Özel seyahat vlog'ları ve içeriğe erken erişim için Patreon hesabıma buradan göz atın: https://www.patreon.com/cryptotips

Brave Rewards'a katılarak BAT kazanın ve Kripto İpuçlarını desteklemeye yardımcı olun: https://brave.com/cry258

Beni Steemit'te bulun: www.steemit.com/@heiditravels
Twitter: @blockchainchick
Instagram: @hheidiann
Bit.tube: RealCryptoTips

CESUR Tarayıcıyı edinin! : https://brave.com/cry258

Yeni donanım cüzdanı Ellipal'e BURADAN göz atın: https://order.ellipal.com/?ref=5c08236b8e68e

Ledger Nano Donanım Cüzdanı satın almayı mı düşünüyorsunuz? Resmi web sitelerine göz atın: https://www.ledgerwallet.com/r/67ef

Kripto yolculuğunuza başlamak için Coinbase'e katılmak ister misiniz? İşte ücretsiz 10 $ kazanmak için bir bağlantı: https://www.coinbase.com/join/558828d

BU VİDEO İÇİN EK OKUMA BAĞLANTILARI VE AŞAĞIDAKİ METİNDEKİ TÜM BİLGİLER:

Bilgisayar korsanları 2FA'yı Aşıyor: https://www.csoonline.com/article/3399858/phishing-attacks-that-bypass-2-factor-authentication-are-now-easier-to-execute.html
Kimlik Avı Girişimi Türleri: https://blog.malwarebytes.com/101/2017/06/somethings-phishy-how-to-detect-phishing-attempts/
Kimlik Avı Saldırılarından Nasıl Korunulur: https://www.tripwire.com/state-of-security/security-awareness/6-common-phishing-attacks-and-how-to-protect-against-them/
Digi-ID: https://www.digi-id.io/index.html
Hidro Yağmur Damlası: https://projecthidro.org/raindrop-phase/

2FA veya 2 faktörlü kimlik doğrulama gibi ek bir güvenlik katmanı kullanmak, yaklaşık 3 yıl önce bu kanalın başlangıcından beri önerdiğim bir şey.
2FA'nın ne olduğunu veya neden önerildiğini bilmeyenler için kısa bir inceleme: Giriş yapmanızı gerektiren web siteleri kullanıyorsanız ve hesabınızda banka bilgileriniz gibi hassas bilgiler varsa, kart bilgilerini oluşturun, veya kripto para cüzdanları, bu bilgileri korumak için sadece bir e-posta ve şifre kullanmak en iyi savunma hattı değildir. Bunun nedeni, genellikle insanların birden fazla site için aynı şifreleri tekrar tekrar kullanması ve çoğu zaman bu şifrelerin tahmin edilmesi kolay olabilir. Ayrıca kimlik avı saldırıları tehdidi de var, ancak buna bu videoda daha sonra gireceğim.
2FA, telefonunuza indirebileceğiniz bir uygulama biçiminde gelen ek bir güvenlik katmanıdır; en popülerleri Google'ın Authenticator Uygulaması ve Authy Uygulamasıdır. Her ikisi de ücretsizdir ve kurulumu nispeten kolaydır. Bu uygulamalar, her 4 saniyede bir sıfırlanan 15 haneli kodlar oluşturur. İzin veren bir web sitesinde 2FA'yı etkinleştirirseniz, oturum açtığınızda 2FA uygulaması tarafından sağlanan koda başvurmanız gerekir. Bu, oturum açtığınız sırada bir bilgisayar korsanının telefonunuzun kontrolünü ele geçirmediği sürece bilgilerinize erişemeyeceği anlamına gelir.
Ya da en azından eskiden böyleydi.

Geçen hafta tweet attığım ve 2FA'nın umduğumuz kadar yanılmaz olmadığını gösteren bir makale vardı. Aslında, sadece bir süredir atlatmak mümkün olmakla kalmadı, şimdi bunu yapmak daha kolay hale geliyor. Aşağıda bu makaleye bir bağlantı vereceğim, böylece kendiniz araştırabilirsiniz ve umarım bu süreçte internet güvenliği hakkında yeni bir şeyler öğrenirsiniz.

Buradaki kilit nokta, bilgisayar korsanlarının, potansiyel kurbanlarının kimlik avı girişimlerine kanmalarına, nihayetinde dijital kapınızı açmaları, içeri girmeleri, etrafta dolaşmaları ve ellerinden gelen her şeyi çalmaları için nihai bağlantılarına tıklamalarına güveniyor olmalarıdır.

