موضوعات
آرشيو وبلاگ
![]()
بزرگترین وبلاگ علمی تفریحی یک شنبه 6 آذر 1390برچسب:, :: 12:17 :: نويسنده : مهران
من میدانم كه شما، پسوورد همه اكانتهایتان را یك چیز برگزیدهاید! همین الآن بروید و حداقل مهمترهایشان را (مثلا ایمیلی كه برای استفادههای مالیتان ساختهاید یا رمز عبور سایت بانكیتان) را تغییر دهید! .
1. اسم پدر، مادر، همسر، فرزند و یا صمیمیترین دوستتان اولین موردی است که امتحان میشود. البته همیشه عدد صفر یا یك را هم بعد از آن باید امتحان کرد. زیرا بسیاری از سایتها از شما میخواهند که از عدد هم در رمزعبورتان استفاده کنید. 2. چهار رقم آخر شماره موبایل و یا کد ملیتان 3. 123 یا 1234 و یا 123456 4. کلمه password 5. شهر محل اقامت یا دانشگاهی که در آن تحصیل میکنید و یا اسم تیم فوتبال محبوبتان 6. روز تولد خود، والدین و یا فرزندانتان 7. کلمه god 8. هدف بزرگ شما در زندگی 9.کلمه money 10. کلمه love هکرها به دور از هر گونه اصول اخلاقی، برای بهدست آوردن اطلاعات مورد نظرشان از هر ابزاری استفاده میکنند. تنها مرز و سد نگهدارنده بین فاش شدن و محرمانه ماندن اطلاعاتتان، رمزعبوری است که انتخاب میکنید و به شما بستگی دارد که این حصار را تا چه اندازه قدرتمند بسازید. یکی از سادهترین راههای نفوذ، استفاده از روشی به نام Brute Force attack است. در این روش، هکر با استفاده از نرمافزارهایی که در دسترس همه قرار دارند و شما هم میتوانید با مراجعه به وبسایت insecure.org یک لیست دهتایی از نمونههای رایگان آن را ببینید به اکانت شما نفوذ میکند. چه طور ممکن است که کسی بتواند اکانت من را هک کند و به رمزعبورم دست پیدا کند؟ شیوه کار من به عنوان یک هکر میتواند این باشد احتمالاً از یک رمزعبور مشترک برای اکانتهای زیادی استفاده میکنید! اینطور نیست؟ برخی از وبسایتها مانند سایت بانکیتان و یا VPN اتصال به ادارهتان، معمولاً از امنیت قابل قبولی برخوردارند. پس هکر خبرهای مانند من اصلاً وقت خود را برای آن تلف نمیکند. به هر حال وبسایتهای دیگری مانند فرومها، سایتهای ارسال کارت تبریک و سیستمهای خرید آنلاین وجود دارند، که شما همیشه به آنها مراجعه میکنید و خوشبختانه آنها از امنیت پایینتری برخوردارند؛ بنابراین من آنها را برای شروع انتخاب میکنم! الآن وقت آن است که برنامههایی از قبیل Brutus یا Wwwhack و با Thc Hydra را از بند آزاد کنم. این برنامهها در مدت زمان بسیار کوتاهی ده تا یكصدهزار نام کاربری و رمز عبور مختلف را با استفاده از دستور العملی که من در اختیارشان قرار دادهام، میسازند. چیزی که من تا اینجا به دست آوردهام، تعداد زیادی نام کاربری و رمزعبور طبق الگوی دهگانه بالاست که میتوانم بر روی سایتهای هدف امتحان کنم. دست نگه دارید .... من از کجا بدانم که حساب شما در کدام بانک است و نام کاربریتان چیست؟ یا اینکه سایتهایی را که مرتبا با رمزعبور بازدید میکنید، چه هستند؟ تمام این وبسایتها، کوکیهایی را بر روی حافظه مرورگرتان بر جای میگذارند که رمزنگاری نیستند، ولی اطلاعات لازم را در اختیار من قرار میدهند. فقط لازم است به این شیرینیهای (کوکی) خوشمزه دست پیدا کنم! سؤال مهمی که در اینجا مطرح میشود، این است که طی این پروسه چهقدر زمان لازم دارد؟ زمان انجام این کار به سه عامل مهم بستگی دارد: اول به طول رمزعبور و ترکیبی بودن آن، دوم سرعت کامپیوتر هکر و در آخر سرعت خط اینترنت هکر. . تا همینجا هم کاملاً واضح است که اولین اقدام مهم شما برای حفظ امنیتتان، استفاده از رمزعبور مناسب و خودداری از انتخاب رمزهای عبور ضعیف است. نگهداری رمزهای عبور طولانی و متعدد در ذهن، آزاردهنده و گاهی اوقات غیرممکن است؛ اما برای هر مشکل راهحلی وجود دارد... در اینجا به ارائه چند راهحل خوب میپردازیم: به صورت تصادفی از حروف بزرگ استفاده کنید. (مانند Mod3lTF0rd) در جوانی به چه چیزی علاقه داشتهاید؟ دقت کنید از اسم شخص استفاده نکنید؛ زیرا اسامی و کلماتی که در دیکشنری دارای مفهوم هستند، به سرعت در حملات Brute Force attack لو میروند. اسم مکانی که آن را دوست داشتید یا یک روز تعطیل جذاب و شاید رستوران مورد علاقه تان میتوانند رمزعبور خوبی باشند، البته به استفاده از بند اول و دوم در اینجا هم توجه داشته باشید. یک کلمه فارسی با مفهوم در شرایطی که زبان کامپیوتر شما انگلیسی است، یک رمز عبور مطمئن خواهد بود! اما باز تأکید میکنم که حروف بزرگ تصادفی را فراموش نکنید. اگر "بهخاطرسپردن" رمزهای عبور برایتان سخت است، برنامه LastPass را به شما توصیه میکنیم. این نرمافزار، امکان نگهداری اطلاعات اکانتهای مختلف شما را به صورت رمزنگاریشده برایتان فراهم میکند. با استفاده از LastPass تنها حفظ یک رمز عبور اصلی ضرورت دارد و خود نرمافزار، فرمهای نام کاربری و رمز عبور را به صورت خودکار، پس از دریافت رمز اصلی، پر میکند. نمونههای دیگری مانند keepass و Roboform نیز وجود دارند که همین کار را برای شما انجام میدهند. در نهایت، پس از انتخاب رمز عبور، با استفاده از سرویسهایی مانند Password Strengh Test (مربوط به مایکروسافت)، میزان امن بودن آن را آزمایش کنید. نکته دیگری که بایستی به آن توجه داشته باشید، این است که همه اکانتهای خود را در زمان انتخاب رمزعبور، مهم بدانید. برای مثال، برخی از افراد با این توجیه که ایمیل حساسی دریافت نمیکنند، نسبت به امنیت اکانت ایمیل خود بیتوجه هستند. غافل از اینکه هکر میتواند با در اختیار داشتن ایمیل شما، حتی با بانک شما مکاتبه کند و درخواست دریافت رمز عبور جدید بنماید. به همین سادگی آقای هکر محترم به مهمترین اطلاعات شما دسترسی پیدا میکند. گاهی اوقات افراد اطلاعات مهم را روی کامپیوتر خانگیشان، دور از دسترس سایرین در شرایطی که با یک router و یک Firewall محافظت میشوند، نگهداری میکنند. غافل از اینکه فراموش کردهاند رمز عبورِ پیشفرضِ سختافزارِ خود را تغییر دهند. بنابراین هکر به سادگی به شبکه خانگی شما متصل شده و اطلاعات را سرقت می کند. معمولاً انسانها تا زمانی که با نتیجه دردناک یک اشتباه روبهرو نشوند، نکات لازم را رعایت نمیکنند. ولی آیا واقعاً انتخاب یک رمز عبور درست و قدرتمند برای جلوگیری از اتفاقات دردناک و حفظ حریم خصوصی کار دشواری است؟ منبع : 2onya.net نظرات شما عزیزان:
سلام به وب جدید من بیا ونظر بده جیگر بای
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()
|
|||||||||||||||||||||||
نویسندگان
پیوندها
آخرین مطالب
|
|||||||||||||||||||||||
![]() |