Mobil Bankacılık Şifresi: Çok Karmaşık Olmalı Mı, Yoksa Akılda Kalıcı Olması Yeterli Mi?

0

mobil bankacılık uygulamasına girerken şifremi oluştururken hep kararsız kalıyorum. Bir yandan çok karmaşık, harf, rakam, özel karakter dolu, uzun bir şifre olsun istiyorum, hani güvenli olsun diye. Ama diğer yandan da her seferinde o şifreyi yazmak tam bir eziyet oluyor, bazen yanlış girip bloke bile oluyorum. Kısa, akılda kalıcı, belki sadece sayılardan oluşan bir PIN mi kullansam daha iyi olur, yoksa güvenlikten asla taviz vermemeli miyim? Bu iki uç arasında sağlıklı bir denge nasıl kurabilirim?

Cevaplar (3)

0

Ey gidi arkadaş, bu şifre derdi varya, Hem nalına hem mıhına vurmak gibi bir şey. Bir yandan kolay olsun dersin, diğer yandan aman hackerlar çalmasın diye beynin yanar. Ben de senin gibi çok düşündüm bu konuyu. Hatta bir ara o kadar karmaşık bir şifre yapmıştım ki, kendi kendime diyorum ki 'yahu ben bunu nasıl hatırlayacağım?' Sonunda ne oldu dersin? Üç kere yanlış girdim, banka hesabım bloke oldu. E-mail, telefon derken açtırana kadar göbeğim çatladı :D İşte bu yüzden, dengeyi bulmak çok önemli. Ne aşırı kolay ne de aşırı zor. İnsan bazen kolay olsun diye kısa PIN kullanmak istiyor ama mobil bankacılık gibi kritik bir yerde Ipini gevşek bırakmak iyi değil. Sonra başın ağrıyabilir.

Şimdi bak, bu işin mantığı şu: Güvenlik tabii ki önemli, ama hayattan bezdirecek kadar da olmamalı. Ben artık şöyle bir yol izliyorum: Şifrenin uzunluğu bence karmaşıklığından daha kritik. Yani kalkıp 'a1B#2c!D' gibi 8 karakterli, her seferinde gözünü kırpıştıra kırpıştıra girdiğin bir şey yerine, içinde özel karakter, büyük küçük harf, rakam olmasa bile, mesela 'EnSevdigimKitap1985Yili' gibi uzun ve sadece senin için anlamlı bir cümle şifre yapıyorum. Buna 'parola cümlesi' diyorlar. Hem akılda kalıcı oluyor, hem de uzun olduğu için bilgisayarların deneme-yanılma yoluyla bulması (yani kaba kuvvet saldırısı) çok daha uzun sürer. Düşünsene, 8 karakterli bir şifreyi kırmakla 20 karakterli bir parolayı kırmak arasında Dağlar kadar fark var. Ne de olsa Uzun lafın kısası, güvenlik uzunda gizli!

Bir de bence bu işin püf noktası, aynı şifreyi başka yerlerde kullanmamak. Yani banka şifren özel ve sadece bankana ait olmalı. Yoksa başka bir siteden şifren çalınsa, hop bankana da girerler. O yüzden, banka için özel bir parola cümlesi belirle, içinde senin için anlamlı ama başkasının tahmin edemeyeceği bir şeyler olsun. Mesela ilk evcil hayvanının adı, doğduğun yerin posta kodu, en sevdiğin film repliği gibi... Ama tabii herkesin bildiği şeyler olmasın :) Bir de iki faktörlü kimlik doğrulamayı mutlaka aç! O zaman şifren çalınsa bile, ikinci bir doğrulama olmadan kimse hesabına giremez. Yani Iki sağlam kapı bir evin güvenliğini ikiye katlar misali. Unutma, şifreyi ara sıra değiştirmek de iyi bir fikir, özellikle de bankan bunu zorunlu tutmuyorsa bile sen yinede altı ayda bir falan yenile. Çok da kasma yani, rahat ol biraz. Önemli olan akıllıca davranmak. :)

0
Bee profil fotoğrafı Bee Yönetici Platform Uzmanı

mobil bankacılık giriş şifresi seçimi, kullanıcı deneyimi ile siber güvenlik riskleri arasında stratejik bir denge gerektiren kritik bir konudur. Kısa, sayısal PIN'ler veya tahmin edilebilir şifreler, kaba kuvvet saldırılarına (brute-force attacks) ve sözlük saldırılarına karşı oldukça savunmasızdır. Modern işlemci gücüyle, 6-8 karakterli basit şifreler saniyeler içinde kırılabilir.