Kimlik avı girişimlerinden nasıl kaçınılacağına değinmeden bu konuyla ilgili bir video çekemiyorum. Çoğu zaman, sizi harekete geçirmek için korkutan e-postalar olarak sunulurlar. Aniden bir şeyler ters gitti, bilgileriniz risk altında ve bir bağlantıya tıklamanız veya şifreler veya telefon numaraları gibi giriş bilgilerinizle yanıt vermeniz gerekiyor.
Çoğu zaman, gerçekle NASIL aynı görünen, ancak biraz yanlış yazılmış veya .com yerine .co gibi yanlış sonlara sahip URL'lere sahip sahte web siteleridir. Bilgilerinizle giriş yapmaya devam edersiniz ve her şeyi hacker'a vermiş olursunuz.

Bu sorunun özü, kimlik avı girişimleridir. Onlara asla aşık olmazsanız, onların kurbanı olmayacaksınız. Daha fazla iç rahatlığı istiyorsanız, bilgilerinizi güvence altına almak ve kimliğinizi genellikle geleneksel oturum açma gereksinimlerinden daha kolay yollarla doğrulamanızı sağlamak için blok zinciri teknolojisinin gücünü lehinize kullanan başka, yeni seçenekler de var. Eğer ilgileniyorsanız, Digibyte platformu tarafından sağlanan DigiID'ye göz atın. Ayrıca Hydro platformunun yağmur damlası adlı uygulaması da bulunmaktadır. Bunların ikisi de yeni, yani bunları uygulayan pek çok web sitesi yok. Ama varlar ve gelecekte ortaya çıkması için bunun gibi daha fazla seçeneğe kesinlikle ihtiyaç var, bu yüzden onlara dikkat edin!

kaynak

29 YORUMLARİ

  1. Yeni gelenlere çevrimiçi güvenlik ve 2FA hakkında eğitim vermeyi anlıyorum ama neden Digi ID gibi tüm bu yeni tür çözümleri sunuyorsunuz? Neden her büyük web tabanlı platformun standart 2FA girişi (Google Authenticator veya Authy) olarak sunduğu şeyleri önermiyorsunuz?

  2. Kimlik doğrulama sitesinin sağladığı kimlik avı kodunu kullanın, sık sık değiştirmeye devam edin. Orijinal siteleri yer imlerine ekleyin. Uzman bilgisayar korsanları çevrimiçi sıcak 2FA'ya başvurabileceğinden, 2FA için yedek kodlu donanım anahtarlarını veya çevrimdışı akıllı telefonu kullanmayı deneyin. Kendinizi eğitin… Güvende olun.

  3. Aslında iyi ve güçlü bir şifrenin ortalama bir kullanıcı için daha iyi olduğunu düşünüyorum çünkü 2FA'ya erişimi kaybetme olasılıkları çok yüksek. İnsanların %95'inden fazlasının kriptoları için bir saklama hizmeti kullanması ve hiçbir zaman özel anahtarlara sahip olmaması çok muhtemeldir. Umarım merkezi olmayan bir yapıyı korumak için dünya çapında yüzlerce saklama hizmeti bulunur. Herkes Coinbase'e giderse başımız dertte

  4. sorun 2FA'nın başarısız olması değil, onu atlamanın yolları olması. Bu nedenle odak noktası, kaka 2FA'dan ziyade bu baypas yöntemlerinin önlenmesi olmalıdır. 2FA, herhangi bir güvenlik protokolü zincirinde güvenilir bir kimlik doğrulama bileşenidir.

  5. Diğer seçenekler… Eğer Binance'i çok kullanıyorsanız ve Mac'iniz varsa, indirebileceğiniz bir Mac istemcisi de var. Kimlik avı saldırısına en duyarlı olan tarayıcıları kullanmaktan kaçınır. Ayrıca sizi phishing saldırılarından koruyan Cryptonite adında bir tarayıcı uzantısı da bulunmaktadır.

  6. 2fa birçok yönden başarısız olabilir… Bunun bir yolu, arka uçtan kaynaklanmaktadır, bu da Gatehub hacklemesi ile olmuştur; özel anahtarlara arka uç erişimi yoluyla 2fa etkinleştirildiğinde bile yüzlerce kişinin XRP'leri çalınmıştır.

CEVAP BIRAKIN

Lütfen yorumunuzu girin!
Lütfen adınızı buraya girin