Sifrelerin Guvenligi

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Lovenocturnal
    Lovenocturnal's avatar
    Kayıt Tarihi: 20/Nisan/2015
    Erkek

    Bazi siteler unutulan sifreyi, email veya telefona sak diye gonderiyor. 

    Bu nasil olabilir?  sifreler acik kodlami loglaniyor.

    Uyelerin sifreleri, ne kadar guvende? tecrubeli arkadaslar aydinlatsin lutfen.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cache
    cache's avatar
    Kayıt Tarihi: 01/Şubat/2014
    Erkek
    Lovenocturnal bunu yazdı

    Bazi siteler unutulan sifreyi, email veya telefona sak diye gonderiyor. 

    Bu nasil olabilir?  sifreler acik kodlami loglaniyor.

    Uyelerin sifreleri, ne kadar guvende? tecrubeli arkadaslar aydinlatsin lutfen.

    Veritabanında 100Byte lık veri tutmamak için MD5, SHA1-2 Gibi şifreleme kullanmıyorlar. "Amaan bunu kim hackleyecek" diyip şifreler veritabanına olduğu gibi yazıyorlar. Devletin Hastane Randevu sisteminide böyle yapmışlar. Haa tabi şöylede olabilir base64 ile şifreleyip tekrar çözüyorlarsa orasını bilemem ama base64 ile şifrelemek çok saçma olur tek satır kodla çözülebiliyor.

    Ne kadar güvende olduğuna gelirsek, Sql'le bağlanmadığı sürece güvenli sayılır.

     

    Not: Kurumsal sitelerin scriptlerinde admin panelinin giriş şifrelerini bende md5'lemiyorum. Bide onunla mı uğraşcam mk :) 

    cache tarafından 17/May/15 14:28 tarihinde düzenlenmiştir

    En iyisi olmadan önce, her zaman en kötüsü olmaz mı ?
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Roark
    Roark's avatar
    Kayıt Tarihi: 12/Ağustos/2011
    Erkek
    cache bunu yazdı
    Lovenocturnal bunu yazdı

    Bazi siteler unutulan sifreyi, email veya telefona sak diye gonderiyor. 

    Bu nasil olabilir?  sifreler acik kodlami loglaniyor.

    Uyelerin sifreleri, ne kadar guvende? tecrubeli arkadaslar aydinlatsin lutfen.

    Veritabanında 100Byte lık veri tutmamak için MD5, SHA1-2 Gibi şifreleme kullanmıyorlar. "Amaan bunu kim hackleyecek" diyip şifreler veritabanına olduğu gibi yazıyorlar. Devletin Hastane Randevu sisteminide böyle yapmışlar. Haa tabi şöylede olabilir base64 ile şifreleyip tekrar çözüyorlarsa orasını bilemem ama base64 ile şifrelemek çok saçma olur tek satır kodla çözülebiliyor.

    Ne kadar güvende olduğuna gelirsek, Sql'le bağlanmadığı sürece güvenli sayılır.

     

    Not: Kurumsal sitelerin scriptlerinde admin panelinin giriş şifrelerini bende md5'lemiyorum. Bide onunla mı uğraşcam mk :) 

    aynı mantık ile devam ediyorlar diye düsün hocam:)

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    d3lete
    d3lete's avatar
    Kayıt Tarihi: 09/Şubat/2014
    Erkek

    Haci sen daha db de müşterilerinin cc lerini şifrelemeden saklayan eticaret firmalarına denk gelmemişin :D

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DrKill
    DrKill's avatar
    Kayıt Tarihi: 10/Mart/2004
    Erkek

    Koskoca sony 2011 de 77 milyon SONY PLAYSTATİON NETWORK kullanıcısının şifreleri ve diğer bir çok bilgilerini çaldırdı. Sony bile gerizekalı anlayacağın. Adamlar plain text şifre saklamışlar.

     

    http://en.wikipedia.org/wiki/2011_PlayStation_Network_outage

     

    17 yaşındaki coder bile şifreleri hash ile saklaması gerektiğini bilir. Siz evinizde altınlarınızı gümüşlerinizi nasıl salonun ortasında saklamıyorsanız, şifreleride öyle düz metin saklamayacaksınız. İşte böyle firmalara gıcık oluyorum hocam.

     

    Kredi kartı olayına hiç girmeyeyim zaten.

