4000 Yıldan Bu Yana Neler Değişti, Neler Aynı Kaldı?
Günlük hayatımıza giren 12345, doğum tarihimiz, adımız soyadımız, tuttuğumuz takım, çocuğumuzun adı gibi hatırlanması kolay şifre veya parolalar artık güvenli değil. Zaman zaman kendi ellerimizle özellikle sosyal medya platformlarında deşifre ettiğimiz şifre anahtarlarımızı bugün güvenli saymak, kapının üzerinde anahtarı bırakıp; hırsız girmemesini ummak gibidir.
Şifrelerimiz/parolalarımız kapımızdaki kilit, güvenliktir. Ne kadar güçlüyse o kadar korunuruz. Kim ister ki evi barkı soyulsun?
İşte bu nedenledir ki dijitalleşen hayatımızda kapı kilitlerimiz güçlü şifreler, güçlü parolalardır.
Bugün bir saniyenin altında kırılabilen bu şifreler bir zamanlar nasıl güvenli oldu ki?
Tarihte şifre kullanımı 3500 yıl öncesine dayanır ve kendi içinde algoritmalar barındır. Bugün bile sırrı çözülememiş şifreli yazıtlar bulunmaktadır. Binlerce yıl öncesine dayanan şifre örneklerine baktığımızda; Mezopotamya tabletinde (M.Ö. 1500) şifreli yazı ile seramik sırrının yapımı anlatılır. İbrani peygamber Yeremya, M.Ö. 600-500’lerde ATBASH şifresini kullandı. Şifrede, alfabenin ilk harfi son harfle, ikinci harf sondan ikinci harfle yer değişir. Böylece alfabenin ilk yarısındaki harfler, ikinci yarıdaki uygun harfle yer değiştirmiş olur.
Güçlü şifre veya parola ne kadar uzun, ne kadar karmaşık olursa o kadar güçlü beklentisi aslında bir varsayımdır ve sadece unutmamızı kolaylaştırır. Bu unutmalarda riskli güvensiz şifre oluşturulması veya bu şifrelerin kolay ele geçirilmesini sağlayan kağıt, not defteri, e-posta taslakları, şifre uygulamaları vb. alanları kullanmamıza neden olur. Böylece şifrelerimizi kendi ellerimizle teslim ederiz.
Oysa kendimizle örtüşen, kolay hatırlayabileceğimiz, ancak herkesin bilmediği sosyal medya platformlarında deşifre etmediğimiz hatırlamamızın kolay olacağı kendi şifre algoritmalarımızı yaratabiliriz.
Hadi bir örnekle daha anlaşılır kılalım. İlk köpeğiniz, ilk aracınıza taktığınız isimler ve benzeri gibi sadece kendimizin hatırlayacağı bilgiler ile şifre algoritmamızı yaratmaya başlayalım. İlk aracıma verdiğim isim “kara şimşek” benden başka bilen sayısı bir ben bir de ben :). Sattığım yıl “2007”, markası “Opel” idi. “KaraSimsekOp7002” şifre uzunluğu 16 karakter, büyük küçük harf kullandık, rakam da içeriyor, bir de ünlem kullanalım. “KaraSimsekOp7002!” şifresini https://www.betterbuys.com üzerinden sorguladığımızda ‘INFINITI’ yani sonsuz şeklinde kuvvetli bir şifre olduğunu görüyoruz. Benzer şifre kurgusu ile baktığımızda ‘karasimsek2007’ yaklaşık 4 yıl sürse de kırılabileceği görülüyor. Güçlü şifre için uzunluğun, harf ve rakamın çok da yeterli olmadığı örneğimizde de açıkça anlaşılıyor.
Teknolojinin, dijital dünyanın en basit ama bir o kadar da güçlü yani güçlü şifrelerimizdir. Tek yapmamız gereken kendi algoritmalarımızı oluşturup; kullandığımız platformları sonuna ekleyerek farklılaştırmaktadır. (KaraSimsekOp7002!inst / KaraSimsekOp7002!fb vb.) Böylece ister sosyal medya platformları olsun ister kullandığımız uygulamalar olsun güçlü şifrelere sahip olduğu gibi olası bir şifrenin ele geçirilmesi halinde farklılaştırma ile diğer şifrelerimiz güvenli olmaya devam edecektir.
Kapı kilitlerimizi değiştirip; güçlendirme ve anahtarlarımızı yenileme zamanıdır. Hırsızlardan uzak güzel günlere;
Şengül Korkmaz