BT yöneticileri genellikle son kullanıcılar zayıf, korunması kolay şifreler oluşturduklarında neye dikkat etmeyi bilirler. Bununla birlikte, yaygın ama gözden kaçan zayıf bir şifre türü klavye yürüyüş desenleridir. Bir klavye yürüyüş parolası, genellikle yürüyüşe benzeyen bir desende klavye tuşlarının üzerinde sırayla hareket ederek oluşturulan bir şifreyi ifade eder.
Bunlar, 'Qwerty' veya 'ASDFGH' gibi klavyede yan yana olan anahtarlar tarafından oluşturulan şifrelerdir. Bu, dikey olarak aşağı veya bir zikzak deseninde düz bir çizgide olabilir.
Bu kalıplar kullanıcıların hatırlaması kolay ve hatta ilk bakışta rastgele görünebilirken, önemli bir güvenlik riski oluştururlar. Bu desenler, otomatik araçlar kullanarak tahmin etmek veya çatlamak daha kolay olduğu için zayıf kabul edilen öngörülebilir şifreler oluşturur.
Son kullanıcıların klavye yürüyüş parolaları oluşturmasının basit nedeni, hatırlanması kolay olmalarıdır. Bir seçim yapıldığında, son kullanıcılar güvenlik üzerindeki hız ve ezberleme kolaylığına öncelik verir. Klavyede yan yana bulunan bir anahtar desenini takiben, şifreler oluşturmak için hızlı ve unutulmaz bir yol sağlar.
SpecOps Software tarafından yapılan son araştırmalar, klavye yürüyüş modellerinin tehlikeye atılan şifrelerde yaygın olduğunu ortaya koydu. Örneğin, 'Qwerty' paterni, analiz edilen 800 milyon uzlaştırılmış parola setinde 1 milyondan fazla bulundu.
Bu en yaygın klavye yürüyüşüdür - son kullanıcıların klavyelerinden seçim yapabileceği birçok desen vardır.
İlk bakışta güvenli görünebilecek klavye yürüyüş şifrelerinin bazı örnekleri; 'Qwertyuiop', 'zxcvbnm' ve 'iUyTrewq' - ancak bunlar öngörülebilir ve genellikle tehlikeye atılan şifre verilerinde bulunur.
Kuruluşların ayrıca farklı ülkelerde çalışan insanlar tarafından kullanılabilecek farklı klavye düzenlerini de dikkate almaları gerekmektedir. En yaygın klavye düzenleri Qwerty, Azerty ve Qwertz'dir.
Kuruluşunuzda kaç son kullanıcının klavye yürüyüş parolalarını kullandığını bilmek ister misiniz?
SpecOps Parola Denetçisi ile Active Directory'nin salt okunur taramasını çalıştırın ve şifre ile ilgili güvenlik açıklarınızı detaylandıran dışa aktarılabilir bir rapor alın.
Ücretsiz aracınızı buradan indirin.
Klavye yürüyüş parolası, 'admin' veya 'şifre' gibi bir şifre kadar zayıftır, çünkü saldırganlar tarafından kolayca tahmin edilebilecek öngörülebilir bir deseni izler.
Bilgisayar korsanları, klavyede öngörülebilir desenleri takip eden tüm olası anahtar kombinasyonlarını sistematik olarak deneyerek klavyeyi zorlamak için kaba kuvvet tekniklerini kullanır.
Bu ortak kalıpları test etme işlemini otomatikleştiren ve bu dizileri takip eden şifreleri verimli bir şekilde tahmin etmelerini sağlayan araçlar kullanırlar.
Ayrıca, bilgisayar korsanları, 'Qwerty' veya '123456' gibi zayıf şifrelerde temel terimler olarak kullanılan klavye yürüyüş kalıplarını içeren klavye yürüyüş modellerini içeren önceden tanımlanmış listelerden veya 'sözlükleri' kullanarak sözlük tekniklerini kullanırlar. Bu ortak kalıpları sistematik olarak deneyerek, bilgisayar korsanları kullanıcıların basit ve kolay hatırlanan şifreleri kullanma eğilimlerinden etkili bir şekilde yararlanabilir.
Savaşın bir kısmı, son kullanıcıları güçlü bir şifre yapan ve unutulmaz olanları oluşturmalarına yardımcı olan şeyleri eğitmektir - kısayol aramak, ilk etapta klavye yürüyüş desenlerine yol açan şeydir. Kuruluşlar, son kullanıcıları karmaşık şifreler üzerinde daha uzun parolalar kullanmanın avantajları konusunda eğiterek güçlü parolalar oluşturmaya teşvik edebilir.
İnsanlara en az üç rastgele kelimeden uzun ve toplam 15 karakterden oluşan parolalar oluşturmaları için rehberlik edebilirler. Buna ek olarak, kuruluşlar son kullanıcıların klavye yürüyüşleri de dahil olmak üzere zayıf ve tehlikeye atılmış şifreleri seçmelerini engellemelidir.
SpecOps Parola Politikası gibi araçlar kullanmak, ortak kelimeleri engellemeye yardımcı olabilir ve tehlikeye atılan parolaları sürekli olarak izleyebilir. Parola politikanız, kullanıcı adlarını, görüntüleme adlarını, ardışık karakterleri, artımlı şifreleri ve mevcut şifrelerin parçalarının yeniden kullanılmasını engellemelidir.
Ayrıca, SpecOps şifre politikası, kuruluşların bloke edilmiş kelimelerin özel bir sözlüğü oluşturmasına olanak tanır ve ortak veya öngörülebilir şifrelerin kullanımını daha da önler.
SpecOps Parola Politikası, Active Directory'nizi 4 milyardan fazla uzlaştırılmış şifrelerin veritabanına karşı sürekli olarak tarayabilir ve kullanıcıların daha önce ortaya çıkan şifreleri seçememelerini sağlar. Bu kapsamlı yaklaşım, hedeflenen saldırılara karşı korunmaya yardımcı olur ve genel şifre güvenliğini güçlendirir. SpecOps şifre politikası ve ihlal edilen şifre korumasını uygulayarak, kuruluşunuzun siber esnekliğini artırabilir ve NIST gibi endüstri düzenlemelerine uyabilirsiniz.
Öngörülebilir şifre davranışlarının ağ güvenliğinizden ödün vermesine izin vermeyin. Klavye yürüyüş desenlerini engellemek ve Active Directory'nizi potansiyel saldırılardan korumak için proaktif adımlar atın.
Şifrelerinizi etkili bir şekilde nasıl güvence altına alabileceğinizi görmek için bugün bir demo planlayın veya SpecOps yazılımı ile ücretsiz bir deneme başlatın - bugün bir uzmanla konuşun.
Sponspored ve SpecOps Software tarafından yazılmıştır.
Kaynak: Bleeping Computer