چهارشنبه ۰۶ مرداد ۹۵ | ۰۷:۵۵ ۳۱ بازديد
رمزهاي عبور جزئي جدا نشدني زندگي ديجيتال هستند. آنها كليد ورود به پروفايلهايمان هستند كه در انبوه وبسايتهاي ميزبان قرار دارند.اگر براي هر كدام از پروفايلها يك رمز عبور جدا تعريف شود، اصلا تعجبي ندارد كه يك شخص حدود پتجاه رمز عبور داشته باشد.به گزارش ايتنا از رايورز به نقل از كامپيوتر ويكلي، طبق بررسي ها بدترين رمزهاي عبور در سال ۲۰۱۵ اينها بودهاند: “۱۲۳۴۵۶”، “password”، “۱۲۳۴۵۶۷۸” و “qwerty”.اين رمز عبورهاي ناامن، عليرغم هشدارهاي متعدد متخصصين امنيتي هنوز رايج هستند.اين امر نشان ميدهد كه براي بسياري از افراد راحت بودن رمز عبور بسيار مهمتر از امنيت آن است. جالب است بدانيد كه يك هكر خيلي راحت توانست به سرور يك شركت داروسازي دسترسي پيدا كند زيرا روتر با رمز عبور پيش پا افتاده يعني “password” ايمن شده بود! رمز عبورهاي مختلفي در سايتهايي از قبيل توييتر و لينكدين به راحتي هك ميشوند زيرا كاربران آنها مسائل امنيتي را در تعيين رمز عبور رعايت نكردهاند. مشكلي كه در مورد رمز عبورها وجود دارد اين است كه بايد حداقل از ۸ حرف تشكيل شده، متعارف نباشند و ضمنا در جاي ديگري هم استفاده نشده باشند. اين شرايط، كار را سخت ميكند، زيرا يك شخص بايد براي استفاده از خدمات سايتهاي مختلف، حدود پنجاه رمز عبور پيچيده و نامتعارف داشته باشد كه به خاطر سپردن آنها به هيچ وجه راحت نيست.از نگاه كارشناسان امنيتي يك رمز عبور مطمئن بايد داراي شرايط زير باشد:هر دو ماه يك بار عوض شود.حداقل هشت حرف داشته باشد.تركيبي از هر دو حرف كوچك و بزرگ باشد.تركيبي از اعداد و حروف و نشانهها باشد.تنها براي يك پروفايل از آن استفاده شود.با معكوسسازي ساخته شده باشد.با توجه به مشخصات فوق براي ساختن يك رمز عبور ۲x۱۰۱۴ حالت وجود دارد. با يك نرم افزار هك كننده رمز عبور كه بر روي يك كامپيوتر خانگي نصب شده ميتوان در هر ثانيه هشت ميليون رمز عبور را آزمون كرد. بنابراين براي فهميدن رمز عبوري با مشخصات بالا به ۳۱۵ روز زمان احتياج است.اخيرا يك كامپيوتر پيشرفته توانسته در هر ثانيه ۳۵۰ ميليارد رمز عبور را آزمون كند كه با اين اوصاف تنها ده دقيقه براي هك كردن رمزعبوري با مشخصات فوق زمان ميخواهد.بسياري از سايتها از سوالات امنيتي استفاده ميكنند. اين سوالات ممكن است دربرگيرنده اطلاعاتي نظير تاريخ تولد و محل سكونت و غيره باشند كه فهميدن آنها غيرممكن نيست، بنابراين متخصصين توصيه ميكنند كه در پاسخ به اين سوالات از اطلاعات غلط و جعلي استفاده گردد يعني دروغ گفته شود.يك نوع ديگر از ندابير امنيتي استفاده از رمز عبور دومرحلهاي است. در مرحله اول شخص رمز عبور خود را وارد ميكند و در مرحله دوم از رمزي كه توسط كامپيوتر و يا دستگاه ديگري براي تضمين امنيت توليد ميشود استفاده ميكند. بانكها بيشتر از اين روش استفاده ميكنند.استفاده از الگوريتمهاي محافظ و قفل كننده رمز عبور هم يك راهكار ديگر است.شركتها و متخصصين امنيتي در حال تست راهكارهاي مختلف براي ايمن كردن رمزهاي عبور در آينده هستند مثل همان چيزي كه در سيستم عامل اندروييد ميبينيم. به هر حال بهتر است موارد امنيتي را در مورد رمز عبورها كاملا رعايت كنيم. |
 |