بایگانی برچسب: s

ایده جالب یک هکر جوان برای ساخت پسورد پیچیده و در عین حال آسان برای حفظ کردن

گذرواژه، رمز یا کلمه عبور و یا همان پسورد، به زبان تعریف، یک کلمه، عبارت یا حتی جمله و به‌طور خلاصه رشته‌ای از کاراکترها است که برای احراز هویت مورد استفاده قرار می‌گیرد. کاربرد آن زمانی است که یک سامانه، محتوی اطلاعات حفاظت شده و شخصی مرتبط دسته‌ای از کاربران بوده و نیاز دارد تا هر شخص مدعی برای دسترسی به اطلاعات یک حساب کاربری معین را احراز هویت کند. در این وضعیت، کاربر برای اثبات اصالت خود پسورد قوی توافق شده از قبل را به سیستم داده و در صورت تایید شدن آن، می‌تواند به اطلاعات شخصی‌اش دسترسی پیدا کند. گفتنی است رمز عبور، اغلب در سامانه‌های رایانه‌ای و دستگاه‌های الکترونیکی مورد استفاده قرار می‌گیرد، چون کاربرد اصلی و اساسی آن‌ها پردازش و ذخیره «اطلاعات» است.

ویژگی‌های یک پسورد قوی چیست؟

موارد زیر را برای ساخت یک پسورد قوی به خاطر بسپارید:

  1. حفظ کردن یک پسورد قوی نباید لزوما سخت باشد، بلکه باید به خاطر آوردن آن برای صاحب گذرواژه آسان و حدس زدن آن برای دیگران دشوار باشد.
  2. از مهم‌ترین ویژگی‌های پسورد قوی، طولانی و زیاد بودن تعداد کارکترهای تشکیل دهنده آن است. اهمیت این موضوع در جلوگیری از هک شدن هم توسط ربات و هم به‌طور مستقیم توسط یک فرد دیگر است، به این معنی که پیدا کردن آن با آزمون و خطا برای ربات بسیار مشکل شده و همچنین هنگام تایپ کردن شما، به خاطر سپاری تک تک حروف وارد شده توسط اطرافیان سخت‌تر خواهد شد.
  3. یک پسورد قوی معمولا متشکل از تعدادی کلمه کاملا بی‌معنی است، چون در صورت تعیین رمز عبور با استفاده از دسته‌ای از کلمات معنی‌دار، پیدا کردن آن به کمک دیکشنری واژه‌ها آسان می‌شود.
  4. استفاده از انواع مختلف کاراکترها شدیدا در ساخت یک پسورد قوی توصیه می‌شود، به این معنی که حروف بزرگ، حروف کوچک، سمبل‌ها و علامت‌های خاص و همچنین اعداد همه در آن یافت شوند.
  5. باید از قرار دادن اعداد قابل دسترس برای دیگران به عنوان رمز عبور شدیدا خودداری کرد. به عنوان نمونه‌هایی از این اعداد می‌توان به شماره پرسنلی، کد ملی، تاریخ تولد و… اشاره کرد.
  6. حتی‌الامکان برای ساخت پسورد قوی از ترکیب حروف با فاصله زیاد از یکدیگر در صفحه کلید استفاده شده و ترکیب چند کلید متوالی قرار گرفته در کنار یکدیگر به عنوان پسورد انتخاب نشود.

نحوه ساخت یک پسورد قوی و در عین حال آسان برای حفظ کردن

به لطف نرم‌افزارهای امروزی، پیدا کردن رمز عبور شما برای دسترسی به یک سیستم اطلاعاتی ساده‌تر از آن چیزی است که به آن فکر می‌کنید، چون این برنامه‌ها دیتابیسی از تمامی پسوردهای محتمل و متداول در دل خود داشته و پیش از هرکاری احتمال تطابق آن‌ها با رمز عبور تعیین شده توسط شما را بررسی می‌کنند. اما، با استفاده از یک تکنیک ساده می‌توان پسورد قوی و پیچیده برای این سیستم‌ها و از طرفی راحت به منظور حفظ کردن برای خودمان تعیین کنیم.

