Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD’nin en büyük federal kurumlarından bazıları bile parola konusunda berbattır.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD’nin en büyük federal kurumlarından bazıları bile parola konusunda berbattır.

Genelİşletim Sistemleri

ABD’nin en büyük federal kurumlarından bazıları bile parola konusunda berbattır.

teknomers
Son güncelleme: 11 Ocak 2023 16:17
teknomers
Paylaş
Paylaş

ABD İçişleri Bakanlığı’ndaki kullanıcı hesaplarında yapılan bir denetim, güvenlik eksikliği nedeniyle şifrelerin %20’sinden fazlasının kırılabileceğini tespit etti.

Yaklaşık 86.000 aktif dizin (AD) hesabı için parola sağlamaları ele geçirildi ve bunların 18.000’den fazlası oldukça standart hackleme yöntemleri kullanılarak kırıldı. Çoğu ilk 90 dakikada kırıldı.

Dahası, kırılan hesapların yaklaşık 300’ü kıdemli çalışanlara aitti ve 300’den biraz azı yükseltilmiş ayrıcalıklara sahipti.

kolay tahminler

Denetçiler hashleri ​​kırmak için toplamda 16 GPU’dan (bazıları birkaç nesil öncesine ait) oluşan ve maliyeti 15.000 dolardan daha az olan iki teçhizat kullandılar ve muhtemelen hesapların şifrelerinde kullanılacak bir milyardan fazla kelimelik bir liste üzerinde çalıştılar.

Bu tür kelimeler, “qwerty” gibi kolay klavye girişlerini, ABD hükümetiyle ilgili terminolojiyi ve popüler kültüre göndermeleri içeriyordu. Özel ve kamu kuruluşlarına ait veri sızıntılarının halka açık listelerinden elde edilen şifreler de kullanıldı.

En popüler şifreler arasında yaklaşık 500 hesap tarafından kullanılan “Password-1234” vardı ve “Password1234”, “Password123$” “Password1234!” gibi ince varyasyonlar da yüzlerce başka hesap tarafından kullanıldı.

Denetimin ortaya çıkardığı bir başka endişe de, hesap güvenliğini artırmak için çok faktörlü kimlik doğrulamanın (MFA) olmamasıydı. Ajans operasyonları için hayati önem taşıyan yüksek değerli varlıkların (HVA’lar) yaklaşık %90’ı bu özelliği uygulamada başarısız oldu.

Denetimin ardından hazırlanan raporda, bir tehdit aktörünün departmanların parola hash’lerine erişmesi durumunda, denetçiler tarafından elde edilene benzer bir başarı oranına sahip olacağı belirtildi.

Başarı oranlarının yanı sıra, raporda vurgulanan diğer endişe alanları “kırdığımız çok sayıda yükseltilmiş ayrıcalık ve üst düzey devlet çalışanı şifreleri ve Bakanlığın HVA’larının çoğunun MFA kullanmadığı gerçeği” idi.

Diğer bir endişe de, neredeyse tüm parolaların, büyük/küçük harf, rakam ve özel karakterlerin karışımıyla en az 12 karakterden oluşan güçlü parolalar için departman gerekliliklerine uygun olmasıdır.

Ancak denetimin gösterdiği gibi, bu gereksinimlere uyulması şifrelerin kırılması zor olduğu anlamına gelmez. Bilgisayar korsanları genellikle insanların yaygın olarak kullandığı parola listelerinden çalışırlar, bu nedenle parolaları kırmaya çalışmak için her bir kelimeyi kaba kuvvet kullanmak zorunda kalmazlar.

Raporun kendisi, denetimde buldukları en yaygın ikinci parola olan “Br0nc0$2012” örneğini veriyordu:

“Bu, ‘daha güçlü’ bir şifre gibi görünse de, pratikte çok zayıf çünkü ortak karakter değişimlerine sahip tek bir sözlük kelimesini temel alıyor.”

Genel Müfettiş ayrıca, çalışanları için öngörüldüğü gibi şifrelerin 60 günde bir değiştirilmediğini belirtti. Bununla birlikte, bu tür tavsiyeler, kullanıcıları yalnızca daha kolay hatırlamak için daha zayıf parolalar oluşturmaya teşvik ettiğinden, bugün güvenlik uzmanları tarafından önerilmemektedir.

bu NIST SP 800–63 Dijital Kimlik Yönergeleri (yeni sekmede açılır) Bilgisayarlar tarafından kırılması çok daha zor olduğundan, bunun yerine parolalarınızda bir dizi rastgele sözcük kullanmanızı öneririz.

Dahası, parola yöneticilerinin ve bunların entegre parola oluşturucularının (bağımsız sürümleri de vardır) ortaya çıkmasıyla, kendinizin hatırlama zahmetinden kurtaran çok güçlü ve rastgele parolalar oluşturmak artık her zamankinden daha kolay.



işletim-sistemi-1

Sanal Yetenek Yönetimi Ajansı PRISM Projesi 2022 Seçmelerini Açıkladı
Ethereum büyüyor ve grafik kartı fiyatları düşmeye devam ediyor. Radeon RX 6900 XT, ABD’de 700$’a satılıyor – önerilen fiyattan %30 indirim
Xiaomi, YouTube ile iş ortaklığı yapıyor: Bu Xiaomi ve Redmi akıllı telefonlar, üç ay boyunca ücretsiz YouTube Premium ve YouTube Music Premium aboneliği aldı
2023 MITRE ATT&CK Değerlendirme Sonuçları Nasıl Yorumlanmalı?
Göz Önünden Uzak, Sessiz Ofis Çözümleri
ETİKETLENDİ:ABDninbazılarıBerbattırbilebüyükFederalkonusundakurumlarındanParola
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geliştirilmekte Olan Yeni MechWarrior Oyunu, 2025’e Kadar Çıkmalı
Sonraki Makale Far Cry’nin en iyi oyunu, Ubisoft FPS için kapsamlı mod ile daha da iyi hale geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?