kişi şüpheci ve tetikte olan biri değilse spearphishing'i önlemek zordur.


Teknik #4: Ortadaki Adam Saldırısı


Ortadaki adam e-posta hack

İnternete bağlandığımızda, bu bağlantı için hangi yöntemi kullanırsak kullanalım, tuzağa düşme olasılıkları hakkında objektif düşünmeyiz. Ancak, siber suçluların verilerimizi toplamak için bize karşı kullandığı siber güvenlik alanında başka gizli ve çok etkili teknikler vardır. Ortadaki adam saldırısı, adından da anlaşılacağı gibi, siber suçlunun bağlantımıza sızıp web trafiğimizi izlediği bir yöntemdir. Böyle bir şeyi başarmak için, hacker bağlantınızı ele geçirdiğinden emin olacaktır. Bunun için birkaç yöntemi vardır. En ünlü ve tehlikeli olanı sahte bir WiFi ağı sağlamaktır. Gerçekten de, tüm WiFi ağları, özellikle herhangi bir koruma olmadan herkes tarafından erişilebilen ağlar, siber suçlular tarafından kullanılan potansiyel araçlardır. Ve bu gerçekten zor görünmüyor. İnterneti WiFi aracılığıyla tüketmeye alışkınız. Bu nedenle, hackerın bir Hotspot açması ve kullanıcıların gelip kandırılmasına izin vermesi yeterlidir. Siber suçlu, örneğin birçok kişi tarafından kullanılan bir WiFi yönlendiricinin adını gasp etmeye karar verdiğinde teknik çok daha tehlikeli hale gelir.


Teknik #5: DNS Zehirlemesi


DNS zehirleme e-posta hack

Birçok İnternet hizmeti kullanıcısı DNS'nin ne olduğunu bilmiyor. Yine de, bu bilgisayar aracı hacklenmenizin ve çok daha fazlasının nedeni olabilir. "Alan Adı Sistemi veya DNS, İnternet alan adlarını IP adreslerine veya diğer kayıtlara çevirmek için kullanılan dağıtılmış bir bilgi işlem hizmetidir" (bkz. Wikipedia'daki tanım). Rolü, kullanıcının bir bilgisayar adresine kolayca erişmesine izin vermektir. Siber suçlular bu özellikten yararlanmanın bir yolunu buldular. DNS, İnternet kullanıcıları tarafından web sitelerine veya diğer platformlara erişimi hızlandırmak için genellikle görevleri kaydeder. DNS önbellek zehirleme stratejisi aracılığıyla, siber suçluların diğer web sitelerine bir yol oluşturması mümkündür. Ve bu, kullanıcı bunun farkına bile varmadan. Teknik iyi uygulandığında ve kullanıcı gitmek istediği bir web sitesine gitmek için herhangi bir tarayıcı kullandığında, trafiği başka bir sahte web sitesine yönlendirilecektir. Kullanıcının kişisel verilerini toplamak için tasarlanmış bir web sitesi. Bu teknikle ilgili en tehlikeli şey, kullanıcının önce bir bağlantıya tıklaması gereken oltalamanın aksine, burada hiçbir şeye tıklamaya gerek olmamasıdır. Trafiğin yönlendirilmesi en baştan yapılır ve İnternet kullanıcısının kendini buna karşı koruması için pratikte hiçbir aracı olmadığı kabul edilmelidir.


Teknik #6: Lantenna Saldırısı


Lantenna e-posta hack

Belirli sektörlerde kendilerini korumak için, kablosuz ağa bağlanma yöntemlerinin tümü hariç tutulur. Bunu yapmak için, BT oyuncuları İnternet tehditlerinden kendilerini korumak için tamamen kapalı bağlantı yöntemleri geliştiriyor. Bu nedenle, RJ45 soketleri olan Ethernet kabloları adı verilen şeyi kullanır. İlgili organizasyonun veya kuruluşun farklı cihazları arasında iletişim kurmak için kullanılırlar. Amaç açıkça herhangi bir dış bilgisayar hacklemeyi önlemektir. Sorun şu ki uzmanlar bilgisayarları hacklemelerine ve veri toplamalarına hâlâ izin veren bir yöntem geliştirdiler. Hiçbir sistemin durdurulamaz olmadığı gibi. Bu yüzden bunu nasıl yaptıklarını merak ediyoruz. Uygulama, hassas verileri toplamak için basitçe bilgisayarlar tarafından yayılan dalgaları istismar etmekten oluşur.

Öncelikle Ethernet kabloları tarafından yayılan elektromanyetik ışınları almaya çalışacaklar. Alım, bir anten tarafından beslenen bir kabloya bağlı bir bilgisayar tarafından yapılır. Bu tekniğin kısıtlaması, hackerın ağa fiziksel olarak erişebilmesi ve ağı yakalamaya yardımcı olmak için kötü amaçlı bir program enjekte edebilmesi gerektiğidir. Enjeksiyon için, enfekte olmuş bir USB bellek kullanılması mümkündür ve bu yöntem açıkça işe yarıyor.


