براساس تحقیقات اخیر، میلیون‌ها کاربر از کلمه‌عبور ۱۲۳۴۵۶ استفاده می‌کنند!

علیرغم هشدارهای مکرر کارشناسان حوزه امنیت آنلاین مبنی بر عدم استفاده از کلمه‌عبورهای آسان و قابل‌حدس به‌نظر می‌رسد که کماکان بسیاری از کاربران قادر به انتخاب یک رشته کاراکتری پیچیده‌تر برای حفاظت از حساب‌های کاربری خود نیستند. یک مطالعه جدیدا انجام شده توسط مرکز ملی امنیت سایبری بریتانیا (NCSC)، دیتابیس عمومی حساب‌های کاربری هک شده را مورد بازبینی قرار داد و تائید کرد که بسیاری از مردم کماکان از پسوردهای آسان استفاده نموده و 23.2 میلیون حساب کاربری در سراسر جهان همچنان از رشته “123456” به‌عنوان کلمه‌عبور بهره می‌گیرند. در واقع این رشته رایج‌ترین نمونه موجود در فهرست به‌شمار می‌رود.

احتمالا چندان تعجب‌آور نیست که رشته “123456789” در رتبه دوم جای می‌گیرد؛ در حالی‌که رشته‌هایی نظیر “password”، “1111111” و “qwerty” نیز از جمله پسوردهای پرمخاطب محسوب می‌شوند.

موسسه NCSC با یک متخصص استرالیایی امنیت آنلاین با نام تروی هانت همکاری کرد. وی به‌ دلیل راه‌اندازی وب‌سایت خود با نام Have I Been Pwned شخصیتی شناخته شده است. این وب‌سایت در زمینه انواع پسوردهای به‌کارگیری شده جهت حفاظت از حساب‌های کاربری افراد، اطلاعاتی را در اختیار کاربران قرار می‌دهد.

کاربران با جستجو در دیتابیس آقای هانت و مشاهده فهرست اکانت‌های دارای حفره امنیتی شخصا می‌توانند از تعداد دفعات به‌کارگیری پسوردهای آسان مطلع شوند. برای مثال با وارد کردن رشته “zxcvbnm” (حروف قرار گرفته در ردیف پایینی صفحه‌کلید) در دیتابیس حساب‌های هک شده خواهید دید که این کلمه‌عبور بیش از 575 هزار بار تکرار شده است.

تروی هانت به منظور حفاظت بهتر کاربران از حریم شخصی در فضای آنلاین، توصیه‌هایی را در وب‌سایت خود ارایه نموده است. در حالی‌که عدم استفاده از رشته “123456” به‌عنوان کلمه‌عبور یقینا نقطه شروع مناسبی قلمداد می‌شود؛ اما آقای هانت پیشنهاد می‌کند که کاربران از یک اپلیکیشن مدیریت پسورد نظیر 1Password استفاده کنند.

همچنین هانت پیشنهاد می‌کند که در صورت پشتیبانی سایت‌ها و اپلیکیشن‌ها، کاربران از مشخصه احرازهویت 2 مرحله‌ای استفاده نموده و با وجود یک لایه حفاظتی بیش‌تر از خود در برابر هکرها محافظت کنند. نهایتا کاربران با عضویت در سرویس “notify me” می‌توانند از قرارگیری آدرس ایمیل خود در فهرست داده‌های هک شده به‌صورت خودکار مطلع شوند و نسبت به تغییر کلمه‌عبور خود اقدام نمایند.

تروی هانت به موسسه NCSC گفت: “انتخاب کلمه‌عبور مناسب تنها گزینه و بزرگ‌ترین روش پیش روی کاربران برای کنترل وضعیت امنیتی حریم شخصی محسوب می‌شود. به‌طور معمول عملکرد ما در این حوزه از جنبه شخصی یا هنگام ثبت نام در سازمان‌های مختلف چندان مناسب نبوده است.”

وی افزود: ” شناسایی پسوردهایی که با احتمال فراوان در حساب‌های کاربری موفق به‌کارگیری می‌شوند؛ نخستین گام مهم برای کمک به حضور هرچه ایمن‌تر افراد در فضای آنلاین محسوب می‌شود.”

نوشته براساس تحقیقات اخیر، میلیون‌ها کاربر از کلمه‌عبور 123456 استفاده می‌کنند! اولین بار در وب‌سایت فناوری پدیدار شد.

براساس تحقیقات اخیر، میلیون‌ها کاربر از کلمه‌عبور ۱۲۳۴۵۶ استفاده می‌کنند!

علیرغم هشدارهای مکرر کارشناسان حوزه امنیت آنلاین مبنی بر عدم استفاده از کلمه‌عبورهای آسان و قابل‌حدس به‌نظر می‌رسد که کماکان بسیاری از کاربران قادر به انتخاب یک رشته کاراکتری پیچیده‌تر برای حفاظت از حساب‌های کاربری خود نیستند. یک مطالعه جدیدا انجام شده توسط مرکز ملی امنیت سایبری بریتانیا (NCSC)، دیتابیس عمومی حساب‌های کاربری هک شده را مورد بازبینی قرار داد و تائید کرد که بسیاری از مردم کماکان از پسوردهای آسان استفاده نموده و 23.2 میلیون حساب کاربری در سراسر جهان همچنان از رشته “123456” به‌عنوان کلمه‌عبور بهره می‌گیرند. در واقع این رشته رایج‌ترین نمونه موجود در فهرست به‌شمار می‌رود.

