Shopify, Bilinen İhlal Edilen Parolaları Önleyemiyor - Dünyadan Güncel Teknoloji Haberleri

Shopify, Bilinen İhlal Edilen Parolaları Önleyemiyor - Dünyadan Güncel Teknoloji Haberleri

Yakın tarihli bir rapor, e-ticaret sağlayıcısı Shopify’ın Web Sitesinin müşteriye yönelik bölümünde özellikle zayıf parola politikaları kullandığını ortaya koydu. Rapora göre Shopify’s, müşterilerinin en az beş karakter uzunluğunda ve bir boşlukla başlamayan veya bitmeyen bir şifre kullanmasını şart koşuyor.

Rapora göre, Specops araştırmacıları, ihlal edildiği bilinen bir milyar şifrenin listesini analiz etti ve bu şifrelerin %99,7’sinin Shopify gereksinimlerine uygun olduğunu tespit etti. Bu, Shopify müşterilerinin parolalarının ihlal edildiği anlamına gelmese de, ihlal edildiği bilinen çok sayıda parolanın Shopify’ın minimum parola gereksinimlerine uyması, zayıf parolaların kullanılmasıyla ilgili tehlikelerin altını çizer.

Active Directory’nizde zayıf parola tehlikesi

Hive Systems tarafından yakın zamanda yapılan bir çalışma zayıf parolalar kullanmanın tehlikelerini yansıtır. Çalışma, çeşitli uzunluklardaki ve değişen karmaşıklık seviyelerindeki parolaları kaba kuvvetle kırmak için gereken süreyi incelemektedir. Hive Systems’ın bilgi grafiğine göre, karmaşıklık ne olursa olsun beş karakterlik bir şifre anında kırılabilir. Daha kısa parolaların kaba kuvvet kullanılarak kırılma kolaylığı göz önüne alındığında, kuruluşlar ideal olarak en az 12 karakter uzunluğunda karmaşık parolalara ihtiyaç duymalıdır.

Beş karakterli bir parola kullanmanın güvenlikle ilgili etkilerini bir kenara bıraksanız bile, potansiyel olarak daha büyük bir sorun vardır – mevzuata uygunluk.

Mevzuata uyumun yalnızca büyük şirketlerin endişelenmesi gereken türden bir şey olduğunu düşünmek cezbedici. Bu nedenle, Shopify hesapları açan birçok küçük, bağımsız satıcı, bununla ilgili yasal gerekliliklerden memnuniyetle habersiz olabilir. Bununla birlikte, ödeme kartı endüstrisi, kredi kartı ödemelerini kabul eden herhangi bir işletmeye ihtiyaç duyar. Resmi PCI Güvenlik Standartlarına uyun.

3. taraf ödeme sistemiyle PCI gereksinimlerinden kaçınma

Shopify veya benzer bir e-ticaret platformunu kullanmanın güzel yanlarından biri, perakendecilerin kendi ödeme kartı ağ geçitlerini işletmek zorunda kalmamasıdır. Bunun yerine Shopify, müşterilerin adına işlemlerin işlenmesini gerçekleştirir. Ödeme sürecinin bu dış kaynak kullanımı, e-ticaret işletme sahiplerini birçok PCI gereksiniminden korur.

Örneğin, PCI standartları, tüccarların depolanan kart sahibi verilerini korumasını gerektirir. Ancak, bir e-ticaret işletmesi ödeme işlemlerini dışarıdan sağladığında, genellikle müşterinin kredi kartı verilerine sahip olmayacaktır. Bu nedenle, işletme sahibi, ilk etapta hiçbir zaman bu verilere sahip değilse, kart sahibi verilerini koruma gerekliliğinden etkili bir şekilde kaçınabilir.

Ancak daha sorunlu olabilecek bir PCI gereksinimi, sistem bileşenlerine erişimi tanımlama ve doğrulama gereksinimi (Gereksinim 8). PCI güvenlik standartları gerekli bir parola uzunluğunu belirtmese de, PCI DSS Hızlı Başvuru Kılavuzu sayfa 19’da “Her kullanıcının kimlik doğrulama için güçlü bir parolası olmalıdır” belirtilmektedir. Bu ifade göz önüne alındığında, bir e-ticaret perakendecisinin beş karakterlik bir şifre kullanarak gerekçelendirmesi zor olacaktır.

BT güvenliğini dahili olarak güçlendirmeye başlayın

Bu, elbette, e-ticaret şirketlerinin genel şifre güvenliklerini iyileştirmek için neler yapabileceği sorusunu gündeme getiriyor. Belki de en kritik öneri, bir e-ticaret portalıyla ilgili minimum parola gereksinimlerinin yetersiz olabileceğini kabul etmektir. Güvenlik ve uyumluluk açısından, genellikle minimum düzeyde gerekenden daha uzun ve daha karmaşık bir parola kullanılması tavsiye edilir.

E-ticaret perakendecilerinin yapması gereken bir diğer şey, kendi ağlarında şifre güvenliğini artırmak için neler yapılabileceğine ciddi bir şekilde bakmaktır. Bu, özellikle ağınızda herhangi bir müşteri verisi depolanıyor veya işleniyorsa geçerlidir. Göre 2019 çalışması, Küçük şirketlerin %60’ı saldırıya uğradıktan sonra 6 ay içinde kapanıyor. Bu nedenle, bir güvenlik olayını önlemek için elinizden geleni yapmak son derece önemlidir ve bunun büyük bir kısmı şifrelerinizin güvende olduğundan emin olmayı içerir.

Windows işletim sistemi, parola uzunluğunu ve karmaşıklık gereksinimlerini kontrol edebilen hesap ilkesi ayarlarını içerir. Bu tür denetimler yadsınamaz derecede önemli olsa da, Specops Parola İlkesi, kuruluşların yalnızca Windows’ta yerleşik olarak bulunan yerel araçları kullanarak mümkün olandan daha güçlü parola ilkeleri oluşturmasına yardımcı olabilir.

Specops Password Policy tarafından sunulan en çekici özelliklerden biri, bir kuruluşta kullanılan parolaları, güvenliği ihlal edildiği bilinen milyarlarca paroladan oluşan bir veritabanıyla karşılaştırma yeteneğidir. Bu şekilde, bir kullanıcının güvenliği ihlal edilmiş bir parola kullandığı tespit edilirse, parola bir sorun haline gelmeden önce değiştirilebilir.

Specops Parola Politikası, kuruluşların parolalara dahil edilmemesi gereken yasaklı sözcüklerin veya sözcük gruplarının bir listesini oluşturmasına da olanak tanır. Örneğin, bir yönetici, kullanıcıların şirket adınızı parolalarının bir parçası olarak kullanmasını önlemek için bir ilke oluşturabilir.

Ayrıca kuruluşlar, kullanıcıların parola karmaşıklığı gereksinimlerini ortadan kaldırmak için yaygın olarak kullandığı teknikleri engellemek için Specops Parola Politikasını kullanabilir. Bu, art arda yinelenen karakterleri (99999 gibi) kullanmayı veya harfleri benzer görünen simgelerle (s yerine $ gibi) değiştirmeyi içerebilir.

Sonuç olarak, Specops Parola Politikası, kuruluşunuzun çok daha güvenli bir parola politikası oluşturmasına yardımcı olabilir ve böylece siber suçluların kullanıcı hesaplarınıza erişmesini zorlaştırır. Specops Password Policy’yi Active Directory’nizde istediğiniz zaman ücretsiz olarak test edebilirsiniz.

En iyi robotik çim biçme makinelerini satın alın: Karşılaştırmalı robotik çim biçme makineleri - Dünyadan Güncel Teknoloji Haberleri

En iyi robotik çim biçme makinelerini satın alın: Karşılaştırmalı robotik çim biçme makineleri - Dünyadan Güncel Teknoloji Haberleri

1000 Euro’ya kadar popüler robot çim biçme makinelerinin karşılaştırılmasıAtlamak:Neden normal bir çim biçme makinesi yerine robotik bir çim biçme makinesi satın almalısınız?Özellikle daha büyük bahçeler için, geleneksel bir çim biçme makinesi yerine robotik bir çim biçme makinesi satın almanın nedenleri açıktır. Robotlar yalnızca size zaman kazandırmakla kalmaz, aynı zamanda yüksek satın alma maliyetlerine rağmen genellikle bakımı ucuzdur. Tabii ki, işletme maliyetleri de elektrik fiyatlarına bağlıdır, ancak genellikle elektrik ve hatta benzin gerektiren geleneksel çim biçme makinelerinden daha yüksek değildir.

Read More »
Uncharted yönetmeni yeni Star Wars oyunu geliştirecek - Dünyadan Güncel Teknoloji Haberleri

Uncharted yönetmeni yeni Star Wars oyunu geliştirecek - Dünyadan Güncel Teknoloji Haberleri

Eski Uncharted yönetmeni Amy Hennig tarafından kurulan bir oyun stüdyosu olan Skydance New Media, yeni bir Star Wars oyunu geliştiriyor.