حالا یک هکر جوان، شیوه ای برای خلق یک پسورد پیچیده اما راحت برای یادآوری ابداع کرده که در عین سادگی می‌تواند بسیار کابردی باشد. در این روش یک جمله کامل که احتمال فراموش کردن آن بسیار کم است توسط ما در نظر گرفته می‌شود. به‌عنوان مثال، جمله زیر:

I bought my house for $1 (من خانه خود را به ازای ۱ دلار خریدم)

همان‌طور که در بالا اشاره شد، بهتر است تا خود جمله را مستقیما به‌عنوان رمز عبور قرار نداده و با گرفتن حرف اول هر یک از کلمات، رمز عبوری متشکل از تمامی نو‌ع‌های کاراکتر (مورد چهارم) که کنار هم قرار گرفتن آن‌ها کلمه یا عبارت معنی‌داری را ایجاد نمی‌کند، بسازیم. با اعمال این کار بر روی جمله بالا، به عبارت ibmhf$1 می‌رسیم که همان‌طور که می‌بینید، متشکل از کاراکتر خاص، عدد و ترکیب حروف بزرگ و کوچک بوده و با توجه به اینکه جمله موردنظر در ذهن ما ثبت شده، یادآوری پسورد نیز بسیار ساه خواهد بود.

strong-passwordsدر مقابل پسورد قوی، پسورد ضعیف قرار می‌گیرد که از جمله ویژگی‌های مهم آن قابل حدس بودن است. تمامی هکرها برای دست یافتن به رمز عبور یک حساب کاربری، یک دیکشنری (لیست) پسورد برای خود دارند. اغلب این لیست‌ها را می‌توان در محیط اینترنت نیز پیدا کرد، اما هکرهای حرفه‌ای در واقع از دیکشنری شخصی و سفارشی‌سازی شده خود استفاده می‌کنند. این دیکشنری‌ها در واقع شامل تمامی پسوردهای محتملی هستند که کاربران ممکن است برای حساب کاربری خود تعیین کنند. به عنوان پای ثابت بیشتر این لیست‌ها می‌توان به عباراتی همچون ۱۱۱۱۱۱ (رشته ای از اعداد یکسان)، qwerty، ABC123، password456 و… اشاره کرد. بد نیست بدانید که تهیه کردن دیکشنری پسورد، ممکن است بسته به منطقه جغرافیایی متفاوت باشد. به‌عنوان نمونه، اگر شهر موردنظر را پایتخت در نظر بگیریم، یک هکر خوب ترکیبی از شماره‌های پیراهن بازیکنان دو تیم فوتبال محبوب این شهر را در کنار اسم دو تیم به تفکیک قرار داده و آن را در دیکشنری خود وارد می‌نماید، چون بسیاری به منظور تعیین یک پسورد قوی به سمت راحت‌ترین و در عین حال عمومی‌ترین عبارات برای به‌خاطر سپاری می‌روند.

در نظر داشته باشید که با در نظر گرفتن تعداد بسیار زیاد کاراکترها، می‌توان میلیون‌ها پسورد مختلف و منحصربه‌فرد ساخت، پس لیست پسوردها‌ی مورداستفاده هکرها تنها شامل متداول‌ترین بوده و از همین‌رو به هر میزانی که تعداد حروف به کار رفته در رمز عبور افزایش پبدا کند (نکته دوم)، احتمال قرار داشتن آن در دیکشنری پسورد کاهش پیدا خواهد کرد. مطمئنا قابلیت حدس زدن supercalifragilisticexpialidocious با colorado یکسان نیست.

منبع : گجت‌نیوز

 

بدترین پسوردهای ۲۰۱۵ را بشناسید

بسیاری از مردم هنوز هم با انتخاب پسوردهای ضعیف و قابل حدس، حساب‌های اینترنتی خود را در معرض هک شدن قرار می‌دهند.

شرکت امنیت مدیریت پسورد اسپلش‌دیتا (SplashData) برای پنج سال متوالی پسوردهایی که شناسایی شده‌ بودند را از سایت‌هایی که هک شدند دریافت کرده، این اطلاعات را در جهت یافتن پسوردهای رایج مورد بررسی قرار داده و یک لیست از بیشترین پسوردهایی که مورد استفاده قرار گرفته بود تهیه کرده است.