احتمالا چندان تعجب‌آور نیست که رشته “123456789” در رتبه دوم جای می‌گیرد؛ در حالی‌که رشته‌هایی نظیر “password”، “1111111” و “qwerty” نیز از جمله پسوردهای پرمخاطب محسوب می‌شوند.

موسسه NCSC با یک متخصص استرالیایی امنیت آنلاین با نام تروی هانت همکاری کرد. وی به‌ دلیل راه‌اندازی وب‌سایت خود با نام Have I Been Pwned شخصیتی شناخته شده است. این وب‌سایت در زمینه انواع پسوردهای به‌کارگیری شده جهت حفاظت از حساب‌های کاربری افراد، اطلاعاتی را در اختیار کاربران قرار می‌دهد.

کاربران با جستجو در دیتابیس آقای هانت و مشاهده فهرست اکانت‌های دارای حفره امنیتی شخصا می‌توانند از تعداد دفعات به‌کارگیری پسوردهای آسان مطلع شوند. برای مثال با وارد کردن رشته “zxcvbnm” (حروف قرار گرفته در ردیف پایینی صفحه‌کلید) در دیتابیس حساب‌های هک شده خواهید دید که این کلمه‌عبور بیش از 575 هزار بار تکرار شده است.

تروی هانت به منظور حفاظت بهتر کاربران از حریم شخصی در فضای آنلاین، توصیه‌هایی را در وب‌سایت خود ارایه نموده است. در حالی‌که عدم استفاده از رشته “123456” به‌عنوان کلمه‌عبور یقینا نقطه شروع مناسبی قلمداد می‌شود؛ اما آقای هانت پیشنهاد می‌کند که کاربران از یک اپلیکیشن مدیریت پسورد نظیر 1Password استفاده کنند.

همچنین هانت پیشنهاد می‌کند که در صورت پشتیبانی سایت‌ها و اپلیکیشن‌ها، کاربران از مشخصه احرازهویت 2 مرحله‌ای استفاده نموده و با وجود یک لایه حفاظتی بیش‌تر از خود در برابر هکرها محافظت کنند. نهایتا کاربران با عضویت در سرویس “notify me” می‌توانند از قرارگیری آدرس ایمیل خود در فهرست داده‌های هک شده به‌صورت خودکار مطلع شوند و نسبت به تغییر کلمه‌عبور خود اقدام نمایند.

تروی هانت به موسسه NCSC گفت: “انتخاب کلمه‌عبور مناسب تنها گزینه و بزرگ‌ترین روش پیش روی کاربران برای کنترل وضعیت امنیتی حریم شخصی محسوب می‌شود. به‌طور معمول عملکرد ما در این حوزه از جنبه شخصی یا هنگام ثبت نام در سازمان‌های مختلف چندان مناسب نبوده است.”

وی افزود: ” شناسایی پسوردهایی که با احتمال فراوان در حساب‌های کاربری موفق به‌کارگیری می‌شوند؛ نخستین گام مهم برای کمک به حضور هرچه ایمن‌تر افراد در فضای آنلاین محسوب می‌شود.”

نوشته براساس تحقیقات اخیر، میلیون‌ها کاربر از کلمه‌عبور 123456 استفاده می‌کنند! اولین بار در وب‌سایت فناوری پدیدار شد.

بهترین برنامه‌های مدیریت پسورد

یکی از بهترین راه‌های حفظ امنیت آنلاین استفاده از یک پسورد منحصربفرد برای هر وب‌سایت است. استفاده از برنامه‌های مدیریت پسورد، سختی به خاطر سپردن رمزهای متعدد را از بین میبرد.
اما کدام برنامه قابل اعتمادتر است؟
برنامه‌های مدیریت پسورد فراوانی در اپ‌استور وجود دارد. در این مقاله به شما برنامه‌هایی را معرفی خواهیم کرد که ویژگی‌های پیشرفته‌ای داشته باشند. ویژگی‌هایی چون همگام‌سازی پسوردها بین دستگاه‌های مختلف، تغییر ساده رمز، اجازه ثبت‌نام خودکار به سایت‌های موردعلاقه شما و حفظ همه‌جانبه امنیت داده‌ها.

LASTPASS (ویندوز، مک، لینوکس، کروم)


لست‌پس یک برنامه مدیریت پسورد رایگان و فوق‌العاده است. پس از انتخاب مستر پسورد می‌توانید تمامی رمزهای عبورتان از اپرا، کروم، سافاری، اج و فایرفاکس را به لست‌پس منتقل کنید. در نهایت به منظور امنیت بیشتر، می‌توانید اطلاعات را از کامپیوتر پاک کنید.
دیگر ویژگی‌های رایگان لست‌پس شامل احراز هویت دو عاملی، نظارت بر اعتبار، احراز هویت چندگانه و ساخت پسورد یونیک است.

DASHLANE (ویندوز، مک، آی‌اواس، اندروید)

دشلین یک برنامه ساده و کاربردی با قابلیت احراز هویت دو فاکتوری و تقویت رمز عبور منتخب شماست.
با انتشار هر آپ‌دیت از دشلین فضایی که در حافظه استفاده می‌کند کمتر می‌شود. دیگر امتیاز این برنامه ذخیره امن نوشته‌های محرمانه و به اشتراک‌گذاری پسوردهای رمزنگاری شده با مخاطبان در هنگام وجود مشکل برای اکانت شماست.
این نرم‌افزار همچنین به شما اجازه می‌دهد تا پسوردهای خود را به صورت محلی ذخیره کنید یا آنها را به طور خودکار بین دستگاه‌های خود همگام‌سازی کنید. همچنین کیف پول دیجیتال دشلین یک ابزار مناسب برای پرداخت خودکار خریدهای آنلاین است (حتی اگر از قبل حساب کاربری نداشته باشید).
در صورت نیاز می‌توانید اطلاعات خرید خود را پاک کنید و یا تغییر پسورد سایت‌های مختلف را به دشلین محول کنید.