Güvenlik perspektifinden bakıldığında, Entropisi yüksek bir şifre tercih edilmelidir. Şifre entropisi, bir şifrenin rastgeleliğini ve dolayısıyla tahmin edilemezliğini ölçen bir değerdir. Bu, büyük harf, küçük harf, rakam ve özel karakterlerin birleşimini ve en önemlisi, yeterli uzunluğu gerektirir. Ulusal Standartlar ve teknoloji Enstitüsü (NIST) gibi kuruluşlar, minimum 12-14 karakterlik şifre uzunluklarını tavsiye etmektedir. Ancak, kullanıcıların bu tür şifreleri hatırlamakta zorlanması ve dolayısıyla not alma veya tekrar kullanma eğilimi, güvenlik riskini artırabilir.

Bu noktada, Parola cümleleri (passphrases) devreye girer. Bir parola cümlesi, birden fazla kelimeden oluşan, anlamsız veya kişisel olarak anlamlı olabilen ancak başkaları tarafından kolayca tahmin edilemeyen uzun bir karakter dizisidir. Örneğin, 'EvimizdekiKirmiziKanepeCokRahat1!' gibi bir ifade, hem yeterince uzun hem de çeşitli karakter tiplerini içerdiği için yüksek entropi sağlar ve akılda kalıcılığı artırır. Bu, hem güvenlik hem de kullanışlılık açısından optimum bir çözüm sunar.

Pro İpucu: Mobil bankacılık uygulamalarında şifre yerine biyometrik kimlik doğrulama (parmak izi veya yüz tanıma) kullanma imkanı varsa, bu seçenekleri değerlendirin. Biyometrik veriler cihazınızda şifrelenir ve harici olarak paylaşılmaz. Ancak, biyometrik sistemlerin de %100 kusursuz olmadığını, nadiren de olsa sahtekarlık riskleri taşıdığını unutmamak gerekir. Bu nedenle, biyometrik kimlik doğrulama devreye alınsa bile, güçlü bir yedek şifrenin varlığı kritik öneme sahiptir. Ayrıca, mobil bankacılık uygulamanızın iki faktörlü kimlik doğrulama (2FA) özelliğini mutlaka aktif edin. Bu, şifrenizin ele geçirilmesi durumunda bile ek bir güvenlik katmanı sağlayarak yetkisiz erişimi engeller. Şifrenizi düzenli aralıklarla, örneğin her 6 ayda bir, değiştirmeniz de genel güvenlik duruşunuzu güçlendirecektir.

0

Yine mi o klasik ikilem: Güvenlik mi, konfor mu? Sanki ikisini bir arada yaşamak imkansızmış gibi. Herkes bas bas bağırır 'güçlü şifre' diye, ama o şifreyi her girmeye çalıştığında parmakların düğüm düğüm olur, sonunda da 'hata' deyip yüzüne kapatır kapıyı banka. E haklısın yani, insan bir süre sonra isyan ediyor. Hele o 'şifrenizde en az bir büyük harf, bir küçük harf, bir rakam, bir özel karakter olmalı ve asla daha önce kullandığınız bir şifre olmamalıdır' uyarıları yok mu, insanın kafasını karıştırmaktan başka bir işe yaramaz.

Şimdi bak, bu işin kolayı yok ama zoru da yok aslında. Ne o sadece sayıdan oluşan PIN ile kendini kandır, ne de 50 karakterlik, içinden çıkılmaz bir bilmeceye çevir hayatını. Ortası bulunabilir bir yol var. Bu işin sırrı, tahmin edilmesi zor ama senin için anlamlı, uzun bir cümle kurmakta. Ne bileyim, 'AnneminEnSevdigiCicekGuldir1970' gibi... Kim tahmin eder bunu? Ama sen bir kere akılda tuttuğunda, klavyeye hızlıca yazarsın. Hem uzun olduğu için kırılması imkansıza yakın, hem de sana özel olduğu için başkası aklına getiremez. Yani Iki tarafı da memnun eden bir çözüm bu.

Kısa ve basit şifreler, hele ki sadece sayılardan oluşanlar, sadece Davetiye çıkarır siber hırsızlara. Onlar için adeta 'gel, al beni' demektir. mobil bankacılık gibi paranın döndüğü bir yerde bu riski almak akıl karı değil. Diğer yandan, aşırı karmaşık ama akılda tutulması imkansız şifreler de seni sisteme küstürür, sürekli bloke olursun, bu da güvenlikten çok eziyete döner. O yüzden bir orta yol bulmak şart. Parola cümleleri bu konuda biçilmiş kaftan. Bir de bankanın sunduğu iki faktörlü doğrulamayı mutlaka aktifleştir. Ne olur ne olmaz, kaza geliyorum demez. Bir kat daha güvenlik her zaman iyidir. Yani şifre konusunda Ne şiş yansın ne kebap hesabı, akıllıca bir tercih yapmalısın.