Merhabalar,

Birçok ultima-online sunucusunda hack olayları meydana gelmekte, peki bunun sebebi nedir? Neden sürekli account hack oluyor? Sorumlu sadece yetkililer mi? Acaba oyun oynadığımız sunucular mı tam güvenlik sağlayamıyorlar? bu konu hakkında daha birçok soru çıkartılabilir ancak cevabı basit;

Bizler kendimizi internet ortamında gizlemiyoruz, pek çok sosyal ağ paylaşım sitelerinde bütün bilgilerimizi rahatça girebiliyoruz, öncelikle adımız soyadımız, telefon numaralarımız, adresimiz, mail adresimiz ve her şeyden önemlisi şifrelerimiz. Telefon numaralarımız sayesinde yeri geliyor kontör transferi yapılabiliyor, yeri geliyor insanlar sapıkça arayabiliyor. Mail adreslerimize spam mail gelerek taciz ediliyoruz. Şifrelerimiz databaselere kayıt ediliyor ve o kadar kendimizden emin insanlarız ki md5 şifreleme var diye her yerde aynı şifreyi kullanmaktan çekinmiyoruz bile.

Bakın arkadaşlar her ne olursa olsun Ultima-Online adına oynadığımız sphere sunucuları özellikle bizler için güvenli değil, artık oyun için bile olsa şifreleriniz ona göre seçmelisiniz, henüz teknolojinin kısır olduğu daha 1999 yılında bankalar hortumlanmıştı, düşünün o zamanki güvenlik açıkları kapatılmış olsa bile teknolojinin elverişli olmadığı bir zamanda milyon dolarlar internette dolaşmış ve hesaplara aktarılmıştı. Bizler alt tarafı bir oyun oynuyor olsak bile; bu konudan olaya yaklaştığımızda en değerli hazinemiz, oyunda harcadığımız zaman, dolayısıyla emekler oluyor. Bu emeklere sahip çıkmak başta bizim görevimiz. Kendinize bir not defteri alın ya da hafızanıza güveniyorsanız hafızanızı kullanın ama siz siz olun bu devirde oyun için bile olsa şifrelerinizi güvenli hale getirin, kendinizce kombinasyonlar oluşturun; artık asd123, 1593570, 753951 vb.. şifreler yerine kjh23lhfb6 gibisinden rastgele şifreler oluşturmanızı ve her yerde aynı şifreyi kullanmamanızı tavsiye ederim.

Hacklenmediğinizi sanmayın hala sıradasınız.

Saygılarımla
Tymaron
Bende tam sizi hackliyordum ki şifrenizi değiştirdiniz :)

Şaka bir yana gerçekten güzel bir konu olmuş tebrik ederim.
Güzel bir konuya değinilmiş önlemlerin alınması şart.
Tabii ki tek sorumlu olmasalar da adminlerde de suç var. sphere kullananlar için md5 çıktı. Eğer tüm sunucular bu özelliği kullansa sunucu ne kadar hack yerse yesin account dosyasındaki şifrelere erişilemez.
Öyle söyleme md5 geliştirilmiş şifre kırıcı programlar var %80 kırma ihtimali bulunmakta md5 çözüm değil günümüz teknolojisinde. Sana md5'ten daha gelişmiş bir şifreleme yöntemi söyleyeyim.

Wordpress yapısını biliyorsundur bu yapıda zaman ve tarih ile uyumlu şifreleme olayı var. Mesela sen 03:53'te şifreni yazıyorsun ve şifren afronola bunu sana wordpress r23145fdjajdnasj3 diye kayıt ediyor ancak sen bunu 1 saniye sonra yazarsan wordpress 4392314adasdhr diye kayıt ediyor ancak şuanda warez olduğu için söylemiyorum source olarak geliştirilmiş yazılım ile kuracağınız .php uzantılı bir sayfa ile şifrelerin orjinal halini ve şifreye ait kullanıcı adını mysql bağlanmadan görebiliyorsunuz. Bu teknoloji ve bilgi çağında şifreleme önemli değil md5 kırıcı programlar var ve bazı sitelerde dağıtılan programlar kesin sonuç veriyor :)
Md5 şifre kırıcı programlar hiç bir zaman kesin sonuç vermez. Hele ki, karakter sayısı yeterince fazlaysa md5'i kırmak imkansız hale gelebiliyor. Bu yüzden Sphere altyapılı sunucuların, minimum karakter kısıtlaması ve md5 şifrelemesi üyelik hacklerine karşı %99 güvenlik sağlar.

