ضد‌روش‌هاي هک پسورد را بياموزيد
نوشته شده توسط : مهدی فیضی

انتخاب و ايجاد رمز‌هاي پيچيده براي اکانت‌هاي مختلف کاربران اينترنت، به کاري سخت و مشقت بار تبديل شده است. از طرفي بسياري از کاربران اساسا نمي‌دانند که چه نوع رمز‌هايي مصون از هک‌شدن هستند. هرچند اغلب سرويس‌هاي ارائه‌دهنده اي‌ميل، وبلاگ يا وب‌سايت در کنار گزينه ايجاد رمز، موتوري ايجاد کرده‌اند که قدرت رمز شما را مي‌سنجد؛ يعني اگر رمز شما به اندازه کافي قوي نباشد به شما اخطار مي‌دهد. برخي از اين سرويس‌ها حتي محدوديت‌هايي به لحاظ تعداد کاراکتر براي ايجاد رمز تعيين کرده‌اند.

ضد‌روش‌هاي هک پسورد را بياموزيد

اخيرا گروه LulzSec ، بسياري از وب‌سايت‌هاي معتبر دنيا از سوني، سگا، نينتندو تا سايت‌هاي دولتي آمريکا مانند CIA را مورد حمله قرار داده و اطلاعات محرمانه برخي را به دست آورده‌اند. اين گروه که شامل هکرهاي برجسته دنيا هستند 62‌هزار آدرس اي‌ميل را به همراه رمز عبور براي عموم منتشر کردند. با بررسي رمز عبور اي‌ميل‌هاي هک شده مي‌توان درس‌هاي مهمي گرفت. مهم‌ترين درسي که از اقدام اخير اين گروه مي‌توان گرفت اين است که بايد براي اي‌ميل‌هاي خود رمز عبور پيچيده انتخاب کنيم.


سال پيش گروه RockYou.com اعلام کرد که 32‌ميليون اکانت را که داراي رمز عبور 123456 بوده‌اند به دست آورده است. اکثر اي‌ميل‌هاي هک شده توسط گروه اخير، رمز عبور 123456 داشته‌اند. پس از آن 123456789 و password و abc123 از همه بيشتر استفاده شده‌اند.


رمزهاي عبور ديگر که توسط LulzSec هک و منتشر شده‌اند داراي کلمات رايج و متداول مردم هستند، همچنين بيش از 20‌درصد رمزهاي عبور کاربران تنها شامل عدد است. پس لازم است بدانيد که رمز عبور شما مي‌بايست شامل حروف و اعداد باشد و حتما در آن از ترکيب حروف بزرگ و کوچک استفاده شود. در رمز عبور خود مي‌توانيد از کاراکترهاي خاص مانند $,# يا نقطه استفاده کنيد.جالب است بدانيد که تنها 85‌صدم درصد از اي‌ميل‌هاي هک شده توسط LulzSec داراي کاراکترهاي خاص بوده‌اند.


ضد‌روش‌هاي هک پسورد را بياموزيد

انتخاب پسورد مطمئن

براي انتخاب يک پسورد مطمئن بايد حروف و اعداد غيرمحتمل را پشت سر هم قرارداد. هرچه رمزتان نامفهوم‌تر باشد، هک کردن آن سخت‌تر خواهد بود. به اين توصيه‌ها توجه کنيد:


ضد‌روش‌هاي هک پسورد را بياموزيد

* از انتخاب کلمات و عباراتي که برايتان اهميت شخصي دارند خودداري کنيد.


* حروف، اعداد و علامت‌ها را با هم ترکيب کنيد. بعضي حروف را با شکل بزرگ آن و بعضي ديگر را با شکل کوچک آن استفاده کنيد.


* راه خوبي براي به خاطر سپردن آن پيدا کنيد. يک راه خوب براي انجام اين کار اين است که از نخستين حروف يک جمله‌اي که به خاطر داريد استفاده کنيد. در وسط جمله مي‌توانيد از علامت‌هاي نشانه‌گذاري هم بهره ببريد.


* هرچه طولاني‌تر بهتر. هيچ‌وقت پسوردي نسازيد که کمتر از 6 حرف داشته باشد.


ضد‌روش‌هاي هک پسورد را بياموزيد

* راه ديگر اين است که مثلا از يک کلمه مثل mardoman استفاده کنيد و روي کيبورد، دستتان را يک رديف بالاتر ببريد. مثلا mardoman مي‌شود: jq4e9jqh.


*در هر صورت يادتان باشد که نبايد رمز خود را به هيچ‌کس ديگر بدهيد .حتي اگر رمز‌هايي توسط سيستم، بانک يا به‌طور پيش فرض توسط رايانه براي شما ايجاد شده بلافاصله آنها را تغيير دهيد و اساسا به‌صورت دوره‌اي رمز‌هاي خود را تغيير دهيد.


* هيچ‌گاه يک کلمه معنادار را به‌عنوان پسورد تعيين نکنيد. برخي نرم‌افزارهاي هک و نفوذ، کل کلمات يک ديکشنري يا لغت نامه را در چند دقيقه به‌عنوان پسورد احتمالي به سيستم مي‌دهند و اگر رمز شما يکي از اين کلمات باشد لو مي‌رود!


* هرگز به جز در سرويسي که عضو آن هستيد رمز و شناسه خود را وارد نکنيد. برخي نرم‌افزارهاي هک رمز از صفحات قلابي مشابه صفحات اصلي براي سرقت رمز کاربران استفاده مي‌کنند. هميشه به آدرس بالاي صفحه دقت کنيد، مثلا آيا واقعا اين صفحه‌اي که از شما شناسه و پسورد خواسته است ياهو يا جي‌ميل است يا به جايي ديگر ختم مي‌شود؟


* تنظيمات ذخيره خودکار رمز روي سايت‌ها و رايانه‌هاي خود را غيرفعال کنيد.درغير اين‌صورت هر وقت فردي به‌طور غيرمجاز يا تصادفي به رايانه شما دسترسي پيدا کند رمزهاي شما هم لو خواهد رفت. اين شيوه به‌ويژه در کافي‌نت‌ها بسيار رايج است.


حالا اگر به اين توصيه‌ها گوش کرديد مي‌توانيد قدرت پسورد خودتان را با استفاده از سايت سنجش پسورد به آدرس www.passwordmeter.com بيازماييد يا اينکه با استفاده از سرويس‌هايي مانند Password Strengh Test مايکروسافت ميزان امن بودن آن را آزمايش کنيد.


منبع:hamshahrionline
تبيان



:: بازدید از این مطلب : 221
|
امتیاز مطلب : 2
|
تعداد امتیازدهندگان : 1
|
مجموع امتیاز : 1
تاریخ انتشار : شنبه 25 تير 1390 | نظرات ()
مطالب مرتبط با این پست
لیست
می توانید دیدگاه خود را بنویسید


نام
آدرس ایمیل
وب سایت/بلاگ
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

آپلود عکس دلخواه: