لطفا صبر کنید ...

Posts Tagged ‘پسوورد’

پسوردهای سنتی تا سال ۲۰۲۰ منقرض می شوند

Posted on: شهریور ۲۴ام, ۱۳۹۶ by sppcco

روش­های احراز هویت سال­هاست که یک روال ثابت را دنبال می­کند. روالی که مبتنی بر گذرواژه و بسیار آسان است. اما این روش عاری از اشکال نیست و به نظر می‌رسد زمان آن فرا رسیده که ایده­های نوینی جایگزین آنها شود.

در سال ۲۰۰۴، بیل گیتس پیرو همین مسئله در کنفرانس RSA که از بزرگترین کنفرانس­‌های دنیا با محوریت امنیت سایبری است، اعلام کرده بود: «بدون شک هر روز اعتماد مردم به گذرواژه­ها کمتر و کمتر می‌شود. آنها حتی گذرواژه­‌های مشابه را در سیستم­های مختلف استفاده می‌کنند.»

اگرچه گیتس در این مورد به حمله هکرها اشاره­ای نکرد، اما طبق مطالعاتی که شرکت مخابرات آمریکایی ورایزن انجام داده، از هر ۵ مورد هک اطلاعات، ۴ مورد به خاطر گذرواژه­های ربوده شده است، چراکه بسیاری از مردم تمایل به استفاده از یک گذرواژه برای سایت­های مختلف دارند و از این رو، کار برای هکرها آسانتر می‌شود. البته اگر گذرواژه شما چندان قابل حدس نیست هم خیالتان راحت نباشد، هکرها در چنین مواقعی از فیشینگ و کی لاگرها استفاده می­کنند.

با تمامی این اوصاف گذرواژه­‌ها همچنان با قدرت به حیات خود ادامه می‌دهند و حتی به این زودی­‌ها هم به طور قطعی بازنشسته نخواهند شد. گذرواژه­ها با گذشت سالها به جزئی از تجربه کاربری (UX) تبدیل می­شوند و هر راهی که بخواهد جایگزین آن شود باید علاوه بر امنیت بیشتر، به تجربه کاربری مثبت نیز کمک کند. یکی از این راه­های جایگزین، استفاده از تکنولوژی بیومتریک است. در این روش، تشخیص هویت کاربران از طریق آنالیز مشخصات بدن افراد انجام می­گیرد. مشخصاتی نظیر عنبیه چشم، اثر انگشت، نحوه راه رفتن، نمودار حرارتی چهره و مواردی از این قبیل.

در این میان، از آنجایی که؛ اثر انگشت برای هر فرد منحصر به فرد است، با گذشت زمان تغییر نمی‌کند و کارکرد رایج­تری دارد، از اهمیت بیشتری برخوردار است و همانطور که می‌بینیم، در اغلب تلفنهای هوشمند امروزی به کار گرفته می‌شود. اما با این وجود طبق نظر کارشناسان، این روش به تنهایی کافی نیست و به علت تقلب باید با عامل دیگری همراه باشد.

از سوی دیگر، مجموعه‌­های مختلفی بر روی تدابیر امنیتی دیگر کار می­کنند که اتفاقاً یکی از آنها بسیار رایج و در دسترس است، به این صورت که به جای داشتن یک رمز مشخص، هیچ وقت هیچگونه رمز ثابتی استفاده نمی­شود و هربار که قصد ورود به حسابتان را داشته باشید، یک رمز یک بار مصرف برای شما ارسال می‌شود. مجموعه­های فراوانی نظیر تلگرام، مایکروسافت و حتی برخی بانکهای ایرانی از همین روش استفاده می‌کنند.

شرکت پژوهشی گارتنر پیش­بینی کرده تا سال ۲۰۲۰، روش­های نوین احراز هویت تا حدود زیادی جایگزین سیستم سنتی گذرواژه­ها خواهند شد.