Saat ve tarih ile yapılan şifrelemenin ise kırması md5'ten daha kolay olduğu düşüncesindeyim. Her sistem, hangi değişkene göre şifre belirliyorsa o değişkeni kayıt eder. Bu sistemi yazan kişiler olası bir hack durumunda müdahale edebilmek için bu işlemi yaparlar. O değişken bilindiği takdirde ve şifreleme sisteminin algoritması çıkarıldığında geriye kalan sadece işin matematiği olur.
md5 kırmak mümkün değil. çünkü md5= 1+9 = 10 , 2+8 = 10, 3+7 = 10.... 5+5 = 10 şifrenizi 10 kabul ederseniz böyle. bir de şifrenizi ~aBclk!3 koyduğunuzu düşünün. yani o işlemlere 10 yerine 10000 koyduğunuzu düşünün. işte o yüzden kırılmaz.
Silindi
Master
8.5
Merhaba

Geçerken gördüm bu konuyu, Tymaron arkadaşa teşekkürler bu konuya parmak bastığı için.

Md5 şifreleme türü artık çok basit kalıyor günümüzde. Burada paylaşmayı uygun görmediğim yöntemler sayesinde ortalama bir bilgisayar kullanıcısı
( 1gb ram, pentium 4 , hd 4650 vs.. ) donanıma sahip birisi 11 haneli telefon numarasını örnek, 05317273924 bu şifrenin md5li halini 8 dakikada kırabiliyor, bu süre; iyi para harcanmış performans bilgisayarlarında 4 saniyeye düşürülebiliyor. 11 haneli sayı + harf kombinasyonu bile en fazla 1 gün içinde kırılabiliyor.

O sebeple şifrelerinizi mümkünse harf + sayı ve 11 haneden fazla yapın. Şifreniz sadece sayı yada sadece rakamdan oluşursa herhangi bir bilgisayar kullanıcısı bile md5 şifrelemeyi kırabilir.

Ps. Saat ve tarih, olayını kırmak ise çok daha kolay çünkü elinizde algoritma var bu algoritmaya uygun bir brute force scripti yazılırsa üyeligin açıldıgı zaman aralıgı örnek 3 gün * dk * saniye sürer buda atıyorum 20 milyar tane şifrelenmiş saniye olsun olsun, bu şifrelemeyi kırmak sanırım 20 dakika sürer normal bilgisayarlar için.
Master
59.2997
Unutulmaması gereken diğer bir konu da e-posta ve gizli soru güvenilirliğidir. Özellikle Türkiye şartlarında yaşanan hesap kayıplarına baktığımızda çoğu kayıp basit şifre kullanımı veya önem verilmeden doldurulan e-posta adresleri ile gizli soru ve cevaplarından kaynaklanmaktadır. Bana kalırsa şifre güvenliğinden daha çok önem verilmesi, üzerinde durulması gereken konular bunlardır.

Gizli sorumuzda;
- Yakın çevremizin bilmediği yalnızca bize ait olan bir bilginin kullanılması,
- Yabancı kişilerin kolayca tahmin yürütemeyeceği bilgilerin yer alması gerekmektedir.