1PASSWORD (ویندوز، مک، آی‌اواس، اندروید)

برنامه مدیریت پسورد پرطرفدار 1پسورد علاوه بر ذخیره نام‌کاربری و رمز‌عبور، دارای یک پسورد ژنراتور قویست.
رابط کاربری فوق‌العاده و سرویس watchover با امکان اعلان وب‌سایت‌های ناامن به محض ورود، از ویژگی‌های مهم 1پسورد است.
کیف پول دیجیتال این برنامه نیز به شما اجازه می‌دهد تا به طور امن اطلاعات لاگین‌ها، کارت‌های اعتباری، یادداشت‌ها و پسوردها را ذخیره کنید.
توسعه دهندگان 1پسورد به قدری از امنیت برنامه مطمئن هستند که یک جایزه 100,000 دلاری برای شکستن آن گذاشته‌اند.
بزرگ‌ترین مشکل 1پسورد، کمبودهای نسخه رایگان مثل امکان همگام‌سازی است.

KEEPER SECURITY PASSWORD MANAGER (مک، ویندوز، لینوکس)

کیپر سکیوریتی از مقیاس‌پذیرترین برنامه‌های مدیریت پسورد است. این برنامه شامل لول‌های مختلفی چون اینترپرایز، بیزینس، خانواده و سطح شخصی است. کیپر از احراز هویت دو فاکتوری و ذخیره امن فایل برای محافظت از اطلاعات استفاده می‌کند.
کیپر ویژگی‌های مفید دیگری مانند تاریخچه دارد تا در صورت ایجاد مشکل، نسخه قبلی سوابق را به شما نشان دهد. دسترسی اضطراری به 5 نفر از مخاطبان برای امکان دستیابی به پسوردهای شما از دیگر ویژگی‌های آن است.
با استفاده از این برنامه، امکان ذخیره طیف وسیعی از داده‌ها مانند اطلاعات پاسپورت، شماره گواهی‌نامه و… را خواهید داشت.

STICKY PASSPORT (ویندوز، اپل، اندروید، آی‌اواس)


استیکی‌پسورد کاری از توسعه‌دهندگان آنتی‌ویروس AVG است. قابلیت ایجاد پسوردهای قوی، رمزگذاری AES_256 و محیط کاربری آسان از ویژگی‌های این اپ است.
استیکی از طیف وسیعی از مرورگرها پشتیبانی می‌کند. همچنین قادر به همگام‌سازی رمزنگاری‌شده ابری بین دستگاه‌هاست که به حفاظت از اطلاعات حساس در یک ارتباط بیسیم کمک می‌کند. علاوه بر امکان ورود به سیستم از طریق سنتی، استیکی از ورود با فیس‌آیدی و اثر‌ انگشت به عنوان کلمه‌عبور پشتیبانی می‌کند. این اپ با ارایه خدمات حرفه‌ای و ساده، یک انتخاب قوی برای کسب و کارهای جدید است.

نوشته بهترین برنامه‌های مدیریت پسورد اولین بار در وب‌سایت فناوری پدیدار شد.

بهترین برنامه‌های مدیریت پسورد

یکی از بهترین راه‌های حفظ امنیت آنلاین استفاده از یک پسورد منحصربفرد برای هر وب‌سایت است. استفاده از برنامه‌های مدیریت پسورد، سختی به خاطر سپردن رمزهای متعدد را از بین میبرد.
اما کدام برنامه قابل اعتمادتر است؟
برنامه‌های مدیریت پسورد فراوانی در اپ‌استور وجود دارد. در این مقاله به شما برنامه‌هایی را معرفی خواهیم کرد که ویژگی‌های پیشرفته‌ای داشته باشند. ویژگی‌هایی چون همگام‌سازی پسوردها بین دستگاه‌های مختلف، تغییر ساده رمز، اجازه ثبت‌نام خودکار به سایت‌های موردعلاقه شما و حفظ همه‌جانبه امنیت داده‌ها.

LASTPASS (ویندوز، مک، لینوکس، کروم)


لست‌پس یک برنامه مدیریت پسورد رایگان و فوق‌العاده است. پس از انتخاب مستر پسورد می‌توانید تمامی رمزهای عبورتان از اپرا، کروم، سافاری، اج و فایرفاکس را به لست‌پس منتقل کنید. در نهایت به منظور امنیت بیشتر، می‌توانید اطلاعات را از کامپیوتر پاک کنید.
دیگر ویژگی‌های رایگان لست‌پس شامل احراز هویت دو عاملی، نظارت بر اعتبار، احراز هویت چندگانه و ساخت پسورد یونیک است.

DASHLANE (ویندوز، مک، آی‌اواس، اندروید)

دشلین یک برنامه ساده و کاربردی با قابلیت احراز هویت دو فاکتوری و تقویت رمز عبور منتخب شماست.
با انتشار هر آپ‌دیت از دشلین فضایی که در حافظه استفاده می‌کند کمتر می‌شود. دیگر امتیاز این برنامه ذخیره امن نوشته‌های محرمانه و به اشتراک‌گذاری پسوردهای رمزنگاری شده با مخاطبان در هنگام وجود مشکل برای اکانت شماست.
این نرم‌افزار همچنین به شما اجازه می‌دهد تا پسوردهای خود را به صورت محلی ذخیره کنید یا آنها را به طور خودکار بین دستگاه‌های خود همگام‌سازی کنید. همچنین کیف پول دیجیتال دشلین یک ابزار مناسب برای پرداخت خودکار خریدهای آنلاین است (حتی اگر از قبل حساب کاربری نداشته باشید).
در صورت نیاز می‌توانید اطلاعات خرید خود را پاک کنید و یا تغییر پسورد سایت‌های مختلف را به دشلین محول کنید.

