قبل از هر چیز باید گفت که این مطلب با هدف راهنمایی برای هک کردن سایر افراد نوشته نشده است.
بلکه در اینجا سعی شده تا خوانندگان با نحوه صحیح انتخاب رمز عبور و
پارامترهای مؤثر برای قدرتمند ساختن آن آشنا شوند. با خواندن آن تازه
درمییابید که چطور ممکن است رمزهای عبور شما به راحتی هک شوند و زندگی
مجازی و بعضاً حقیقیتان را دچار چالش کند.
فکر میکنید اگر یک هکر قصد نفوذ به اکانت شما را داشته باشد، با چند
بار سعی و خطا موفق خواهد شد؟ این لیست ده مورد از نخستین احتمالات یک هکر
برای کشف رمز عبور شما است، که البته پیدا کردن این اطلاعات هم بسیار
سادهتر از آن چیزی است که تصور میکنید:
۱- اسم پدر، مادر، همسر، فرزند یا حیوان خانگی شما نخستین موردی است که
امتحان میشود. البته همیشه عدد ۰ یا ۱ را هم بعد از آن باید امتحان کرد.
زیرا بسیاری از سایتها از شما میخواهند که از عدد هم در رمزعبورتان
استفاده کنید.
۲- چهار رقم آخر شماره موبایل یا کد ملی تان
۳- ۱۲۳ یا ۱۲۳۴ یا ۱۲۳۴۵۶
.
.
.
۴- کلمه password
5- شهر محل اقامت یا دانشگاهی که در آن تحصیل میکنید یا اسم تیم فوتبال محبوبتان
۶- روز تولد خود، والدین یا فرزندانتان
۷- کلمه god
8- هدف بزرگ شما در زندگی
۹- کلمه money
10- کلمه love
هکرها به دور از هر گونه اصول اخلاقی، برای بهدست آوردن اطلاعات مورد
نظرشان از هر ابزاری استفاده میکنند. تنها مرز و سد نگه دارنده بین فاش
شدن و محرمانه ماندن اطلاعات تان رمزعبوری است که انتخاب میکنید و به شما
بستگی دارد که این حصار را تا چه اندازه قدرتمند بسازید.
چطور ممکن است که کسی بتواند اکانت من را هک کند و به رمزعبورم دست پیدا کند؟ شیوه کار من به عنوان یک هکر میتواند این باشد:
- احتمالاً از یک رمزعبور مشترک برای اکانتهای زیادی استفاده میکنید! اینطور نیست؟
- برخی از سایتها مانند سایت بانکیتان یا VPN اتصال به ادارهتان معمولاً
از امنیت قابل قبولی برخوردارند. پس معمولاً یک هکر خبره اصلاً وقت خود را
برای آن تلف نمیکند.
- به هر حال سایتهای دیگری مانند فروم ها، سایتهای ارسال کارت تبریک و
سیستمهای خرید آنلاین وجود دارند، که شما همیشه به آنها مراجعه میکنید
از امنیت پایینتری برخوردارند، بنابراین من به عنوان یک هکر آنها را برای
شروع انتخاب میکنم.
- الآن وقت آن است که برنامههای ساخت واژهها به عنوان کلمه عبور را آزاد
کنم. این برنامهها در مدت زمان بسیار کوتاهی ۱۰ تا ۱۰۰ هزار نام کاربری و
رمز عبور مختلف را با استفاده از دستور عملی که من در اختیارشان قرار
دادهام، میسازند.
- چیزی که من تا اینجا به دست آوردهام تعداد زیادی نام کاربری و رمزعبور
طبق الگوی ۱۰گانه بالا است که میتوانم روی سایتهای هدف امتحان کنم.
دست نگه دارید! … من از کجا بدانم که حساب شما در کدام بانک است و نام
کاربری تان چیست؟ یا اینکه سایتهایی را که مرتبا با رمزعبور بازدید
میکنید، چه هستند؟ تمام این سایتها، کوکیهایی را روی حافظه مرورگرتان
بر جای میگذارند که رمزنگاری نیستند و اطلاعات لازم را در اختیار من قرار
میدهند. فقط لازم است به این شیرینیهای (کوکی) خوشمزه دست پیدا کنم!
- سؤال مهمی که در اینجا مطرح میشود این است که برای طی این پروسه چقدر زمان لازم دارد؟
زمان انجام این کار به سه عامل مهم بستگی دارد: اول به طول رمزعبور و
ترکیبی بودن آن، دوم سرعت کامپیوتر هکر و در آخر سرعت خط اینترنت هکر.