E-posta kullanımında ise çoğu zaman çoğu kişi üyelik alırken aldığı adresi pek önemsemez. Eğer anlık kullandığınız ve üyelik gerektiren sitelere üye olmanız gerekiyorsa kesinlikle kişisel e-posta adresinizi kullanmayınız. Bu kullanımlar sonucu adresiniz kayıt sistemlerinin e-posta listelerine girdiğinden ötürü bu listeler bazı iyi niyetli olmayan kişiler tarafından özellikle günümüzde bilişimcilerin kabusu haline gelen "spam" iletiler gönderen reklam şirketlerine belli bir ücret karşılığı satılabilir veya verilebilir. Bunun sonucunda da istenmeyen e-postalar ile karşılaşmanız içten bile olmaz. Hatta bu şekilde gelen bazı spam iletilerini gerçek gibi değerlendirip çok daha büyük kayıplar (banka hesabı vb.) yaşayabilirsiniz.

Eğer bu şekilde anlık e-posta ihtiyacınız varsa ücretsiz sunulan ve belirli bir süre geçici olarak size e-posta adresi sunan hizmetleri kullanabilirsiniz. Bunlar arasından önerebileceğim sistem 10 Minute Mail (https://10minutemail.com/10MinuteMail/index.html) sistemidir.

Son olarakta kayıp yaşamamak adına e-posta adreslerinin kurtarma seçenekleri altında bulunan bilgileri itinalı bir şekilde doldurmanız olası kayıplarınızı büyük ölçüde önleyecektir.
md5 kırıcılar çok gelişti hiç bir zaman hiç bir kod %100 güvenlik sağlamaz bunu unutmayın..
Tymaron : md5 kırıcılar çok gelişti hiç bir zaman hiç bir kod %100 güvenlik sağlamaz bunu unutmayın..
Katılıyorum.
Takıldığım bir kaç platform var özel üyelere açık olan ve kullanıcı hesabım sayesinde gördüklerim sayesinde ağzım açık kaldı. Siz toz konduramadığınız md5 şifreleme aslında bu hack olaylarında en rahat kırılan şifrelemeler'den bir tanesi..
abi md5 dediğin şey üstte açıkladığım gibi işte. ne kadar uzun şifre koyarsanız o derece güvenli. md5i kırmak diye bir şey yok, bütünden birime gitmek diye bir şey yok yani. mesela 0sd9fas0fz9fas9a diye md5le kodlanmış bir 1234 şifresi düşün, bu kod 1234'e özel bir şey değil. başka bir şifre de bu koda ulaşabilir. o programların yaptığı da random harfli ve sayılı şifre üretip md5'leyip hedef kodla eşleşiyor mu onu kontrol ediyor işte. o yüzden ne kadar anormal karakter kullanırsanız o kadar güvenli olur.
MD5 kıran site bile var :) Direk MD5 şifresini yazıyorsunuz normalini veriyor.
Siz bayağı kriptolojiye girmişsiniz.Bence kriptolojide kırılamaz diye bir şey yoktur önemli olan çalışma prensibini bulup deşifre etmektir.
Tabikide karakter ver numerik rakamların şifrelemede yeri buyuktur.Şifre ne kadar uzun,karakter ve numerik rakam kombinasyonundan oluşursa
okadar şifreyi kırmak zorlaşır fakat kırılamaz diye bir şey yoktur.Önemli olan şifreleme algoritmasının çözülüp deşifre edilmesidir.

Saygılarla Akasha.