1PASSWORD (ویندوز، مک، آی‌اواس، اندروید)

برنامه مدیریت پسورد پرطرفدار 1پسورد علاوه بر ذخیره نام‌کاربری و رمز‌عبور، دارای یک پسورد ژنراتور قویست.
رابط کاربری فوق‌العاده و سرویس watchover با امکان اعلان وب‌سایت‌های ناامن به محض ورود، از ویژگی‌های مهم 1پسورد است.
کیف پول دیجیتال این برنامه نیز به شما اجازه می‌دهد تا به طور امن اطلاعات لاگین‌ها، کارت‌های اعتباری، یادداشت‌ها و پسوردها را ذخیره کنید.
توسعه دهندگان 1پسورد به قدری از امنیت برنامه مطمئن هستند که یک جایزه 100,000 دلاری برای شکستن آن گذاشته‌اند.
بزرگ‌ترین مشکل 1پسورد، کمبودهای نسخه رایگان مثل امکان همگام‌سازی است.

KEEPER SECURITY PASSWORD MANAGER (مک، ویندوز، لینوکس)

کیپر سکیوریتی از مقیاس‌پذیرترین برنامه‌های مدیریت پسورد است. این برنامه شامل لول‌های مختلفی چون اینترپرایز، بیزینس، خانواده و سطح شخصی است. کیپر از احراز هویت دو فاکتوری و ذخیره امن فایل برای محافظت از اطلاعات استفاده می‌کند.
کیپر ویژگی‌های مفید دیگری مانند تاریخچه دارد تا در صورت ایجاد مشکل، نسخه قبلی سوابق را به شما نشان دهد. دسترسی اضطراری به 5 نفر از مخاطبان برای امکان دستیابی به پسوردهای شما از دیگر ویژگی‌های آن است.
با استفاده از این برنامه، امکان ذخیره طیف وسیعی از داده‌ها مانند اطلاعات پاسپورت، شماره گواهی‌نامه و… را خواهید داشت.

STICKY PASSPORT (ویندوز، اپل، اندروید، آی‌اواس)


استیکی‌پسورد کاری از توسعه‌دهندگان آنتی‌ویروس AVG است. قابلیت ایجاد پسوردهای قوی، رمزگذاری AES_256 و محیط کاربری آسان از ویژگی‌های این اپ است.
استیکی از طیف وسیعی از مرورگرها پشتیبانی می‌کند. همچنین قادر به همگام‌سازی رمزنگاری‌شده ابری بین دستگاه‌هاست که به حفاظت از اطلاعات حساس در یک ارتباط بیسیم کمک می‌کند. علاوه بر امکان ورود به سیستم از طریق سنتی، استیکی از ورود با فیس‌آیدی و اثر‌ انگشت به عنوان کلمه‌عبور پشتیبانی می‌کند. این اپ با ارایه خدمات حرفه‌ای و ساده، یک انتخاب قوی برای کسب و کارهای جدید است.

نوشته بهترین برنامه‌های مدیریت پسورد اولین بار در وب‌سایت فناوری پدیدار شد.

آپدیت گوگل کروم با هدف بهینه‌سازی بخش مدیریت پسورد‌ها عرضه شد

best-password-managers-1 آپدیت گوگل کروم با هدف بهینه‌سازی بخش مدیریت پسورد‌ها عرضه شد

مرورگر محبوب گوگل کروم در اوایل این هفته ده ساله شد و به مناسبت این رویداد به منظور بهینه‌سازی و افزایش سرعت بوت شدن، دستخوش تعمیرات گسترده‌ای گشت. به عنوان بخشی از این تغییرات، به‌روزرسانی جدید بخش مدیریت پسورد‌ها در اختیار کاربران قرار گرفت. شما در این قسمت می‌توانید اقدام به ثبت پسورد‌ها در فرم‌های دسته‌بندی‌ شده و ذخیره آنها کنید و عملا دیگر نیازی به حفظ کردن و به ذهن سپردن‌شان نخواهید داشت.

Untitled-1 آپدیت گوگل کروم با هدف بهینه‌سازی بخش مدیریت پسورد‌ها عرضه شد

هنگامی که شما قصد ثبت‌نام در یک وبسایت و ایجاد حساب کاربری برای خود را دارید و از شما درخواست وارد نمودن یک پسورد برای آن می‌شود، مرورگر کروم به صورت خودکار یک فرم جدید برای شما ایجاد خواهد کرد و یک پسورد قوی را به شما پیشنهاد خواهد داد که با کلیک بر روی گزینه Use suggested password این پسورد به عنوان رمز عبور حساب کاربری شما انتخاب و تایید خواهد شد!

رمز‌های عبور پیشنهادی توسط مروگر کروم شامل حروف انگلیسی بزرگ و کوچک به همراه اعداد هستند ولی علائم و نماد‌ها را تنها در صورت نیاز به پسورد پیشنهادی اضافه خواهد کرد. در ادامه گوگل در رابطه با رمز‌های ذخیره شده اینگونه توضیح داده که کاربر می‌تواند کلیه رمز‌های ذخیره شده را از نوار ابزار اصلی مرورگر کروم در اپلیکیشن دسکتاپ مشاهده نماید و در صورت نیاز در یک فایل CSV بر روی سیستم خود ذخیره نماید و به همراه داشته باشد.