منبع: کلیک

پنج اشتباهی که در انتخاب پسورد مرتکب می‌شوید

Posted on: مرداد ۱ام, ۱۳۹۶ by sppcco

هیچ­کس دوست ندارد برای هر ۶۰ تا اکانتش۶۰  عدد پسورد ۶۰ حرفی مختلف حفظ کند، به همین دلیل افراد عموما از یک پسورد استفاده می‌کنند. اما همین کار ممکن است به آسانی شما را در خطر بیندازد.

وقتی برای ایمیل، حساب بانکی، اکانت شبکه‌های اجتماعی و غیره پسوردهای مختلف انتخاب نمی‌کنید، کسی که یک کدام از این­ها را هک کند، به آسانی می‌تواند به تمامی آنها دسترسی پیدا کند.

در ادامه 5 اشتباهی که افراد اصولا در انتخاب پسورد مرتکب می‌شوند آورده شده است.

پسورد شما رایج است

اگر پسورد شما چیزهایی مثل 123456یا QWERTY است،به راحتی هک می­شوید. کسی که بخواهد پسورد شما را هک کند به راحتی اول با نرم افزارهایی این پسوردهای معمول و رایج را تست می‌کند و اگر لازم بود تغییرات کوچکی در آنها اعمال می‌کند.

حال این سوال پیش می‌آید که چه پسوردی از امنیت لازم برخوردار است؟ جواب سوال یک پسورد ۱۵ حرفی با اعداد، حروف و نمادهای تصادفی است که بعضی حروف هم بزرگ نوشته شده باشند. درواقع باید یک چیز تصادفی انتخاب کنید که راحت هم بتوانید حفظش کنید. مثلا addictedtomyphone را در نظر بگیرید و یک حرف یا عدد دلخواه هم به آن اضافه کنید.

پسورد شما قابل حدس زدن است

در پسورد خود از اسامی اعضای خانواده، دوستان، حیوان خانگی­تان، اسم خودتان یا تاریخ تولد استفاده کرده‌اید. باید بدانید که اگر کسی بخواهد شما را هک کند به آسانی می‌تواند این اسامی را پیداکند و وارد اکانت شما شود.

پسوردتان را جایی یادداشت کرده‌اید

برای اکانت‌های مختلفتان پسوردهای مختلف گذاشته‌اید و همه را یک جا یادداشت کرده‌اید که یادتان نرود و دم دست گذاشته‌اید و یا حتی بدتر، آنها را برای خودتان ایمیل کرده‌اید! بهتر است که اگر پسوردهایتان یادتان می‌رود آنها را روی کاغذ نوشته و جایی در خانه‌تان مخفی کنید، زیرا هکرها معمولا وارد خانه‌تان نمی‌شوند.

پسوردهایتان را مدام عوض می‌کنید

تحقیقات نشان داده‌ کسانیکه مدام پسوردهایشان را تغییر می‎دهند معمولا از پسوردهای آسان‌تری استفاده می‌کنند. واقعا لازم نیست که یک پسورد را دائما تغییر بدهید مگر اینکه حس کنید اکانت شما به خطر افتاده است.

 

 

مراقب سوال‌های امنیتی نیستید

شاید شما پیچیده‌ترین پسورد دنیا را داشته باشید اما اگر جواب‌هایتان به سوال‌های امنیتی (مثلا سوالاتی که در هنگام ساخت اکانت یاهو پرسیده می‌شود) اسم مادرتان یا دوست دبیرستان‌تان باشد، یک هکر به راحتی می‌تواند این اطلاعات را بدست بیاورد. پاسخ به این سوال‌ها نیازمند کمی خلاقیت است یا مثلا می‌توانید یک اسم الکی بنویسید و برای اینکه آن اسم یادتان نرود می‌توانید آن را در همان برگه‌ی پسوردهایتان یادداشت کرده و مخفی نمایید.

منبع: دی جی رو


طراحی و پیاده‌سازی شده در شرکت پردازش موازی سامان

کلیه حقوق مادی و معنوی وب‌سایت برای صاحبان آن محفوظ است © ۲۰۱۲ - ۲۰۲۵