Birçok web sitesinin şifreleri sızdırıldı. Bir saldırgan, kullanıcı adı ve şifre veritabanlarını indirebilir ve bunları hesabınızı "hacklemek" için kullanabilir. Bu nedenle önemli sitelerin şifrelerini yeniden kullanmamalısınız çünkü şifre sızıntısı olan bir site, saldırganlara hesaplara giriş yapmak için ihtiyaç duydukları her şeyi verebilir.
Yenildim mi?
Yenildim mi? Troy Hunt tarafından kamuya açık istismarlardan elde edilen kullanıcı adı ve şifre kombinasyonlarından oluşan bir veritabanı tutar. Bunlar, internetteki çeşitli web siteleri veya karanlık ağ aracılığıyla bulunabilen, kamuya açık ihlallerden alınmıştır. Bu veritabanı, kullanıcıların web sitesinin diğer bölümlerine erişmelerine gerek kalmadan yalnızca şifrelerini kontrol etmelerine yardımcı olur.
Bu aracı kullanmak için ana Pwnd Oldum mu? sayfasına gidin. (haveibeenpwned.com) ve kullanıcı adlarını veya e-posta adreslerini arayın. Sonuçlar size bu kullanıcı adınızın veya e-posta adresinizin sızdırılmış bir veritabanında görünüp görünmediğini gösterir. Diğer e-posta adreslerini veya kullanıcı adlarını kontrol etmek için bu işlemi tekrarlayın. E-posta adreslerinden veya kullanıcı adlarından hangi şifrelerin sızdırıldığını göreceksiniz, böylece ele geçirilmiş olabilecek şifreler hakkında size bilgi verilecektir.
E-posta adresiniz veya kullanıcı adınız ihlalde bulunan bir sitede göründüğünde e-posta bildirimleri almak istiyorsanız " Yakalandığımda bana haber ver " bağlantısını tıklayın.
Ayrıca sızıntılardan birinde görünüp görünmediğini görmek için bir şifre arayabilirsiniz. Have I Been Pwned? web sitesindeki Pwned Şifreler sayfasına (haveibeenpwned.com/Passwords) gidin, şifreyi kutuya girin ve " pwned? " butonuna tıklayın. Şifrenin bu veritabanlarından birinde olup olmadığını ve kaç kez görüldüğünü göreceksiniz. Diğer şifreleri kontrol etmek istiyorsanız bu işlemi tekrarlayın.
Uyarı: Şifrenizi sizden isteyen üçüncü taraf sitelere girmemelisiniz çünkü site sahtekârsa şifrenizi çalmak için kullanılabilirler. Yalnızca Have I Been Pwned? web sitesini kullanmalısınız. yaygın olarak güvenilir ve şifrenizin nasıl korunduğunu açıklıyor. Aslında, popüler şifre yöneticisi 1Password artık web sitesiyle aynı API'yi kullanan bir düğmeye sahip, bu nedenle şifrenin karma bir kopyasını hizmete gönderiyorlar. Şifrenizin sızdırılıp sızdırılmadığını kontrol etmek istiyorsanız kullanmanız gereken hizmet budur.

Kullandığınız önemli bir şifre sızdırıldıysa hemen değiştirmelisiniz. Kullanıcılar, kullandıkları her önemli web sitesi için kolayca güçlü, benzersiz şifreler belirlemek amacıyla bir şifre yöneticisi kullanmalıdır. İki faktörlü kimlik doğrulama, önemli hesapların korunmasına da yardımcı olabilir çünkü parolayı bilseler bile saldırıların ek güvenlik kodları olmadan bu hesaplara girmesini önleyecektir.
Son Geçiş
LastPass, Güvenlik Mücadelesi'nde yerleşik olarak benzer bir özelliğe sahiptir. LastPass tarayıcı uzantısından erişmek için tarayıcı araç çubuğundaki LastPass simgesini tıklayın ve ardından Diğer Seçenekler > Güvenlik Sorunu'nu seçin.
![Şifreniz sızdırıldı mı? Şimdi kontrol et Şifreniz sızdırıldı mı? Şimdi kontrol et]()
LastPass, veritabanında e-posta adreslerinin bir listesini bulur ve bunun herhangi bir sızıntı sitesinde görünüp görünmediğini kontrol etmek isteyip istemediğinizi sorar. Kabul ederseniz LastPass bunları veritabanında kontrol eder ve herhangi bir sızıntı hakkında size e-posta yoluyla bilgi gönderir.
LastPass ayrıca burada " Güvenliği Tehlikeye Girmiş " şifrelere ilişkin bir genel bakış da sağlar . Bu liste size, o sitedeki şifrenizi en son değiştirdiğinizden bu yana hangi sitelerde güvenlik ihlali yaşandığını gösterir; bu da şifrenizin açığa çıkabileceği anlamına gelir. Burada görünen herhangi bir sitenin şifresini değiştirmelisiniz.
![Şifreniz sızdırıldı mı? Şimdi kontrol et Şifreniz sızdırıldı mı? Şimdi kontrol et]()
1Şifre
Şifre yöneticisi 1Password'ün web tabanlı sürümü artık şifrelerinizin sızdırılıp sızdırılmadığını kontrol edebilir. Aslında 1Password, Have I Been Pwned? ile aynı hizmeti kullanıyor. Şifreyi otomatik olarak servise gönderen ve geri bildirim sağlayan yerleşik bir " Şifreyi Kontrol Et " düğmesine sahiptir. Başka bir deyişle, Have I Been Pwned? web sitesini kullanmakla aynı şekilde çalışır.
Eğer 1Password kullanıcısıysanız 1Password.com üzerinden hesabınıza giriş yaparak bu hizmetten yararlanabilirsiniz. " Kasayı Aç " seçeneğini tıklayın ve ardından hesaplarınızdan birini tıklayın. Mac'te Shift + Control + Option + C veya Windows'ta Shift + Ctrl + Alt + C tuşlarına bastığınızda , şifrenizin Pwned mi oldum veritabanında görünüp görünmediğini kontrol etmek için bir " Şifreyi Kontrol Et " düğmesini göreceksiniz . ya da değil. Bu yeni bir deneysel özellik olduğundan şimdilik gizlidir ancak 1Password'ün gelecek sürümlerine daha iyi entegre edilmesi gerekmektedir.
Bu özellik gelecekte 1Password'ün Gözetleme Kulesi özelliğine de entegre edilecek. Gözetleme Kulesi özelliği, kayıtlı şifrelerinizden herhangi birinin saldırıya açık olması ve değiştirilmesi gerekmesi durumunda 1Password uygulaması içinden sizi uyarır.
![Şifreniz sızdırıldı mı? Şimdi kontrol et Şifreniz sızdırıldı mı? Şimdi kontrol et]()
Yapabileceğiniz en önemli şey, en azından önemli siteler için şifreleri tekrar kullanmamaktır. E-posta, çevrimiçi bankacılık, alışveriş, sosyal medya, iş ve diğer önemli hesapların hepsinin kendi şifreleri olmalıdır, böylece sızdırılan bir web sitesi kimseyi veya başka hiçbir hesabı tehlikeye atmaz. Parola yöneticileri benzersiz derecede güçlü parolalar oluşturmanıza yardımcı olarak yüzlerce farklı parolayı hatırlamak zorunda kalmamanızı sağlar.
Daha fazla gör: