چگونه می‌توان فهمید که رمز عبور حساب کاربری‌تان هک شده است؟!

امروزه، دزدیدن و هک کردن رمز عبور افراد در فضای اینترنت بسیار عادی شده است. همچنین یکی از اشتباهاتی که اکثر افراد مرتکب می‌شوند این است که فکر می‌کنند این اتفاق همیشه برای دیگران خواهد افتاد. ولی متاسفانه این‌طور نیست. هیچ کاربری در فضای اینترنت از شر هکر‌ها در امان نیست. حال چگونه بفهمیم که رمز عبور حساب‌های کاربری ما هک شده است یا خیر؟! در ادامه این مقاله به بررسی چند روش ساده برای یافتن پاسخ این پرسش، خواهیم پرداخت.

مطمئن شوید که بالاترین سطح امنیت را برای حساب‌های خود فعال کرده‌اید

اگر کمی بد‌شانس باشید، ممکن است سرویسی که برای کار یا تجارت شخصی خود از آن استفاده می‌کنید، هک شود. در این حالت هکر‌ها به پایگاه داده سرویس شما دست خواهند یافت و ممکن است اتفاقات خیلی بدی رخ دهد. بنابراین پیش از آن‌که کار به اینجا برسد، از شرکت‌های ارائه دهنده راهکار‌های امنیتی بخواهید تا راه حل مناسب را در اختیار شما قرار دهند.

در مورد حساب‌های کاربری در شبکه‌های اجتماعی و وب‌سایت‌هایی مانند گوگل و Yahoo که جنبه کاری ندارند، خودتان به تنهایی می‌توانید امنیت را برقرار نمایید. فقط کافی است تنظیمات امنیتی مربوطه را فعال کنید. به‌عنوان مثال، برخی از سرویس‌ها از سیستم تشخیص هویت دو مرحله‌ای استفاده می‌کنند. احتمال هک شدن رمز عبور در این روش بسیار پایین است. مثلا در وب‌سایت‌های گوگل، فیس‌بوک و Dropbox، اگر شخصی بخواهد به‌وسیله یک دستگاه جدید به حساب کاربری شما دسترسی پیدا کند، از طریق ارسال پیام شما را مطلع می‌سازد.

از ایمن بودن کلمه رمز عبور خود اطمینان حاصل کنید

برای ساختن حساب کاربری جدید در برخی از وب‌سایت‌ها لازم است که رمز عبور، یک عبارت پیچیده (که شامل حروف کوچک و بزرگ، اعداد و علامت‌ها می شود) باشد. ولی در بسیاری از وب‌سایت‌ها این‌طور نیست. در این موارد، کمی دقت و حوصله به خرج دهید و با انتخاب یک کلمه عبور که به حد کافی پیچیده باشد، حساب کاربری خود را تا حد زیادی ایمن سازید.

حال پرسش اینجا است که چه زمانی می‌توان گفت که کلمه عبوری که انتخاب کرده‌ایم به اندازه کافی امن است یا خیر؟! همان‌طور که اشاره شد، یک رمز عبور پیچیده در اکثر موارد شامل حروف انگلیسی کوچک و بزرگ، اعداد و علامت‌ها می‌شود. ولی سیستم‌هایی که برای شکستن کلمات عبور استفاده می‌شوند نیز این نکته را می‌دانند. به عبارت دیگر با انتخاب یک کلمه عبور که تمام موارد فوق را در بر داشته باشد، نمی‌توان از امن بودن آن اطمینان کامل داشت. برای انتخاب رمز عبور مناسب و امن، پیشنهاد می‌شود که از یک واژه خاص استفاده نکنید. مثلا “P@ssword123” با اینکه شامل تمام موارد فوق می‌شود، ولی به آسانی قابل حدس زدن و شکسته شدن است.

دو نکته‌ای که در بالا گفته شدند، می‌توانند یک ایده از وضعیت فعلی امنیت حساب کاربری‌تان به شما بدهند. ولی در مورد اینکه رمز عبور شما هک شده است یا خیر، کمکی نمی‌کنند. پس چه‌طور می‌توان پاسخ این سوال را یافت؟

به دنبال علایم و نشانه‌ها بگردید

برخی اوقات ممکن است شما متوجه هیچ گونه تغییری در وضعیت حساب کاربری خود نشوید، ولی رمز عبور شما هک شده باشد. البته در اکثر موارد این‌طور نیست، زیرا شخصی که حساب کاربری فرد دیگری را هک می‌کند، قصد سوء استفاده از اطلاعات وی را دارد. این سوء استفاده‌ها می‌تواند شامل مواردی همچون تغییر رمز عبور، خرید از طریق حساب بانکی شما و ارسال ایمیل‌های دروغین به مخاطب‌های شما باشد. بنابراین به محض اینکه هر یک از این موارد را مشاهده کردید، نسبت به هک شدن رمز عبور حساب‌های کاربری خود شک کنید.

به‌صورت آنلاین بررسی کنید که آیا تا کنون رمز‌های عبور شما هک شده‌اند یا خیر!

یک کارشناس امنیت، لیستی از تمامی حساب‌های کاربری که تا کنون هک شده‌اند، تهیه کرده است و به کاربران این امکان را می‌دهد که ببینند آیا حساب کاربری آن‌ها نیز هک شده است یا خیر. این وب‌سایت Have I been pwned نام دارد. فقط کافی‌ است آدرس ایمیل خود را وارد کنید. وب‌سایت به شما خواهد گفت که آیا شخصی به جز خود‌تان، رمز عبور مربوط به این حساب کاربری را می‌داند یا خیر.