از آنجایی که این لیست نشان‌ می‌دهد بسیاری از مردم هنوز هم با استفاده از پسوردهای ضعیف و قابل حدس، حساب‌های خود را در معرض هک شدن و دزدی هویت قرار می‌دهند، اسپلش‌دیتا لیست سالانه خود را منتشر کرده است تا افراد برای ارتقای امنیت اینترنت، به اتخاذ پسوردهای مستحکم‌تر تشویق شوند.

مورگان اسلین -مدیرعامل شرکت اسپلش‌دیتا- می‌گوید:

در تحقیقات امسال به نتیجه رسیدیم که حدود سه درصد از کل پسوردها، جزو ۲۵ پسورد مشابه ابتدای لیست بودند. در سال‌های گذشته، این رقم پنج درصد بود، بنابراین با گذشت زمان این مساله رو به بهبود است، البته نه با چنان سرعتی که مطلوب ما باشد.

همچون سال گذشته، «۱۲۳۴۵۶» و «password» در صدر لیست هستند. همه پسوردهای عددی تکراری شامل «۱۲۳۴۵۶۷۸»، «۱۲۳۴۵»، «۱۲۳۴۵۶۷۸۹»، «۱۲۳۴»، «۱۲۳۴۵۶۷» و «۱۱۱۱۱۱» در لیست ۲۵ پسورد تکراری سال گذشته نیز بودند، به جز یک نمونه، «۱۲۳۴۵۶۷۸۹۰» که در سال ۲۰۱۵ جدید بود.

این لیست شامل یک سری لغت بسیار واضح مثل «qwerty» که حروف اولین ردیف از صفحه کلید است، «welcome» به معنای «خوش آمدید» و «letmein» به معنای «بگذار داخل شوم» نیز هست. همچنین چند ورزش از جمله فوتبال (football) و بیسبال (baseball) و البته پسورد «abc123» در لیست مشاهده می‌شود.

اسلین می‌گوید:

پسوردی که شما از یک توالی عددی با ۱۰ کاراکتر استفاده می‌کنید، خیلی مناسب و مستحکم نیست. در واقع حتی پسوردهای طولانی،‌ وقتی که شما از الگوی عددی یا الگوی صفحه کلیدی یا لغتی از دیکشنری استفاده می‌کنید، پسوردهای قدرتمند و امنی نیستند.

مشخص نیست که افراد در اقداماتی گمراهانه پسوردی را انتخاب می‌کنند که اعتقاد دارند پسوردی مطمئن و امن است، یا تنها چون مجبور هستند این کار را انجام می‌دهند. تحقیقاتی در دانشگاه کونکوردیا در سال ۲۰۱۵ نشان می‌دهد فاکتور طولانی بودن پسورد که در برخی سایت‌های مشهور به عنوان نمادی از استحکام و امنیت پسورد شناخته می‌شود، بسیار متناقض است و ممکن است موجب گیج شدن کاربران شود، زیرا افراد از یک پسورد طولانی با کاراکترهای متنوع و گاهی کلمات رایج و الگوهای ضعیف استفاده می‌کنند، اما متوجه ضعف این الگوها (برای مثال جابه‌جایی حرف o با عدد ۰ در لغت password) نمی‌شوند، در حالی که هرکس بخواهد به پسوردها دسترسی پیدا کند، این موضوع را در می‌یابد.
بهترین راه برای شما، پسوردهایی با عبارت پیچیده و استفاده از پسوردهای منحصر به فرد برای هر حساب اینترنتی است. زیرا در صورت استفاده از یک پسورد برای چندین حساب اینترنتی، اگر تنها یکی از حساب‌های شما هک شده و پسوردش فاش شود، تمامی حساب‌های شما را آسیب‌پذیر می‌کند. برای آسان‌تر کردن راه‌حل، می‌توانید از پسورد منیجر استفاده و پسوردهای خود را در این اپلیکیشن ذخیره کنید.
اگر می‌خواهید از راه‌های انتخاب پسورد مناسب چشم‌پوشی کنید، یک راه برای این‌که امنیت حساب‌ها یا حداقل حساب ایمیل شما بیشتر شود، استفاده از دو فاکتور برای احراز هویت است. فاکتور احراز هویت می‌تواند در قالب یک کد باشد که از طریق پیام کوتاه به شما فرستاده می‌شود، که به شما کمک می‌کند از کسانی که می‌خواهند پسورد شما را بازیابی و به حساب شما تعرض کنند در امان باشید، زیرا علاوه بر نام کاربری و پسورد، یک لایه امنیتی دیگر برای اثبات هویت شما اضافه می‌کند.