Read More »
Live A Live Fragmanı “The Wanderer” – The Outerhaven'ın Hikayesini Gösteriyor - Dünyadan Güncel Teknoloji Haberleri

Live A Live Fragmanı “The Wanderer” – The Outerhaven'ın Hikayesini Gösteriyor - Dünyadan Güncel Teknoloji Haberleri

açık ki Canlı yaşa 22 Temmuz’da Nintendo Switch’e geldiğinde çok benzersiz bir yeniden yapım olacak. Çünkü bu oyun, tarih boyunca 7 farklı karakter olarak katılmanız için yedi farklı hikayeye sahip olmanızı sağlıyor. Bunların hepsini istediğiniz sırayla yapabilirsiniz.

Read More »
Çoklu karşı mikro dönüşümler Diablo Immortal'ı utandırdı - Dünyadan Güncel Teknoloji Haberleri

Çoklu karşı mikro dönüşümler Diablo Immortal'ı utandırdı - Dünyadan Güncel Teknoloji Haberleri

MultiVersus beta 26 Temmuz’da herkese açılıyor ve şimdiden PC’deki en iyi dövüş oyunlarından biri gibi görünüyor, ancak makul pazar, Diablo Immortal gibi daha agresif oynaması ücretsiz oyunları gölgede bırakıyor. Fısıldayın – belki de Multiversus mikro dönüşümleri o kadar da kötü değil mi?

Read More »
Final Fantasy VII The First Soldier'da Yeni Trickster Style Nasıl Oynanır? - Dünyadan Güncel Teknoloji Haberleri

Final Fantasy VII The First Soldier'da Yeni Trickster Style Nasıl Oynanır? - Dünyadan Güncel Teknoloji Haberleri

Final Fantasy VII The First Soldier son zamanlarda dördüncü sezonuna başladı ve oyuncuların Sephiroth olarak oynamasına izin veren Variant Mode etkinliğiyle birlikte yepyeni bir Stil Ustalığı eklendi: Trickster. Oyun neredeyse 10 Ustalık Tarzına yaklaşırken, Trickster kesinlikle oyuncuların kullanabileceği en iyi Ustalık Tarzından biridir.

Read More »

Tesla, Yarı mamuller ve hücreler inşa etmek için iki yeni Nevada fabrikasına 3,6 milyar dolar yatırım yaptı - Dünyadan Güncel Teknoloji Haberleri

Tesla, Nevada’daki mevcut gigafabrikasını genişletmek için 3,6 milyar dolar yatırım yapıyor. Beyaz Saray’ın bugün erken saatlerde bildirdiği raporları doğrulayan şirket dedi eyalette iki yeni üretim tesisi kuracak – 100 gigawatt-saat pil hücresi fabrikası ve Tesla’nın ilk yüksek hacimli Yarı kamyon fabrikası.

Read More »

Steam Deck'te Minecraft nasıl oynanır: Java v1.19 için Prism Launcher kılavuzu - Dünyadan Güncel Teknoloji Haberleri

Minecraft, tüm zamanların en popüler video oyunlarından biridir ve Microsoft, markayı 2014 yılında satın almıştır. O zamandan beri oyun, Xbox konsolları için Bedrock Sürümü de dahil olmak üzere birden fazla bağlantı noktası üretti. Bununla birlikte, orijinal Java Sürümü, kısmen modlama topluluğuna açık doğası ve kendi kendine barındırılan sunucuların yükselişi sayesinde favori olmaya devam ediyor.

Read More »

watchOS 10: Apple Watch'unuz için yeni gezinme ve widget'lar - Dünyadan Güncel Teknoloji Haberleri

Tahmin edebileceğiniz gibi Apple, sonbaharda Apple Watches’a gelen WWDC 2023 açılış konuşmasında watchOS 10’u da tanıttı. Bu yazıda, watchOS 10 ile Apple saatinize gelen yeni kullanıcı arayüzü tasarımı, yepyeni widget’lar ve diğer tüm önemli şeyler hakkında bilmeniz gereken her şeyi anlatıyoruz.

Read More »
En iyi EU4 modları | PCGamesN - Dünyadan Güncel Teknoloji Haberleri

En iyi EU4 modları | PCGamesN - Dünyadan Güncel Teknoloji Haberleri

En iyi EU4 modları nelerdir? Yedi binin üzerinde Europa Universalis 4 modları – ilk yüzü 10K – 300K arasında herhangi bir aboneye sahip – oyununuzda ince ayar yapmaya çalışmak göz korkutucu bir deneyim gibi görünebilir. Neyse ki, Europa Universalis IV için modlama topluluğunun kalitesiyle yanlış gitmek zor. Bir şekilde zaten tekrar oynanabilir bir oyun yapmayı başardılar. Daha yeniden oynanabilir, eğer bunu hayal edebiliyorsan.

Read More »

Other Articles