همچنین ویژگی پر کردن خودکار فیلد رمز‌های ورود کروم نیز به‌روزرسانی شده است و اکنون در وبسایت‌های بیشتری کار خواهد کرد. در حقیقت اکنون به جرات می‌توان گفت در تمامی وبسایت‌ها شما می‌توانید رمز‌های عبور خود را ذخیره کنید تا به طور خودکار کروم اقدام به پرکردن آن نماید و برای وارد شدن، شما تنها نیاز به یک کلیک بر روی دکمه ورود داشته باشید. به علاوه اکنون کلیه پسورد‌ها در دستگاه‌های گوناگون همگام‌سازی خواهند شد. گوگل در این مورد هم به کاربران اطمینان داده است که تمامی رمز‌های عبور در پشت دژی از لایه‌های امنیتی محفوظ هستند، بنابراین اطلاعات شما کاملا امن خواهند بود!

نکته حائز اهمیت این است که این ویژگی هنوز به طور کامل برای گوشی‌های هوشمند در دسترس نیست و به همین علت متاسفانه همچنان باید از اپلیکیشن‌ها و برنامه‌های مدیریت پسورد خود گوشی یا دیگر شرکت‌ها استفاده نمایید. از جمله این برنامه‌های مدیریت پسورد می‌توان به سامسونگ‌ پس (Samsung Pass) و همچنین 1Pass اشاره نمود.

1password-marco-iphone-hero-780x439 آپدیت گوگل کروم با هدف بهینه‌سازی بخش مدیریت پسورد‌ها عرضه شد

به علاوه در نسخه جدید سیستم‌عامل موبایلی گوگل یعنی اندروید 9، از برنامه‌های مدیریت‌ پسورد از جمله 1Password به خوبی پشتیبانی می‌شود تا برای کار با مرورگر‌های مختلف به صورت یکپارچه عمل کرده و کاربران دچار مشکل نشوند. پس حقیقتا اندکی انتظار برای دریافت نسخه نهایی اندروید 9 ارزشش را داشت. در ضمن برای آزمایش گزینه مدیریت پسورد کروم کافی است مرورگر خود را به آخرین نسخه به‌روزرسانی نمایید. برای دانلود جدید‌ترین نسخه به روزرسانی شده مرورگر گوگل کروم نیز می‌توانید از این لینک استفاده نمایید.

نوشته آپدیت گوگل کروم با هدف بهینه‌سازی بخش مدیریت پسورد‌ها عرضه شد اولین بار در وب‌سایت فناوری پدیدار شد.

چگونه بفهمیم که پسوردمان به سرقت رفته است؟

این روزها اخبار زیادی در خصوص فاش شدن اطلاعات کاربری و کلمه عبور بسیاری از کاربران وب‌سایت‌های مختلف به گوش می‌رسد. در این شرایط هکرها می‌توانند پایگاه‌ داده‌های کاربری و رمزهای عبور را دانلود کرده و از آن‌ها برای هک حساب‌های کاربران استفاده کنند. به همین دلیل است که توصیه می‌شود از یک کلمه عبور ثابت برای وب‌سایت‌های مهم استفاده نکنید، زیرا بروز یک اشکال و یا انتشار پسوردها توسط یک سایت می‌تواند برای شما دردسرساز باشد و از این طریق ورود هکرها به سایر حساب‌های شما را راحت‌تر کند.

استفاده از سایت ?Have I Been Pwned

تروی هانت (Troy Hunt)، که یک متخصص امنیت وب در استرالیاست و در قالب یک وب‌سایت با عنوان ?Have I Been Pwned، خدمات مرتبط با نقض اطلاعات را ایجاد کرده است، از طریق پایگاه داده خود که از ترکیب نام کاربری و رمز عبور کاربران تشکیل شده است، اطلاعاتی را در خصوص این‌که آیا پسورد‌های آن‌ها فاش شده یا نه، ارایه می‌دهد. این اطلاعات از طریق سایت‌های مختلف در وب و یا دارک وب (شبکه‌هایی که از اینترنت استفاده می‌کنند اما برای دسترسی به آن‌ها نیاز به نرم‌افزار خاص، تنظیمات یا مجوز است) یافت می‌شود. این پایگاه داده فقط این امکان را برای شما فراهم می‌کند که وضعیت پسوردهای خود را بررسی کنید.

برای استفاده از این ابزار، باید به وب‌سایت Have I Been Pwnd? مراجعه کنید و نام کاربری یا آدرس ایمیل خود را جستجو کنید. نتایج ارایه شده به شما می‌گوید که آیا نام کاربری یا آدرس ایمیل شما در یک پایگاه داده منتشر شده است یا خیر. برای بررسی چندین آدرس ایمیل یا نام کاربری، باید این پروسه را مجددا تکرار کنید. با انجام این کار اگر رمز عبور، آدرس ایمیل و یا نام کاربری‌تان فاش شده باشد به شما نشان داده می‌شود، همچنین اطلاعاتی در مورد رمزهای عبوری که ممکن است به خطر افتاده باشند به شما ارایه خواهد شد.

اگر می‌خواهید در صورت لو رفتن آدرس ایمیل، پسورد و یا نام کاربری خود در یک وب‌سایت، یک ایمیل اطلاع‌رسانی را دریافت کنید باید روی پیوند Notify me when I get pwned، کلیک کنید.

