15 Şubat 2010 Pazartesi

Şifreniz 5 dakikada çalınabilir

İzmir Ekonomi ve Ege üniversiteleri araştırmacıları, internet şifreleri üzerinde yaptığı çalışmanın sonucunu açıkladı... Çalışma boyunca 2 bin 564 şifre üzerinde araştırma yapıldı, bazı paralolar 5 dakika gibi bir zamanda kırıldı... 2 ve 3 karakterli tüm şifreler kırılırken, 4 karakterli şifrelerin yüzde 96'sının, 5 karakterlilerin yüzde 42'sinin, 6 karakterlilerin yüzde 31'inin, 7 karakterlilerin yüzde 4'ünün, 8 karakterlilerin yüzde 2'sinin kırılabildiği anlaşıldı...

İzmir Ekonomi ve Ege üniversiteleri araştırmacılarının “Türk Kullanıcılarının Parola Seçimindeki Eğilimleri” başlığı altında 2 bin 564 internet şifresi üzerinde yaptığı çalışmada, şifrelerin yüzde 30'unun kolaylıkla kırılabildiği belirlendi.

İzmir Ekonomi Üniversitesi Bilgisayar Mühendisliği Bölümü Öğretim Görevlisi İlker Korkmaz, Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Öğretim Üyesi Prof. Dr. Mehmet Emin Dalkılıç ile birlikte hazırladıkları “Türk Kullanıcıların Parola Seçimleri” isimli araştırma sonuçlarına ilişkin bilgi verdi.
Korkmaz, bilgisayar sistemlerindeki parolanın, sisteme bağlanan kullanıcı kimliğinin doğrulanması amacıyla kullanıldığını anımsattı.

Parola seçiminde, kullanıcıların genelde hatırlanması kolay ve kısa parolalar seçtiklerinin bilinen bir yöntem olduğunu belirten Korkmaz, bu tür parolaların bilgisayar korsanları için kolay hedef olduğunu ve tek bir “zayıf” kullanıcı parolasının bile tüm sistemin güvenliğini tehlikeye düşürebildiğini vurguladı.

GERÇEK ŞİFRELER KIRILDI

Korkmaz, akademik çalışmalarında, güvenilir kaynaklardan elde ettikleri ve bir sistemde kullanılan 2 bin 564 gerçek Türkçe parolayı seçtiklerini ve çeşitli yöntemlerle bilimsel veriler kullanılarak “şifreleri kırmaya” çalıştıklarını anlattı.

İlker Korkmaz, bu parolaların gizlilik nedeniyle araştırma kapsamı dışında hiçbir şekilde kullanılmadığını bildirdi.

Çalışmanın ilk bir aylık sürecinde tüm parolaların yüzde 30'una karşılık gelen 777'sinin tahmin edilebilir özellikte olduğunun belirlendiğini ifade eden Korkmaz, denenen parolaların yüzde 5'inin beş dakika içinde, yüzde 10'unun da ilk gün içinde tahmin edilebildiğini kaydetti.

Korkmaz, çalışma sonucunda elde ettikleri verilere ilişkin şu bilgileri verdi:

“Kırılan 777 parolanın 564'ü sadece sayısal karakter içeriyor. Sadece rakam dışında hiçbir karakter kullanmadan parola seçen kullanıcı sayısı azımsanmayacak oranda. Ayrıca, kırılan parolaların büyük oranının sadece rakamlardan oluşması, bu tür parolaların zayıf olduğunu gösteriyor.

2 - 3 KARAKTERLİ TÜM ŞİFRELER KIRILIR

Kırılan parolalar arasında sadece 32 parola, en az bir Türkçe alfabeye ait karakter içeriyor. 2 bin 564 Türk kullanıcısı içinde yüzde 98'den daha fazlası, parola seçiminde Türkçe karakter tercih etmiyor. Tümü sayılardan oluşan parolaların büyük oranı, 3 karakterli şifrelerin tamamı kırıldı. Türk kullanıcıların parolalarının yüzde 73'ünde en az 1 rakamsal karakter, yüzde 39'unda en az 1 büyük harf kullandığı ortaya çıktı.”

İlker Korkmaz, 2 ve 3 karakterden oluşan tüm şifrelerin kırılabildiğine işaret ederek, 4 karakterli parolaların yüzde 96'sının, 5 karakterlilerin yüzde 42'sinin, 6 karakterlilerin yüzde 31'inin, 7 karakterlilerin yüzde 4'ünün, 8 karakterlilerin yüzde 2'sinin kırılabildiğini bildirdi.

Korkmaz, Türk kullanıcı parolaları üzerine bulgulara ulaşılan çalışma sonuçlarının Türk kullanıcı eğilimleri olarak belirtilmiş olsa da diğer ülke kullanıcıları için de genel olarak benzediğini kaydederek, “İnternet kullanıcılarına akılda kolay kalabilecek ve aynı anda da karışık karakterli şifreleme yöntemlerini tavsiye ediyoruz” dedi.

Dünya çapındaki bazı araştırmacıların parola seçiminde çeşitli öneriler getirdiklerini belirten Korkmaz, “Araştırmacılar, kullanıcının kendilerini anlatan anlamlı bir cümledeki kelimelerin ilk harflerini bir araya getirerek parola yapılabileceğini belirtiyor. Buna örnek olarak, 'Ben 3 yıldır mühendislik eğitimi alıyorum, memnunum' cümlesi gösterilebilir. Bu cümlenin baş harfleriyle oluşturulan 'B3yMea,m' parolasındaki gibi; internet kullanıcılarına, kolay hatırlanabilen ve aynı anda da zor kırılabilecek kendilerine ait cümlelerin baş harfleriyle şifreleme yapmaları önerilebilir” dedi.

