- Düzenlendi
aghabalaguluzade Siz bir şirkette yönetici ya da farklı bir pozisyondasınız ve teknik konularda bilginiz az ama erişim yetkiniz yüksek. Size bir mail geliyor ve maildeki linki tıklıyorsunuz, onaylamak için sisteme giriş yapın diyor ve sizin sistem çıkıyor. Oradan bilgileri dolduruyorsunuz ama karşınıza boş bir ekran geliyor. Ne olduğunu anlamıyorsunuz. Halbuki sizi oyuna getirenler o sırada sizin kullanıcı bilgilerinizi almış oluyor, adamların hazırladığı sahte giriş ekranını doldurdunuz çünkü. Dedim ya anlamıyorsunuz diye, aynı şifreyi şirkette diğer yerlerde de kullanıyorsunuz. Neden? Yazması kolay değil mi? İşte bu adamlar sisteminize bu şekilde sızıyor. Burada sürekli yazıyorum mesela root kullanıcısı ile işlem yapmayın, normal kullanıcı oluşturup onla işle yapın diye. Öyle şifre kırma, arka kapıdan sızdım vs... onlar film ve dizilerde kaldı. Sistemler genelde bu tür insan hataları yüzünden hacklenir, çok azı güvenlik açıkları yüzünden hacklenir.