Kaspersky Araştırması: Sızdırılan Parolaların Yarısından Fazlası Sayıyla Bitiyor
Dünya Şifre Günü kapsamında Kaspersky uzmanları, 2023-2026 yılları ortasında ortaya çıkan büyük bilgi sızıntılarında yer alan 231 milyon eşsiz parolayı tahlil ederek dikkat cazip sonuçlara ulaştı. Araştırmaya nazaran günümüzde kullanılan parolaların yüzde 68’i bir gün içinde kırılabiliyor. Bunun yanı sıra, ele geçirilen parolaların büyük kısmının bir sayıyla başladığı ya da sona erdiği görüldü. Bu yaygın kullanım alışkanlığı, parolaları kaba kuvvet (brute force) akınlarına karşı daha savunmasız hale getiriyor. Öte yandan kullanıcıların, tanınan kültür ve olumlu çağrışım yapan sözleri tercih ettiği de dikkat çekiyor. Örneğin son birkaç yılda tahlil edilen parolalarda “Skibidi” sözünün kullanım oranı 36 kat artış gösterdi. Bu yükseliş, internet trendinin popülerleşmesiyle paralel ilerledi.Son yıllarda inançlı parola oluşturma kuralları giderek daha fazla gündeme geliyor. Birçok dijital servis artık kullanıcılarından en az 10 karakter uzunluğunda, büyük harf, sayı ve özel karakter içeren parolalar talep ediyor. Lakin geçmiş yıllardaki sızdırılmış parola datalarının mukayeseli tahlili, sırf bu temel kurallara uymanın brute force yahut yapay zekâ takviyeli taarruzlara karşı kâfi muhafaza sağlamadığını ortaya koyuyor.Kaspersky uzmanları, kullanıcıların daha güçlü ve inançlı parolalar oluşturabilmesi için dikkat edilmesi gereken noktaları ve en sık yapılan yanlışları paylaşıyor.Rakam ve sembol kullanımında daha yaratıcı olunYalnızca tek bir özel karakter içeren sızdırılmış parolalar incelendiğinde, en sık kullanılan sembolün yüzde 10 oranıyla “@” işareti olduğu görülüyor. Onu yüzde 3 ile nokta (.) takip ediyor. Tüm tahlil edilen parolalar ortasında ise “@” en yaygın ikinci karakter olurken, üçüncü sırada “!” yer alıyor.Rakam kullanımında da benzeri derecede öngörülebilir kalıplar dikkat çekiyor: Parola uzunluğunun kırılma oranlarına tesiri: Tek bir 5090 GPU ve MD5 algoritmasına dayalı sonuçlarAnaliz edilen tüm parolaların yüzde 60,2’sinin — uzunluğundan bağımsız olarak — yaklaşık bir saat içinde kırılabildiği görülürken, bu oran bir gün içinde kırılabilen parolalarda yüzde 68,2’ye ulaşıyor.Paylaşılan örneklerdeki hesaplamalar, tek bir RTX 5090 GPU ve MD5 algoritması baz alınarak gerçekleştirildi. Lakin gerçek dünya senaryolarında saldırganlar; 10, 100 hatta daha fazla GPU’yu kiralayabiliyor. Bu cins şartlarda parola kırma suratı, potansiyel olarak katlanarak artabiliyor.Günümüz şartlarında sahiden güçlü bir parola; sadece 16 karakter ve üzeri uzunluk standardını karşılamakla kalmıyor, birebir vakitte rastgele oluşturulmuş, tekrar etmeyen harf, sayı ve sembollerden oluşuyor ve her hesap için eşsiz formda kullanılıyor. Kullanıcıların bu tıp inançlı parolalar oluşturmasına yardımcı olmak maksadıyla Kaspersky, Kaspersky Password Generator websitesine parola oluşturma özelliği ekledi. Böylelikle kullanıcılar artık sırf parolalarının sızıntılara karışıp karışmadığını denetim etmekle kalmıyor, birebir vakitte fiyatsız olarak güçlü parolalar da oluşturabiliyor.Parolaların kolay ve inançlı halde yönetilmesi, otomatik doldurma özelliğinden yararlanılması ve aygıtlar ortasında inançlı senkronizasyon sağlanması için, tüm kimlik bilgilerinin inançlı bir kasada saklandığı ve tek bir ana parola ile korunduğu bir parola yöneticisinin kullanılması öneriliyor. Bu yaklaşım, yüzlerce farklı parolayı hatırlama muhtaçlığını ortadan kaldırırken, bilgilerin data ihlallerine karşı korunmasına da yardımcı oluyor. Üstelik sadece parolalar değil, passkey’ler de doğrudan Kaspersky Password Manager içerisinde oluşturulup saklanabiliyor. Böylelikle kullanıcılar desteklenen hizmetlere tek dokunuşla giriş yapabilirken, inançlı senkronizasyon sayesinde passkey’lerine tüm aygıtlarından erişebiliyor. Kaynak: (BYZHA) Beyaz Haber Ajansı
- İncelenen parolaların yüzde 53’ü sayılarla sona eriyor.
- Yüzde 17’si sayılarla başlıyor.
- Yaklaşık yüzde 12’si, 1950-2030 yılları ortasındaki tarihlere benzeyen sayı dizileri içeriyor.
- Sızdırılmış parolaların yüzde 3’ünde “qwerty” yahut “ytrewq” üzere klavye dizilimleri yer alırken, en yaygın örnekleri “1234” gibisi sayısal diziler oluşturuyor.