ÖNERİLER

Korkmaz'ın verdiği bilgiye göre, araştırma sonucunda belirlenen zayıf parola nitelikleri şöyle sıralanıyor:

“Parola uzunluğunun 7 karakterden az olması, parolanın 'zayıf' olarak nitelendirilmesine yetiyor. Karakterlerin tümünün rakamsal ya da alfabetik olması, sayısal karakterlerle sonlandırılması da zayıf parolaya neden oluyor.

Parolanın uzunluğunun 7 karakterden büyük olsa da kullanıcı bilgisinin, parolada sözlüklerde yer alan bir kelimenin, özel bir ismin bulunması da zayıf olmasına yetiyor.”

“Güçlü” parola nitelikleri ise şöyle sıralanıyor:

“Parolanın içerdiği karakterlerde en az 1 rakam ve en az 1 büyük harf olacak şekilde, parolada hem sayısal, hem de alfabetik karakterler birlikte kullanılmalı.
Parolada, en az 1 harf veya rakam olmayan noktalama işareti gibi özel bir karakter içermeli.

Kullanıcıların yalnız kendi alfabelerinde yer alan harflerden en az birini kullanması şifrenin kırılma olasılığını düşürüyor. (Türk kullanıcılar için, 'ç,ğ,ı,ö,s,ü' karakterleri gibi.)”

http://www.hurriyet.com.tr/teknoloji/13785260.asp

1 Şubat 2010 Pazartesi

Bu olay Kayseri'nin Bünyan ilçesi'nde yasanır.

Gerçek bir olay


Bu olay Kayseri'nin Bünyan ilçesi'nde yasanır.
Olay Alfred Hitchcock'un meşhur korku filmlerini bile çok gerilerde bırakacak kadar tüyler ürpertici.
Gece bindiğiniz otomobilde direksiyonda kimse yoksa ne yapardınız?

Kendisi Bünyanlı olmayan, politikayla uğraşmis ve halen Kayseri'de yaşayan işadamı, 22 Şubat 2005 tarihinde Bünyan sınırında, Kayseri Malatya kara yolu üzerinde, bir benzin istasyonuna girer.Lokantaya oturur ve orada kalabalık toplulukla
birlikte bir ufak rakı içer.

Yürüyüş mesafesindeki Bünyan'a gitmek için,lokantadan çıkar.

Ancak dışarısı hem zifiri karanlık hem de korkunç bir kar-tipi fırtınası başlamıştır. Benzin istasyonuna yaklaşık 300
metre mesafedeki, Bünyan'a dönüs yolu kenarına varır. Oradan geçen bir arabaya binip,Bünyan'a ulaşma derdindedir.

Fırtına daha da şiddetlenir. Adam bir-kaç adım ötesini bile görememektedir.
Gelip-geçen bir araba da yoktur.Nihayet karanlıklar içerisinde, hayalet gibi yavaş yavaş yaklaşan bir arabanın iki farını fark eder.

Arabanin, tam önünde yavaşlamasıyla birlikte hemen arka kapıyı açar ve arabaya biner. Kapıyı kapatır, araba yeniden hareket eder. İçeridekilere merhaba demek ister. Ama o da ne? Arabada kimse olmadığı gibi, direksiyonda da kimse yok. Birden paniğe kapılır.Korkuyla, hemen arabadan atlayıp, oradan koşarak uzaklaşmak ister ama hem araba hızlanmış, hem de korku ile dizleri bağlanmış,hareket edemez hale gelmiştir.

Araba keskin bir viraja doğru yaklaşır.
Adam dua etmeye baslar.Tüm günahları için tövbe eder. Arabayı durdurması için Allaha yalvarır. Tam bu esnada, pencereden bir el uzanır ve direksiyonu kıvırarak sert virajdan arabanın doğru yola dönmesini sağlar.
Her tehlikeli dönemece yaklaştıkça, Allah'a yalvarış ve yakarışı artar ve her seferinde de bir el dışarıdan uzanıp, direksiyonu çevirir.

Sonunda kendisini biraz toparlar, ayaklarını kımıldatır."Ya Allah koru beni…" deyip, kapıyı açmasıyla birlikte, kendisini arabadan
dışarı fırlatır. Birkaç takla attıktan sonra, şarampolde kendisine gelir.Defalarca üç Kulfu-bir Elham okuyarak, Bünyan'a yürüyerek
ulaşır ve bir kahvehaneye girer.

üstübaşı ıslak ve şok haldedir.

Kendisini tanıyanlar hemen sobanın başına alırlar. Eline bir çay verirler.

Bir müddet sonra kendisine gelip, sesi titreyerek, başına gelen doğa üstü ve korkunç olayı anlatır.

Olayı dinleyenler inanmak istemeseler de, anlatan kişinin aklı başında ve toplumsal sorumluluk taşıyan bir pozisyonda olduğunu
bildiklerinden, herkeste derin bir sessizlik oluşur.

Yaklaşık yarım saat sonra, aynı kahvehaneye Koyunabdal Köyü'nden iki kişi girer.

Bir masaya oturur ve iki bardak çay söylerler.

Bu arada,gelenlerden birisi, diğerine şunları söyler

-Ahmet baksana, şu sobanın başında oturan gerizekalı, bizim araba yolda kalınca,biz arabayı iterken,
arabaya binip-sonrada arabadan kendini atan öküz değil mi?