شما همچنین می‌توانید یک رمز عبور را جستجو کنید تا ببیند آیا تا به‌حال در جایی فاش شده است یا خیر. برای انجام این کار کافی است به صفحه Pwned Passwords، در این وب‌سایت مراجعه کنید و کلمه عبور مورد نظر خود را در کادر مربوطه تایپ کنید، سپس روی دکمه pwned؟ کلیک کنید. حال شما خواهید دید که آیا رمز عبور در یکی از این پایگاه‌های داده وجود دارد یا خیر و این‌که چند بار دیده شده است. اگر می‌خواهید سایر رمزهای عبورتان را چک کنید باید مجددا این مراحل را انجام دهید.

نکته: ما به شدت توصیه می‌کنیم که با هوشیاری کامل پسورد خود را به سایت‌هایی که برای این منظور طراحی شده‌اند ارایه دهید چراکه هر سایتی قابل اطمینان نیست. توجه داشته باشید که اگر وب‌سایت مورد نظر صادقانه عمل نکند، می‌تواند برای شما دردسرساز شود. بنابراین ما توصیه می‌کنیم که فقط از وب‌سایت معرفی شده برای این منظور استفاده کنید زیرا این سایت کاملا مورد اعتماد است و توضیح می‌دهد که چگونه از رمز عبور شما محافظت می‌شود.

همچنین اگر از یک رمزعبور مهم استفاده کرده‌اید که هم‌اکنون فاش شده است، توصیه می‌کنیم آن را بلافاصله تغییر دهید. شما باید از یک ابزار مدیریت رمز عبور استفاده کنید تا بتوانید رمزهای قوی و منحصر بفردی را برای وب‌سایت‌های مهم استفاده کنید. احراز هویت دو مرحله‌ای نیز می‌تواند به محافظت از حساب‌های مهم شما کمک کند و در حملات هکری از طریق یک کد امنیتی اضافی از ورود هکرها به حساب شما جلوگیری می‌کند، حتی اگر آن‌ها رمز عبور شما را بدانند.

LastPass

LastPass یک ویژگی مشابه برای امنیت گذرواژه‌ها را در خود جای داده است. برای دسترسی به آن کافی است ابتدا آن را به لیست افزونه‌های مورد استفاده در مرورگر خود اضافه کنید و پس از نصب، روی نماد LastPass در نوار ابزار مرورگر خود کلیک کنید، سپس از بخش More Options، گزینه Security Challenge را انتخاب کنید.

LastPass لیستی از آدرس‌های ایمیل در پایگاه داده شما را پیدا می‌کند و می‌پرسد آیا می‌خواهید مطمئن شوید که تا به حال اطلاعات شما در جایی فاش شده است یا خیر. اگر شما موافق هستید، LastPass آن‌ها را از طریق پایگاه داده مورد بررسی قرار می‌دهد و از طریق ایمیل، داده‌های مربوط به هر نوع نشت اطلاعات را برای شما ارسال می‌کند.

LastPass همچنین لیستی را به شما ارایه می‌دهد که نشان می‌دهد کدام وب‌سایت‌ها پس از تغییر گذرواژه خود بر روی آن‌ها، نقض امنیتی داشته‌اند، به این معنی که رمز عبور شما به‌طور بالقوه ممکن است فاش شود. این ایده خوبی است تا از این طریق پسوردهای هر سایتی که در این لیست ظاهر می‌شوند را تغییر دهید.

۱Password

نسخه مبتنی بر وب مدیریت رمز عبور ۱Password، اکنون می‌تواند بررسی کند که آیا کلمه عبور شما نیز از بین رفته است یا خیر. در حقیقت، ۱Password با استفاده از همان وب‌سایتی که در بالا معرفی شد، این خدمات را از طریق یک سرویس یکپارچه به کاربران خود ارایه می‌دهد. اگر شما از کاربران ۱Password هستید، می‌توانید از این سرویس با وارد شدن به حساب خود در ۱Password.com استفاده کنید. کافی است پس از لاگین شدن روی گزینه Open Vault کلیک کنید و سپس یکی از حساب‌هایتان را انتخاب کنید. حال با استفاده از دکمه‌های Shift + Control + Option + C، روی Mac و یا Shift + Ctrl + Alt + C در ویندوز دکمه Check Password را خواهید دید که به شما می‌گوید آیا گذرواژه شما در وب‌سایت Have I Pwned ظاهر می‌شود یا خیر؟ این یک ویژگی جدید است و در حال حاضر در دسترس کاربران قرار ندارد اما انتظار می‌رود به نسخه‌های آینده ۱Password اضافه شود.

 

نتیجه‌گیری

مهم‌ترین کاری که می‌توانید انجام دهید این است که از رمزهای عبور تکراری، حداقل برای وب سایت‌های مهم استفاده نکنید. ایمیل شما، بانکداری آنلاین، خرید، رسانه‌های اجتماعی، کسب‌وکار و سایر حساب‌های مهم، باید دارای رمزهای عبور منحصر به فرد خود باشند، بنابراین اگر از پسوردهای متفاوت استفاده کنید، فاش شدن آن‌ها توسط یک وب‌سایت دیگر سایر حساب‌های شما را در معرض خطر قرار نمی‌دهد. نرم‌افزارهای مدیریت رمز عبور به شما این امکان را می‌دهند تا رمزهای عبور منحصر به فردی را انتخاب کنید و از طرف دیگر با استفاده از آن‌ها مجبور نیستید تا چندین رمزعبور را به خاطر بسپارید.

