راههایی برای افزایش ایمنی رمزعبور حسابهای کاربری
ذخیره پسورد در مرورگرها؛ آری یا خیر؟
فاجعه امنیتی در اینترنت؛کلمات عبورتان را عوض کنید
فاجعه امنیتی در اینترنت؛کلمات عبورتان را عوض کنید
پرمصرف ترین کلمات رمز اینترنتی ۲۰۱۶/ ۱۰ رمزی که سریع هک می شوند
از پسوردهای تکراری بپرهیزید
یکی از مرسومترین قوانین درباره امنیت رمزهای عبور غلط از آب درآمد!
یکی از توصیههای مشهوری که احتمالا بارها و بارها شنیدهاید و بسیاری از افراد در حوزه امنیت به شما گوشزد کردهاند، این است که حتما هرچند وقت یکبار رمز عبور خود را عوض کنید. اگر شما هم جز افرادی بودید که هرچند وقت یکبار رمزهای عبور خود را عوض میکردید، باید به شما بگوییم که بهتازگی تحقیقاتی انجامشده که نشان میدهد این کار از اساس اشتباه بوده است.
لری کرانر، کارشناس ارشد فدرال که یکی از متخصصان خبره امنیت اطلاعات نیز هست در جریان کنفرانسی اعلام کرد که تعویض مستمر رمزهای عبور برخلاف انتظار، امنیت را کاهش میدهد. در واقع وقتی مردم بهطور مستمر رمزهای عبور خود را تغییر میدهند پس از دفعات مجدد از رمزهای عبور گذشته باکمی تغییر استفاده میکنند و هکرها نیز از این تغییرات الگویی به دست آورده و بهراحتی به هک اطلاعات کاربران میپردازند.
وی برای اثبات گفتههای خود به تحقیقی در سال ۲۰۱۰ استناد میکند که توسط پژوهشگران دانشگاهی در کالیفرنیا درباره این موضوع انجام شده است. در این تحقیق دیتابیس ۷۷۰۰ اکانت که صاحبانشان بهطور مداوم رمز عبورشان را تغییر میدادند، مورد بررسی قرار گرفته است.
این پژوهشگران با انجام این پژوهش به این نتیجه دست یافتند که درصورتیکه کاربران مجبور باشند هر ۹۰ روز یکبار رمزهای عبور خود را عوض کنند، ناخودآگاه از یک سری الگوی خاص استفاده میکنند؛ یعنی آنها تغییراتی کوچک را در رمز عبور قبلی خود اعمال کرده و رمز عبور جدیدی میسازند که به نظر امن میآید درحالیکه شکننده و بهشدت ضعیف است و برای هکرها قابلیت دسترسی را مهیا میکند.
هرچند نتایج تحقیقات و پژوهشهای جدید نشان میدهد که یکی از توصیههای همیشگی متخصصان امنیت اطلاعات زیر سؤال رفته اما این بدان معنا نیست که بههیچوجه نباید رمز عبورتان را تغییر دهید بلکه بدین معناست که دفعات تغییر را کاهش داده و در عوض رمز عبوری را استفاده کنید که با رمزهای عبور قبلیتان زمین تا آسمان تفاوت داشته باشد.
نوشته یکی از مرسومترین قوانین درباره امنیت رمزهای عبور غلط از آب درآمد! اولین بار در - آیتیرسان پدیدار شد.
تغییر رمز عبور؛ یکی از قوانین قدیمی که اشتباه است
پسوردتان را دائم عوض نکنید
سالها ست که به کاربران شبکه های اجتماعی و تمامی حساب های کاربری دیگر به صورت مداوم تاکید می شود که رمز عبور خود را هر چند ماه یکبار تغییر دهند تا اگر کسی به رمز عبور قبلی دسترسی پیدا کرده است با این کار امنیت حساب کاربری فرد تامین شود. اما در تحقیقی که به تازگی انجام گرفته. بیان شده که این تغییر رمز مداوم کار درستی نیست و بیشتر باعث صدمه زدن به امنیت حساب کاربری شما خواهد شد.
لوری کرینر، تکنسین ارشد کمیسیون تجارت فدرال در یک کنفرانس با موضوع امنیت و مسائل پیرامون آن که هفته گذشته در لاس وگاس برگزار گردید عنوان داشت که درخواست مداوم از کاربر به منظور تغییر رمز عبور می تواند خطرناک تر از آن چیزی باشد که به نظر می آید زیرا وقتی از یک کاربر خواسته می شود که رمز عبور خود را تعویض نماید، کاربر به رمز عبور خود چند حرف اضافه یا کم میکند و یا گاهی حروف آن را با کوچک یا بزرگ تایپ می نماید.علت اصلی این کار، پیروی از یک الگوی ذهنی خاص به منظور به یاد سپاری بهتر رمز عبور می باشد. به این نوع اعمال تغییرات بر روی رمز عبور اصطلاحا دگرگونی می گویند.
متاسفانه هکر ها این روش را به خوبی بلد هستند و به همین دلیل اگر هکری رمز عبور شما را بداند براحتی با پیاده سازی سیستم دگرگونی قادر خواهد بود مجددا اکانت شما را دردست بگیرد.
بنابراین به نظر می رسد که درخواست تغییر رمز در بازه زمانی کوتاه منجر به تولید رمز های بی کیفیت، نا امن و ساده تر می شود.
تحقیقات کرینر به کمک اسناد سازمان UNC و تحقیقات این سازمان در سال ۲۰۱۰ انجام شده است.این تحقیقات بر روی ۷۷۰۰ حساب کاربری انجام شده و از کاربران درخواست شده بود به طور مداوم رمز عبور خود را تغییر دهند.
متخصص امنیت، بروس اشنایر نیز با گفتههای کرینر هم عقیده است:
«من سالها است که میگویم این توصیهی بدی بوده و از نظر امنیتی خطر آفرین است و سبب میشود تا رمز عبورهای ضعیفی ساخته شوند.»
در پایان لازم است به دو نکته مهم اشاره نمود:
- تغییر رمز عبور کار اشتباهی نیست البته به شرط آن که هر بار که احساس خطر نمودید یک پسورد کاملا جدید و با الگویی جدید تولید نمایید.
- استفاده از یک رمز عبور مشترک برای تمامی حساب های کاربری کاری اشتباه و ناقض امنیت آن می باشد.