Kriptoloji

Kriptoloji nedir? Kriptolojinin tarihi…

Yunanca Kryptos Logos (Gizli kelime) tamlamasından ismini almaktadır…Kriptoloji Bir şifreleme bilimidir. Kriptografi yunanca gizli anlamına gelen “kript” ve yazı anlamına gelen “graf” dan türetilmiştir. Kriptografia ise şifre yazımıdır…Başlandıç itibariyle daha çok askeri alanlarda bu bilimi ihtiyac duyuldu…Günümüz teknolojisinin baş döndürücü gelişmesiyle elektronik ,online banka işlemleri , dinamik bilgilerin şifrelenmesiyle kullanılmaktadır.
Tarihi :
Sezar’ın kullandığı şifreleme tekniği genelde ilk şifreleme tekniği olarak bilinir… peki sezar’ dan önce şifreleme teknikleri kullanılmıyor muydu ? Tabi ki de kullanılıyordu…Örnek vermek gerekirse ;
M.Ö yılarda Mısırlı rahiplerin kullanmış oldukları standart dışı hiyeroglif işaretler…
Ve daha sonra gelen sezar’ın şifreleme tekniği, Abu Abd al-Rahman’ın kriptoloji ile ilgili yazmış olduğu kayıp kitab’ı,gaznelilerin şifreleme anahtarları…
Nasıl Çalışır
Kriptoloji& Kriptografia algoritmaları tamamen matematiksel fonksiyonlardan oluşmaktadır. Düşünün ki öle bir algoritma oluşturacaksınız ki ancak ilgili şahısların tek anlayabileceği, İkinci şahısların ulaşamayacağı, okuyamayacağı, çözemeyeceği bir şifreleme olacak…Deşifre si ise ancak hazırlayan kişi bilecek…
Kriptografi ( şifre yazımı) literatüründe değişik şifre­leme algoritmaları mevcut bunlar ;
Simeterik, Asimetrik Anahtar Algoritmalrı ‘dır.Karışık algoritmalar ada başvurulmaktadır..
Simetrik :
Bu tür şifrelemede şifreleme ve şifre çözümü aynı anahtar kullanılmaktadır. Bu algortimalrın avantajı basit ve kullanışlı olmasıdır. Dez avantajı ise şirelenmesi ile çözümünün tek anahtarda bulunmasıdır.
DES (Data Encryption Standard), IDEA (International Data Encryption Algorithm), RC5 (Rivest Cypher version 5), Blowfish bilinen asimetrik algoritmalardır.
Asimetrik :
Asimetrik anahtar algoritmaları daha çok verinin paylaşılması veya verinin network üzerinde dolaşması gereken ortamlarda veriyi şifreleme amacıyla kulla­nılmakta.
Diyelim ki Bay X, Bay Y’ ye bir mesaj göndermek istiyor. Bu durumda X, Y'nin açık anahta­rına listeden bakacak, mesajı Y'nin açık anahtarıyla şifreleyecek ve gönderecek. Mesaj Y'nin eline ulaştığında Y, kendi gizli anahtarını kullanarak mesajı açabi­lecek. Bu, son derece güvenli bir yön­tem. Çünkü Y'nin gizli anahtarı sadece Y'de bulunduğundan başkalarının mesa­jı açması mümkün değil. Tabii Y gizli anahtarını kaybetmediği sürece...
En meşhur asimetrik anahtar algorit­ması Ron Rivest, Adi Shamir ve Len Adleman tarafından tasarlanmış ve i977'de patenti alınmış olan RSA. Algo­ritma, tasarımcılarının ismini taşıyor.[1]
Karışık Algoritmalar
Aklınıza gelebilecek her türlü şifreleme tekniği kullanılan , yeni algoritmalar üretilen,asimetrik ve simetrik algoritmalarını da içine katan algoritmalardır.
Örnek vermek gerekirse ;
Emir ismini şifreliyelim “me-ri” veyahut altin alfabesine göre şifreliyelim
“Emir” bunu hecelere ayıralım ve hecelerin yerini değiştirelim değişik bir şey çıkması için “em-ir”,”me-ri” şimdi ise alfabetik sıralamasını yazdıralım.
Sonuç : 1662112
2. Örnek :
Dlıp şifrelenmiş bir sözcüktür.Çözümü ise çok basit Latin alfabesini kullanarak her harfin kendisinden sonra ki gelen harfi yerine koyarsanız bulursunuz.
D’den sonra gelen harf E, L’den sonra gelen M, I’dan sonra İ, P’den sonra gelen R Sonuç itibariyle Emir ortaya çıkıyor.
Sadece iki örnek verdim farklı yöntemlerde kullanabilirsiniz.Sizin yaratıcığınızla da yeni yeni şifreleme tekniklerini de üretebilirsiniz.

Kaynak:Yasin Duman



Üye Ol veya Giriş Yap

Bu forum başlığına mesaj atmak istiyorsanız hemen üye olun veya giriş yapın.