Teknik #7: Bozuk USB bellek


USB anahtarıyla hackleme

Bu özellikle terminallerinde herhangi bir USB bellek kullanma eğiliminde olanları ilgilendirir. Bugün herkes veri depolamak veya iletmek için USB bellek kullanıyor. Sonuç olarak, bu küçük araçlar daha sonra bilgisayar saldırıları için vektörler haline gelir. USB sürücüler kötü amaçlı yazılımla kirletilebilir. Dikkatsiz kullanıcının sadece onu terminaline bağlaması gerekir. Bu tam olarak nasıl gerçekleşebilir? Hacker, örneğin USB belleğine oyun indirmeye başlamış bir akrabadan geçebilir. Ayrıca dikkatsiz bir çalışandan da geçebilir. Ama çok daha yaygın olan şey, USB bellekleri sanki yanlış yere konulmuş gibi ortalıkta bırakmaktır. Ne yazık ki, her zaman bu anahtarları toplayıp bilgisayarlarına bağlayacak insanlar vardır.


Teknik #8: Fidye yazılımı


Fidye yazılımı e-posta hack

Fidye yazılımı, aynı zamanda ransomware olarak da bilinir, bilgisayar sistemini rehin alabilme işlevine sahip bir bilgisayar programıdır. Rehin almadan sonra, bu operasyonun arkasındaki hacker bir fidye ödemesi talep eder. Ödenen tutar karşılığında, hedeflenen kişi daha sonra bu virüsten kurtulmasına izin verecek bir şifre çözme anahtarı alabilir. Bu tekniğin sorunu, hackerın bilgisayar sistemini rehin almanın yanı sıra önemli verileri de dışarı sızdırdığını sık sık unutmamızdır. Bu ona giriş bilgilerinizi ve hassas verilerinizi bilme olanağı verir. Bir başka ihmal de bu belanın sadece şirketleri hedef aldığına inanmaktır. Herkes bir bilgisayarda hatta bir akıllı telefonda fidye yazılımının kurbanı olabilir.


Teknik #9: Truva atı


Truva atıyla e-posta hackleme

Hackerlar tarafından şifreleri çalmak için en sık kullanılan kötü amaçlı yazılım kategorisinde, Truva atı açıkça öndedir. Truva atı resmi bir uygulama gibi görünerek bir bilgisayara veya akıllı telefona bulaşabilir. Kendisi Google play store'dan veya herhangi bir resmi uygulamadan indirilebilen resmi bir uygulama bile olabilir. Bulaştığı cihazlara kötü amaçlı betikler yükleyebilir. Daha da ileri giderek, bilgiyi dışarı sızdırabilir ve trafiğin izlenmesine ve hatta bir kişinin terminalinin uzaktan kullanılmasına izin verebilir. Çünkü bu bilgi işlem cihazının kontrolünü bile ele geçirebilir. Truva atı tespit edilmesi zordur, bu yüzden hackerlar onu bu kadar çok kullanmayı sever.


Teknik #10: Stalkerware


Stalkerware ile e-posta hackleme

Burada klasik casus yazılımın popüler bir türevi olan bir bilgisayar programından bahsediyoruz. Uzun süredir casus yazılımın hacklemede çok daha gelişmiş bir bağlamda özellikle kullanıldığına inanılmış olsa da, herkes tarafından kullanılabilecek popüler bir versiyonun var olduğu gerçeği değişmez: Stalkerware. Bunlar, bir bilgisayar terminalinin üçüncü bir taraf tarafından kullanımını izleme yeteneğine sahip olacak bilgisayar programlarıdır. Bu daha sonra hedef tarafından kullanılan birkaç hesabın şifresini bilme olasılığını içerecektir.


Hackerlardan korunmak için teknikler:

Bu teknikler onları gözlemlemek kadar onlara karşı korunmak için de hassastır. Ancak, iyi davranışlar ve iyi bir dijital hijyen benimseyerek hesabınızın kırılmasını kolayca önleyebilirsiniz.