    DrKill tarafından 17/May/15 14:42 tarihinde düzenlenmiştir

    Bu imzayı her gördüğünüzde 4gb kotanızın 0,00000358559191226959228515625 azalmaktadır. Bilerek ve istenerek bu imza yapılmıştır. Amaç kotanızı sömürmektir
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pesimistzombie
    pesimistzombie's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Kullanıcının kullandığı 123456 şifresini niye md5leyerek uğraşayımki? E-ticaret olur şifrelenir ancak kullanıcıya ait hiç bir özel veri barındırmayan bir sitede şifrelemek boşuna hamallık olur. Bir hacker veritabanına kadar girebiliyorsa o şifrelerin hash olarak tutulmasının hiç bir anlamı yoktur. Kullanıcı gerizekalıysa ve mail vb tüm accountlarında aynı şifreyi kullanıyorsa o ayrı tabi  müstehaktır her yerde aynı şifre kullanılmayacağını öğrenmiş olur :B


    :|
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ozgunlu
    ozgunlu's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Kasım/2011
    Erkek

    Özel şifreleme metotları var, ekstradan veritabanında bir de şifre çözümlemesi için key tutuyorlardır. Önce base64 üstüne kendi algoritmaları veritabanındaki sana özel key ile şifreliyorlardır falan filan. İlla md5 kullanmak zorunda değil herkes :D


    Hello, i am nothing. I come from Neverland.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Allura
    Allura's avatar
    Kayıt Tarihi: 17/Mayıs/2009
    Erkek

    yeni nesil ekran kartlarında kullanılan gpu teknolojileri sayesinde 20 haneli sayı harf rakam büyük küçük sembol kombinasyonlu bir şifreniz yoksa md5 sha vb algoritmalar bir işe yaramıyor zaten adam database'i çekebiliyorsa şifreyi almaktan daha mühim şeyler yapabilir 


    "
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    inside
    anonim6918524
    anonim6918524's avatar
    Banlanmış Üye
    Bilgi/Destek Madalyası Üstün Hizmet Madalyası
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek

    Açık kaydedilmiş de olabilir, çift yönlü şifreleme yöntemiyle şifrelenip kaydedilmiş, mail'e gönderilirken açılmış da olabilir. Ancak aklı olan kurumlar istihbarat amacıyla bu şifreleri kendilerinin erişemeyeceği şekilde saklamazlar. O şifre gerektiğinde çok işe yarayabilir. Etik olup olmaması ayrı konu.

    Bu sebeple, hem sitenin hacklenmesi hem de şifrelerin site yönetiminin elinde olup farklı amaçlarla kullanılabileceği ihtimaline karşı her yerde aynı şifrenin kullanılmaması, az güven veren, önem taşımayan sitelere olabildiğince farklı şifreler belirlenmesi önemlidir.

    anonim6918524 tarafından 17/May/15 15:50 tarihinde düzenlenmiştir

    λ
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KizilS
    KizilS's avatar
    Kayıt Tarihi: 21/Nisan/2015
    Homo
    Allura bunu yazdı

    yeni nesil ekran kartlarında kullanılan gpu teknolojileri sayesinde 20 haneli sayı harf rakam büyük küçük sembol kombinasyonlu bir şifreniz yoksa md5 sha vb algoritmalar bir işe yaramıyor zaten adam database'i çekebiliyorsa şifreyi almaktan daha mühim şeyler yapabilir 

    hocam sallama gibi geldi bu biraz ihtimale vurmak gerekirse 20 tane 74 ü çarpmak lazım ki sadece sayı desek 10000000000000000000 bunun kaç katı ihtimal var 

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ozgunlu
    ozgunlu's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Kasım/2011
    Erkek
    Kizilgun bunu yazdı
    Allura bunu yazdı

    yeni nesil ekran kartlarında kullanılan gpu teknolojileri sayesinde 20 haneli sayı harf rakam büyük küçük sembol kombinasyonlu bir şifreniz yoksa md5 sha vb algoritmalar bir işe yaramıyor zaten adam database'i çekebiliyorsa şifreyi almaktan daha mühim şeyler yapabilir 

    hocam sallama gibi geldi bu biraz ihtimale vurmak gerekirse 20 tane 74 ü çarpmak lazım ki sadece sayı desek 10000000000000000000 bunun kaç katı ihtimal var 

    8 dir hocam şu anki bulunması en güç minimum şifre rakamı.


    Hello, i am nothing. I come from Neverland.
Toplam Hit: 6891 Toplam Mesaj: 18