İnternet Tarayıcılarına Kaydedilen Parolalar Siber Saldırılarda Risk Oluşturuyor
Tarayıcı Parolaları Siber Saldırı Riski Taşıyor

İnternet tarayıcılarına kaydedilen parolalar ve çerezler, siber saldırılarda kullanıcı hesaplarına erişim amacıyla kullanılabiliyor. Uzmanlar, bu verilerin düzenli olarak temizlenmesi gerektiği konusunda uyarıyor. İstanbul Üniversitesi-Cerrahpaşa Bilgisayar Mühendisliği Siber Güvenlik Anabilim Dalı Başkanı Prof. Dr. Muhammed Ali Aydın, bu konuda önemli açıklamalarda bulundu.

Tarayıcı Parolaları ve Çerezler Neden Riskli?

Prof. Dr. Aydın, internet tarayıcılarına kaydedilen parolalar ile çerezlerin siber saldırılarda kullanıcı hesaplarına erişim amacıyla kullanılabileceğine dikkat çekti. Bu verilerin düzenli olarak temizlenmesi gerektiğini vurgulayan Aydın, internet sitelerindeki çerezlerin mümkün olduğunca kabul edilmemesini önerdi. Aydın, "Bilgisayar üzerinden veriye ya da bir sisteme erişirken bazen bilgisayarlar üzerindeki arama motoru parolalarımızı defaatle girmememiz için kaydetme seçeneği sunar. Bu yapılmamalı çünkü bunlar çerezlere yazılıyor. Bu güzel bir özellik ama herhangi bir saldırıda hacklendiği zaman bu oturumlar üzerinden sistemlere giriliyor. Bu nedenle çerezlerin periyodik olarak temizlenmesi son derece kritik." şeklinde konuştu.

İki Aşamalı Doğrulama ve Güçlü Parolalar

Veri ve dosyaların korunması ile sistemlere güvenli erişim için iki aşamalı doğrulama yönteminin kullanılması gerektiğini belirten Aydın, parolaların en az 10 karakterden oluşması, noktalama işareti, rakam, büyük ve küçük harf içermesi gerektiğini dile getirdi. Ayrıca, ortak internet ağlarının kişisel verilerin güvenliği açısından önemli riskler taşıdığını ifade eden Aydın, bu ağlar üzerinden mobil bankacılık ve e-Devlet gibi kişisel bilgilerin bulunduğu sistemlere girilmemesi gerektiğini söyledi.

Geniş Pickt afişi — Telegram için ortak alışveriş listesi uygulaması

Biyometrik Veriler: Avantaj mı, Risk mi?

Teknolojik gelişmelerle birlikte cep telefonu, bilgisayar ve tabletlere güvenlik amacıyla parola konulması gerektiğini belirten Aydın, biyometrik verilerle giriş yöntemlerinin de giderek yaygınlaştığını anlattı. Yüz tanıma ve parmak iziyle giriş yöntemlerinin cihazlara kolay erişim sağladığına dikkati çeken Aydın, şu bilgileri paylaştı: "Parola yerine Face ID kullanılması güvenlik önlemi açısından bir fırsat. Ancak uygulama size ait değilse üretici yüzünüzü ve parmak izinizi toplamış oluyor. Face ID ve parmak izi kişisel güvenlik açısından avantaj, siber istihbarat açısından ise soru işareti. Son kullanıcı açısından bu yöntemler güvenlik amacıyla kullanılabilir ancak mümkünse güçlü parolaların tercih edilmesini öneriyorum. Biyometrik verilerle giriş yöntemleri güvenlik açısından kullanılmaya devam edecektir."

Sosyal Ağlar ve Güvenlik

Sosyal ağların saldırganlar açısından adeta bir el kitabı niteliği taşıdığını dile getiren Aydın, sistemlere girişte kolay tahmin edilemeyecek parolaların tercih edilmesi gerektiğini kaydetti. Kullanıcıların siber güvenlik bilincini artırması ve kişisel verilerini korumak için gerekli önlemleri alması büyük önem taşıyor.

Pickt makale sonrası afişi — aile illüstrasyonlu ortak alışveriş listesi uygulaması