نوشته چگونه بفهمیم که پسوردمان به سرقت رفته است؟ اولین بار در پدیدار شد.

هر آنچه که می‌بایست در رابطه با مدیریت پسوردها در گوگل کروم بدانید

هر آنچه که می‌بایست در رابطه با مدیریت پسوردها در گوگل کروم بدانید

هر کدام از مرورگرها مدیریت پسورد مخصوص به خودشان را دارند، گوگل کروم هم در این زمینه عملکرد بدی ندارد اما می‌تواند بهتر باشد. این مرورگر امکان مشاهده و مدیریت پسوردها را به آسانی در اختیار کاربر قرار می‌دهد اما این کار از نظر امنیتی ضعف‌هایی هم دارد. اگر شما به تازگی به این موضوع پی‌ برده‌اید ممکن است به  استفاده از یک برنامه سوم شخص برای مدیریت پسوردها فکر کنید و یا این که با نادیده گرفتن جایگاه خوب گوگل کروم در رتبه بندی مرورگرها به یک مرورگر دیگر مهاجرت نمایید، اما نگران نباشید! این مرورگر توانایی آن را دارد که با استفاده از یک ابزار آزمایشی مخفی درون خودش از پسورد شما به خوبی محافظت کند.

فعال‌سازی تنظیمات آزمایشی

مرورگر گوگل کروم چیزهای زیادی در پشت صحنه دارد و از آن جمله بسیاری از امکانات آزمایشی مخفی را می‌توان ذکر کرد که می‌توانند مانند یک سوییچ، روشن و خاموش شوند. شما می‌توانید این امکانات را از صفحه‌های پرچم مخفی ( Flags page) مرورگر بیرون بکشید و در آنها تغییراتی ایجاد کنید، اما این کار در مواردی موجب اختلال عملکرد و کرش کردن گوگل کروم خواهد شد و دقیقا به همین علت است که این تنظیمات و قابلیت‌ها به صورت آزمایشی هستند.

برای دسترسی به Flags page، پس از باز کردن یک صفحه مرورگر، عبارت  chrome://flags را در نوار آدرس تایپ کنید و کلید Enter را فشار دهید؛ برای این که به تنظیمات پسورد دسترسی پیدا کنید، پس از تایپ کردن chrome://flags/#password-import-export کلید Enter رابزنید و سپس از میان گزینه‌های منوی کرکره‌ای Enabled را انتخاب کنید.

حالا روی دکمه آبی رنگ Relaunch Now در پایین صفحه کلیک و مرورگر را دوباره راه‌اندازی کنید تا امکانات مربوط به مدیریت پسوردها فعال شود.  مسیر زیر را دنبال کنید:

Settings > Show advanced settings > Passwords and forms > Manage passwords

همان طور که مشاهده می‌کنید، حالا دکمه‌های Export و Import در دسترس قرار دارند. برای ذخیره کردن تمام پسوردها روی دکمه Export کلیک کنید؛ برای شروع این کار باید پسورد اکانت ویندوز خود را وارد نمایید. گوگل کروم تمامی پسوردهای شما را در یک فایل اکسل ذخیره می‌کند؛ این پسوردها با ویرگول از هم مجزا شده‌اند.

حالا می‌توانید این پسوردها را در هر اپلیکیشنی که از فایل‌های CSV پشتیبانی می‌کند وارد نمایید، به عنوان مثال این صفحه روند کار را در مورد lastpass شرح می‌دهد. هر زمان که بخواهید می‌توانید صفحه import-export را غیر فعال کنید تا از بابت احتمال کرش کردن مرورگر در آینده نگرانی نداشته باشید.

آیا پسوردهای خودتان را در گوگل کروم ذخیره می‌کنید؟ 

گوگل نمی‌تواند به عنوان یک مدیر پسورد تمام عیار عمل کند، حتی با ویژگی‌هایی مانند قفل هوشمند که باعث بهبود عملکرد آن شده است. ابزارهای به مراتب بهتری برای مدیریت پسورد وجود دارند که برای اندروید می‌توانید آنها را از Google play دریافت کنید. به نظر شما آیا زمان آن نرسیده که گوگل ابزارهای مدیریت پسورد را از حالت آزمایشی خارج کند؟ روش شما برای مدیریت پسورد در مرورگر گوگل کروم چیست؟

نوشته هر آنچه که می‌بایست در رابطه با مدیریت پسوردها در گوگل کروم بدانید اولین بار در پدیدار شد.

با پسورد منیجر گوگل پسوردهای خود را همه جا به همراه داشته باشید

اگر تا الان پسورد های خود را به اشکال مختلف و با ریسک بالا باخود به اینور و آنور می بردید، مثلا به صورت یادداشت بر روی کاغذ، باید بگوییم که زمان آن فرا رسیده که از پسورد منیجر گوگل استفاده کنید. گوگل درکنار خیل عظیم خدماتی که به مشتریانش ارائه می دهد به تازگی سیستمی را طراحی کرده تا کاربران بتوانند پسوردهای خود را در هرمکان و زمانی بدون هیچ دردسر و با امنیت بسیار بالا به همراه داشته باشند. مهم نیست که از چه سیستم عاملی و بر روی چه پلتفرمی استفاده می کنید، گوگل برای سیستم عامل های اندروید، ویندوز، مک و … این آپشن را درنظر گرفته است. اگر احساس می کنید این موضوع می تواند برای شما مفید و کار آمد باشد در ادامه این آموزش با گویا آی تی همراه باشید.