۹۴-۱۰-۱۱۴۳منیع: بیتوته

الگوهای قفل گوشی‌های اندرویدی چندان هم امن نیست!

یکی از محققین امنیتی با نام مارته لوژ (Marte Løge) به این نتیجه رسیده که بسیاری از الگوهای قفل صفحه که در گوشی‌های اندروید استفاده می‌شود، دقیقاً مانند پسوردهای ساده ۱۲۳۴۵۶۷ قابل پیش‌بینی هستند. بسیاری از کاربران گوشی‌های اندرویدی، برای تعیین قفل گوشی خود از الگوهای تکراری که متداول هستند استفاده می‌کنند که درصد امنیت را به شدت کاهش می‌دهد. در این تحقیق به بررسی بیش از ۴۰۰۰ پترن پرداخته شده و طبق نتایج حاصل شده، ۷۷ درصد پترن‌ها از چهار گوشه‌ شروع شده و همچنین ۴۴ درصد پترن‌ها از گوشه ی بالا سمت چپ آغاز می‌شوند.

بدیهی است هرچه تعداد گره‌های یک پترن بیشتر باشد، شامل ترکیبات پیچیده‌تری شده و کشف آن برای اطرافیان دشوارتر خواهد شد. در تحقیق فوق میانگین تعداد گره‌های یک پترن، ۵ در نظر گرفته شده که به معنی امکان انتخاب یک پترن از میان ۷۱۵۲ موجود است.

گفتنی است تعداد کثیری از کاربران از پترن‌هایی با چهار گره استفاده می‌کنند که این امر اجازه‌ی انتخاب پترن از بین ۱۶۲۴ ترکیب چهار گره‌ای موجود را به آنان می‌دهد. بد نیست بدانید انتخاب پترنی با ۸ الی ۹ گره، شما را قادر می‌سازد تا از میان ۱۴۰۰۰۰ ترکیب موجود یکی را انتخاب کنید.

مارته لوژ (Marte Løge) محقق این پروژه از شرکت کنندگان خواسته تا ۳ پترن برای سه موضوع مختلف شامل پرداخت بانکی، خرید آنلاین و باز کردن قفل گوشی ایجاد کنند. در نتیجه‌ی این درخواست، اکثر آقایان و خانم‌ها از پترن‌های چهار گره‌ای استفاده کردند. پترن‌های ۵ و ۸ گره‌ای نیز در رتبه‌هایی بعدی قرار گرفتند. شایان ذکر است با وجود آن که پترن‌های ۸ و ۹ گره‌ای قادر به ساخت تعداد ترکیبات یکسانی هستند، به دلایلی کاربران ترجیح دادند بیشتر از پترن‌های ۸ گره‌ای استفاده کنند. از سوی دیگر بایستی به این نکته اشاره کنیم که پترن‌های ۸ گره‌ای کمترین میزان استفاده را در میان شرکت‌کنندگان داشتند.

pattern-1-620x417

بد نیست بدانید جدای از تعداد گره‌های یک پترن، پیچیدگی آن نیز بر دشواری کشف و یافتن آن می‌افزاید. همان طور که پسورد‌هایی همچون ۱۲۳۴۵۶۷، Password و Letmein از شایع‌ترین انواع پسوردها در میان مردم هستند، ۱۰ درصد از پترن‌های ساخته شده در این تحقیق نیز به شکل یکی از حروف الفبا ایجاد شدند. جالب اینجا است که اکثر این حروف، ‌اولین حرف از اسامی همسران و یا فرزندان شرکت‌کنندگان در این پژوهش بوده‌اند. گفتنی است ‌این بررسی نشان می‌دهد مردان جوان علاقه‌ی بیشتری به ایجاد پترن‌های پیچیده دارند که پی بردن به آن‌ها بسیار دشوار است.

به عقیده‌ی لوژ، استفاده از تعداد گره‌های بالا و متقاطع، از ویژگی‌های یک پترن مناسب است. او همچنین پیشنهاد می‌کند گزینه‌ی رؤیت پترن یا همان make pattern visible را غیر فعال کرده تا اطرافیان شانسی برای مشاهده‌ی پترن نداشته باشند.

منبع: گجت نیوز