İnternet tarayıcılarının kullanıcı kolaylığı sağlamak amacıyla sunduğu "şifreyi kaydet" özelliği, siber saldırganlar için ciddi bir güvenlik açığı oluşturabiliyor. İstanbul Üniversitesi-Cerrahpaşa Bilgisayar Mühendisliği Siber Güvenlik Anabilim Dalı Başkanı Prof. Dr. Muhammed Ali Aydın, kaydedilen parolalar ve çerezlerin kötü niyetli kişilerin hesaplara erişimini kolaylaştırabileceği konusunda uyarıda bulundu.
Kırklareli'nde katıldığı bir programda değerlendirmelerde bulunan Aydın, internet tarayıcılarının kullanıcıların her girişte parola yazmasını önlemek amacıyla bilgileri sakladığını ancak bu durumun güvenlik açısından risk taşıdığını ifade etti.
Tarayıcılarda çerezlerin mümkün olduğunca kabul edilmemesi gerektiğini belirten Aydın, saldırganların ele geçirilen oturum bilgileri sayesinde kullanıcı hesaplarına erişebildiğini söyledi. Bu nedenle çerezlerin belirli aralıklarla silinmesinin siber güvenlik açısından önemli olduğunu vurguladı.
Hesapların korunması için yalnızca güçlü parola kullanmanın yeterli olmadığını dile getiren Aydın, iki aşamalı doğrulama sisteminin aktif edilmesini tavsiye etti. Böylece hesaplara izinsiz erişim girişimlerinin büyük ölçüde engellenebileceğini ifade etti.
Ortak kullanılan kablosuz internet ağlarının da önemli riskler barındırdığına dikkat çeken Aydın, ücretsiz Wi-Fi bağlantıları üzerinden mobil bankacılık, e-Devlet ve benzeri kişisel bilgi içeren sistemlere giriş yapılmaması gerektiğini söyledi.
Sosyal medya paylaşımlarının da siber saldırganlar için önemli ipuçları sunduğunu belirten Aydın, kullanıcıların tahmin edilmesi zor parolalar oluşturması gerektiğini ifade etti. Güvenli bir şifrenin en az 10 karakterden oluşması, büyük ve küçük harflerin yanı sıra rakam ve özel karakterler içermesi gerektiğini sözlerine ekledi.