جدول زیر زمانهای تخمین زده شده برای این کار را بر اساس نحوه انتخاب
رمزعبور نشان میدهد. در این تخمینها سایر امکانات یکسان هستند. به تفاوت
زمان کشف یک پسورد هشت کاراکتری که فقط با حروف کوچک به وجود آمده با پسورد
دیگری با همان تعداد کاراکتر ولی با استفاده از حروف کوچک و بزرگ و
نشانهها دقت کنید. تغییر یکی از حروف به حرف بزرگ و استفاده از علامت
ستاره زمان را از ۲,۴ روز به ۲,۱ قرن افزایش میدهد!
البته زمانهای فوق براساس کارکرد کامپیوترهای معمولی محاسبه شده است و
اگر به عنوان مثال از کامپیوترهای گوگل برای این کار استفاده شود، کشف رمز
هزار برابر سریعتر انجام خواهد شد.
تا همین جا هم کاملاً واضح است که اولین اقدام مهم شما برای حفظ امنیتتان،
استفاده از رمزعبور مناسب و خودداری از انتخاب رمزهای عبور ضعیف است.
نگهداری رمزهای عبور طولانی و متعدد در ذهن، آزاردهنده و گاهی اوقات غیر ممکن است، اما برای هر مشکل راه حلی وجود دارد.
در اینجا به ارائه چند راه حل خوب میپردازیم:
اگر از الفبای انگلیسی استفاده میکنید، از اعداد به جای حروفی هم قیافه
شان استفاده کنید. به عنوان مثال از عدد ‘۰’ به جای حرف ‹o› ، از ۳ به جای E
و از @ در کلماتی که a دارند استفاده کنید.
- به صورت تصادفی از حروف بزرگ استفاده کنید. (مانندMod3lTF0rd)
- در جوانی به چه چیزی علاقه داشتهاید؟ دقت کنید از اسم شخص استفاده نکنید
زیرا اسامی و کلماتی که در دیکشنری دارای مفهوم هستند به سرعت در حملات
Brute Force attack لو میروند.
- اسم مکانی که آن را دوست داشتید یا یک روز تعطیل جذاب و شاید رستوران
مورد علاقهتان میتوانند رمزعبور خوبی باشند، البته به استفاده از بند اول
و دوم در اینجا هم توجه داشته باشید.
- یک کلمه فارسی با مفهوم در شرایطی که زبان کامپیوتر شما انگلیسی است، یک
رمز عبور مطمئن خواهد بود! اما باز تأکید میکنم که حروف بزرگ تصادفی را
فراموش نکنید.
اگر به خاطر سپردن رمزهای عبور برایتان سخت است، برنامه LastPass را به شما توصیه میکنیم. به گزارش پایگاه خبری فناوری اطلاعات برسام و به نقل از ماهنامه شبکه
این نرمافزار امکان نگهداری اطلاعات اکانتهای مختلف شما را به صورت رمز
نگاری شده برایتان فراهم میکند. با استفاده از LastPass تنها حفظ یک رمز
عبور اصلی ضرورت دارد و خود نرمافزار فرمهای نام کاربری و رمز عبور را به
صورت خودکار، پس از دریافت رمز اصلی، پر میکند. نمونههای دیگری مانند
keepass و Roboform نیز وجود دارند که همین کار را برای شما انجام میدهند.
- در نهایت پس از انتخاب رمز عبور، با استفاده از سرویسهایی مانند
Password Strengh Test مایکروسافت میزان امن بودن آن را آزمایش کنید.
نکته دیگری که بایستی به آن توجه داشته باشید، این است که همه اکانتهای
خود را در زمان انتخاب رمزعبور، مهم بدانید. برای مثال برخی از افراد با
این توجیه که ایمیل حساسی دریافت نمیکنند، نسبت به امنیت اکانت ایمیل خود
بیتوجه هستند. غافل از اینکه هکر میتواند با در اختیار داشتن ایمیل شما،
حتی با بانک شما مکاتبه کند و درخواست دریافت رمز عبور جدید بنماید. به
همین سادگی آقای هکر محترم به مهمترین اطلاعات شما دسترسی پیدا میکند.
گاهی اوقات افراد اطلاعات مهم را روی کامپیوتر خانگیشان، دور از دسترس
سایرین در شرایطی که با یک router و یک Firewall محافظت میشوند. نگهداری
میکنند. غافل از اینکه فراموش کردهاند رمز عبور پیشفر ض سختافزار خود
را تغییر دهند. بنابراین هکر به سادگی به شبکه خانگی شما متصل شده و
اطلاعات را سرقت میکند.
معمولاً انسانها تا زمانی که با نتیجه دردناک یک اشتباه روبهرو نشوند،
نکات لازم را رعایت نمیکنند. اما آیا واقعاً انتخاب یک رمز عبور درست و
قدرتمند برای جلوگیری از اتفاقات دردناک و حفظ حریم خصوصی کار دشواری است؟