  • Ana şey, şifrenizi yönetmeye iyi bir yaklaşım sahip olmaktır.
    • Kesinlikle bildiğiniz gibi, şifre önemlidir çünkü hackerların önüne çıkan ilk engeldir. Bu, öncelikle bu değerli bilgiyi elde etmeye çalışacağı anlamına gelir. Bu yüzden şifrenizi nasıl oluşturduğunuza dikkat edin. Anın yeni tavsiyelerine saygı göstererek disiplinli bir şekilde yapılmalıdır. Öncelikle kaçınılması gereken şey, sevilen bir kişinin adı, bir evcil hayvan, doğum günü tarihi veya tahmin edilmesi kolay diğer rakamlar gibi sosyal hayatımızla ilgili bilgileri kullanmaktır. Bugün şifre oluşumunda yapılacak tavsiye esasen bir cümlenin kullanımında yatmaktadır.
  • Ayrıca, mükemmel bir antivirüse sahip olmanızı da tavsiye ederiz.
    • Bu, sizi belirli kötü amaçlı programlardan koruma meziyetine sahip olacaktır. Çünkü şifreleri kurtarmak için kötü amaçlı yazılım kullanımı, siber güvenlik uzmanları tarafından en çok gözlemlenen tekniklerden biridir. Bu yüzden kendinizi korumak istiyorsanız, cihazınızı düzgün bir şekilde koruyun.
  • Ayrıca, düzenli olarak güncelleyin.
    • İster işletim sistemi yazılımınızı güncellemek ister kullandığınız belirli bir yazılım parçasını güncellemek olsun, mümkün olduğunda zaman kaybetmeyin. Maruz kaldığınız güvenlik açıklarını kapatmak için bu güncellemeyi mümkün olan en kısa sürede çalıştırın.
  • Ayrıca, bilgisayar cihazlarınızı herhangi bir yabancı kişiden koruyun.
    • Rızanız veya doğrulamanız olmadan kimsenin kullanamaması için erişimi kilitleyin. Bunun için, bir şifre işe yarayacaktır veya biyometrik bir yöntemle kilitleme, birkaç parmak izi veya yüz tanıma. Genel bir bilgisayar veya gerçekten kontrol etmediğiniz bir WiFi ağı kullanarak çevrimiçi hesaplarınıza giriş yapmaktan kesinlikle kaçının. Genel bilgisayarlar gerçekten uygun güvenli bir ortamda tutulmaz. Bu yüzden onları kullanırken kendinizi ne tür bir tehdide maruz bıraktığınızı bilmiyorsunuz. Bu nedenle mümkün olduğunca onlardan kaçının. Genel WiFi ağlarına gelince, onlardan kaçınamazsanız, siber güvenliğinizi artırmak için sanal bir özel ağ kullanmak iyi olacaktır.
  • Son güvenlik ipucu ve her zaman tetikte kalmak.
    • Bir şekilde, hiçbir güvenlik yöntemi sizi %100 koruyamaz ve bir bilgisayar cihazı kullandığınız her an hacklemeye maruz kaldığınızı basitçe bilmeniz gerekir. Ve bu mümkün olan en iyi güvenlik araçlarına rağmen. Bu nedenle disiplinli olun ve çevrimiçi bir hesaba giriş yaparken ihmalkar davranmayın. Ayrıca önemli bir saldırı vektörü oluşturan bilgisayar tehdidinin evrimi ve veri sızıntıları hakkında sürekli bilgi sahibi olmak da önemlidir. Gerçekten de, Outlook, GMail veya Facebook gibi büyük platformlardan gelen veri sızıntıları nedeniyle, kişisel verilerimizi kaybediyoruz. Bunun en kötü tarafı, bazı veri sızıntılarının kamuya bile açıklanmamasıdır. Bu, kullanıcıları iki kat daha savunmasız hale getirir. Bu nedenle şifrelerinizi değiştirme alışkanlığına sahip olmanız ve özellikle aynı şifreyi birden fazla hesapta aynı anda asla kullanmamanız tavsiye edilir.

Sıkça Sorulan Sorular (SSS)

Şifre kırmanın arkasındaki motivasyonlar nelerdir?

Hackerlar, şöhret kazanmak, becerilerini sergilemek, finansal kazanç veya kullanıcı verilerini istismar etmek için kötü niyet dahil çeşitli nedenlerle şifreleri kırabilir.

Şifre kırmaya karışan hacker türleri nelerdir?

İki ana hacker türü vardır: whitehatlar ve blackhatlar. Whitehatlar, genellikle ödüller alarak güvenliği iyileştirmeye yardımcı olmak için güvenlik açıklarını tanımlar, blackhatlar ise finansal kazanç veya kötü niyetli amaçlar için güvenlik açıklarını istismar eder.

Hacklenen e-posta hesapları nasıl kullanılır?

Hacklenen e-posta hesapları genellikle Dark Web'de satılır, kullanıcı verilerini potansiyel istismara maruz bırakır. Siber suçlular bu bilgiyi kimlik hırsızlığı ve casusluk dahil çeşitli suçlar için kullanabilir.

Hackerlar şifreleri kırmak için hangi teknikleri kullanır?

Hackerlar şifreleri kırmak için kaba kuvvet saldırıları, oltalama, ortadaki adam saldırıları, DNS zehirlemesi, bozuk USB bellekler, fidye yazılımı, truva atları ve stalkerware gibi çeşitli teknikler kullanır.

Bireyler kendilerini şifre kırmaya karşı nasıl koruyabilir?

Bireyler, güçlü ve benzersiz şifreler kullanarak, güncel antivirüs yazılımına sahip olarak, cihazlarını düzenli olarak güncelleyerek, cihazlarını yetkisiz erişime karşı güvence altına alarak ve potansiyel tehditlere karşı tetikte kalarak kendilerini koruyabilirler.