همچنین می‌توانید رمز عبور حساب‌های کاربری خود را در صفحه Password وارد کنید. اگر این رمز عبور مشابه رمز‌هایی باشد که تا پیش از این توسط هکر‌ها شناسایی و شکسته شده‌اند، وب‌سایت به شما اخطار می‌دهد که هر چه سریع‌تر آن را تغییر دهید.

این و‌ب‌سایت در هر دو مورد ایمیل‌های هک شده و کلمات عبور شناسایی شده، پایگاه داده بسیار عظیم و گسترده‌ای دارد که بالغ بر ۳۰۰ میلیون کلمه عبور را شامل می‌شود.

نوشته چگونه می‌توان فهمید که رمز عبور حساب کاربری‌تان هک شده است؟! اولین بار در پدیدار شد.

هک‌شدن ۲۷۰ میلیون حساب ایمیل!

Gmail-logo-AA-840x472یک تحلیلگر امنیتی می‌گوید که صدها میلیون یوزرنیم و پسورد در دنیای زیرزمینی تبهکاران روسیه مبادله می‌شود. الکس هولدن، بنیان‌گذار Hold Security می‌گوید که 272.3 میلیون حساب هک شده از سرویس‌های میلی مانند Mail.ru، گوگل، یاهو و مایکروسافت بوده است. این بزرگترین هک بعد از هک دو سال پیش بانک‌ها و فروشگاه‌های زنجبره‌ای ایالات متحده است. هولدن قبلا هک شرکت‌های مانند آدوبی و جی‌پی‌مورگان را آشکار کرده است.

محققان Hold Security زمانی متوجه این هک شدند که یک هکر جوان روسی در یک فروم پز می‌داد که تعداد زیادی اکانت را هک کرده است که مجموعا 1.2 میلیارد اکانت است! پس از آنکه محققان، اکانت‌های تکراری را حذف کردند، 57 میلیون حساب از 64 میلیون حساب کاربری Mail.ru جز اکانت‌های هک شده بود. البته میلیون‌ها حساب ایمیل از جیمیل، مایکروسافت و یاهو و همچنین صدها هزار میل از ایمیل‌های آلمانی و چینی نیز دربین اکانت‌های هک شده است. هولدن می‌گوید :

این اطلاعات بسیار قدرتمند است. این اطلاعات در فضای مجازی دست به دست می‌شود و دارنده حاضر است که آن را به هر کسی که با او خوب باشد، بدهد. از این اطلاعات می‌توان چندین بار سو استفاده کرد.

این هکر تنها 50 روبل (کمتر از 1 دلار) برای کل اطلاعات از هولدن درخواست کرده بود، که آن را نیز به شرطی که حرف‌های خوبی در مورد او در فروم زده شود، نگرفت. هولدن می‌گوید که سیاست شرکت او این است که پولی برای اطلاعات دزدیده شده پرداخت نکنند. این اطلاعات می‌تواند برای هک‌های بعدی یا حملات فیشینگ مورد استفاده قرار گیرد. محققان می‌دانند که کاربران به پسوردهای مورد علاقه خود وابستگی نشان می‌دهند و بر خلاف توصیه‌ها برای تعویض پسورد، باز هم از همان پسورد‌های قدیمی استفاده می‌کنند. به همین دلیل است که هکرها توانسته‌اند با استفاده از پسوردهای قدیمی، دوباره به حساب برخی کاربران وارد شوند.

Mail.ru در پاسخ می‌گوید:

ما در حال چک کردن این موضوع هستیم، که آیا این اطلاعات با اطلاعات کاربران تطابق دارد یا نه. زمانی که مطمئن شویم، به کاربران خبر خواهیم داد.

مایکروسافت نیز در پاسخ گفته است :

مایکروسافت معیارهای امنیتی برای محافظت از حساب کاربران دارد و ما به اطلاعات بیشتری برای تایید این موضوع احتیاج داریم.

گوگل و یاهو از اظهارنظر کردن درباره این موضوع خودداری کرده‌اند. در این هک، 40 میلیون حساب یاهو، 33 میلیون حساب هات‌میل و 24 میلیون حساب جمیل نیز هک شده است. برخی از این حساب‌هاب کاربری، مربوط به بانک‌ها و تولیدکنندگان بزرگ آمریکایی است.

هولدن که یک اوکراینی آمریکایی است متخصص جنایات سایبری شرق اروپا است و در سال 2014 نیز هکی که 1.2 میلیارد اکانت را تحت تاثیر قرار داده بود،‌ آشکار کرد. شرکت او با مشارکت در فروم‌ها و چت‌روم‌ها با هکرها با زبان محلی سخن می‌گوید و سعی در یافتن اطلاعات جدید می‌کنند. هولدن می‌گوید که او هویت واقعی هکر را نمی‌داند،‌ چون اگر در صدد بدست آوردن هویت او میشد، تمام تحقیقات به خطر میفتاد. 10 روز پیش بود که Hold Security شروع به اطلاع دادن به شرکت‌هایی کرد که تحت تاثیر این هک قرار گرفته بودند. او برای ارایه این اطلاعات به شرکت‌ها، پولی دریافت نکرده است. هولدن می‌گوید:

این اطلاعات دزیده شده است و مال ما نیست تا آنها را بفروشیم.

نوشته هک‌شدن 270 میلیون حساب ایمیل! اولین بار در - آی‌تی‌رسان پدیدار شد.