یکی از راه های دسترسی به پسورد منیجر گوگل مرورگر کروم می باشد. چنانچه شما از سیستم عامل ویندوز، لینوکس و مک استفاده می کنید می توانید به راحتی از طریق آن به مدیریت پسوردهای خود بپردازید. چنانچه رغبتی درجهت استفاده از این مرورگر را ندارید می توانید وارد سایت https://passwords.google.com شده و اقدامات لازم را در جهت مدیریت پسوردهای خود به عمل آورید.

در نرم افزارهای اندرویدی نیز گوگل با معرفی قسمت تازه ای به نام مدیریت هوشمند پسورد این اجازه را به شما خواهد داد تا بتوانید از پسوردهای خود در دیگر برنامه های به راحتی استفاده نمایید. به عنوان مثال چنانچه با مرورگر گوگل کروم در سیستم خود وارد برنامه Netflix شوید و رمز عبور را وارد کنید، گوگل این رمز عبور را در قسمت پسورد منیجر خود ذخیره می کند و پس از آن می توانید هنگام ورود به Netflix در سیستم عامل اندرویدی خود بدون وارد کردن پسورد به آن ورود کنید. البته توجه داشته باشید که گوگل اقداماتی را فراهم کرده تا در صورت عدم تمایل می توانید این تنظیمات را غیرفعال کنید.

how-to-use-google’s-password-manager-to-sync-your-passwords-everywhere

چگونه از مدیریت پسورد گوگل کروم استفاده کنیم؟

برای استفاده از پسورد ها در مکان های مختلف بایستی وارد گوگل کروم شده و از بخش Advanced sync settings وارد منوی تنظیمات مرورگر شوید. سپس در این بخش اطمینان یابید که پسورد های شما همانند شکل زیر در بخش Sync Everything قرار گرفته اند.

how-to-use-google’s-password-manager-to-sync-your-passwords-everywhere

موضوع با اهمیت دیگر این است که باید مطمئن شوید مرورگر کروم پسورد شما را ذخیره می کند یا خیر؟

برای اطمینان یافتن از این موضوع کافیست به بخش تنظیمات رفته و با جستجو نمودن کلمه ی passwords همانند عکس زیر در قسمت Autofill and forms مطمئن شوید تا تیک Offer to save your web passwords فعال شده باشد.

how-to-use-google’s-password-manager-to-sync-your-passwords-everywhere

در این قسمت می توانید با انتخاب گزینه Manage passwords تمامی پسوردهایی که تا کنون بر روی مرورگر خود ذخیره نموده اید مشاهده نمایید.

با انجام این تنظیمات و زدن گزینه‌ی Save Password شما به گوگل کروم اجازه می دهید تا پسورد هایی را که وارد می کنید ذخیره نماید و از این پس تنها با ورود نام کاربری، گوگل کروم به صورت اتومات پسورد مورد نظر شما را وارد خواهد نمود.

how-to-use-google’s-password-manager-to-sync-your-passwords-everywhere

تولید پسوردهای خودکار توسط گوگل کروم

یکی دیگر از ویژگی هایی که می توانید به کمک گوگل کروم برای مدیریت پسورد های خود به خدمت بگیرید امکان انتخاب پسورد های تصادفی توسط گوگل کروم است. البته این گزینه به طور خودکار فعال نیست و شما باید آن را به صورت زیر فعال نمایید.

برای فعال کردن این ویژگی در قسمت نوار آدرس گوگل کروم عبارت chrome://flags را تایپ کنید. سپس با کلیک کردن بر روی دکمه‌ ی Enter وارد صفحه‌ ای جداگانه خواهید شد. در این صفحه به دنبال عبارت Enable password generation بگردید و آن را فعال کنید.

how-to-use-google’s-password-manager-to-sync-your-passwords-everywhere

برنامه‌ های معتبری نظیر LastPass, 1Password و Dashlane نیز می توانند این قابلیت را به شما ارائه دهند.

بعد از انجام این تنظیمات گوگل در ثبت نام برای وب سایت های مختلف مطابق شکل زیر به صورت اتومات یک پسورد برای حساب شما تعیین می نماید و تنها کافی است شما آن را تایید نمایید.

how-to-use-google’s-password-manager-to-sync-your-passwords-everywhere

این بخش قادر است امکانات بیشمار مفید دیگری را نیز به شما ارائه دهد که ذکر تمامی آن ها در این مقاله نمی گنجد. اما به عنوان مثال می توان گفت یکی دیگر از قابلیت های مهم دیگر این بخش امکان ذخیره پسورد سایت هایی است که اجازه ذخیره پسورد را نمی دهند. با فعال کردن گزینه‌ی‌ “Enable force-saving of passwords در نوار آدرس chrome://flags ، گوگل کروم موظف می شود تا حتی در موارد مشابه فوق در هر صورت پسورد شما را ذخیره نماید.

ممکن است بخش مدیریت گوگل مفید ترین و قوی ترین برنامه در زمینه مدیریت پسورد های شما نباشد اما می توان گفت به میزان کافی کارایی دارد و می تواند برای کسانی که نیاز به امکانات مدیریتی حرفه ای ندارند مفید واقع شود. اما اگر شما از کاربرانی هستید که این بخش را به اندازه کافی خوب و کامل نمی بینید می توانید آن را رها نموده و به دنبال نرم افزار های مورد علاقه خود بروید.

نظرات و دیدگاه های خود را درباره این مطلب با دیگر کاربران گویا آی تی در میان بگذارید و با اشتراک گذاری آن در شبکه های اجتماعی خود دیگران را نیز ازاین مطلب آگاه نمایید.

منبع : howtogeek