با ۲۵ رمز عبور نامناسب سال ۲۰۱۶ از زبان شرکت امنیتی Keeper آشنا شوید

با 25 رمز عبور نامناسب سال 2016 از زبان شرکت امنیتی Keeper آشنا شوید

در سال 2016 علاوه‌بر انتشار خبر درگذشت تعداد زیادی از افراد مشهور، شاهد نقض حریم خصوصی بسیاری از کاربران و انتشار اطلاعات آن‌ها نیز بودیم. در این سال بسیاری از اطلاعات کاربران در دنیای مجازی فاش شد که یکی از دلایل آن‌ها مربوط به استفاده از رمز عبور نامناسب است.

در روزهای اولیه ورود اینترنت به زندگی مردم، رمزهای عبور به‌عنوان سدی برابر ورود افراد دیگر به حساب کاربران مورد استفاده قرار می‌گرفت. این روند دوام چندانی نداشت، چراکه هکرها با پیشرفت تکنولوژی قادر به دسترسی به رمزهای عبور کاربران شدند و درحال‌حاضر می‌توان گفت اطلاعات شما به‌راحتی در دسترس بسیاری از افراد در سراسر جهان است.

کاربران برای مراقبت از حساب‌های خود می‌توانند از رمزهای عبور طولانی و کاراکترهای عجیب و غریب استفاده کرده و یا از یک برنامه مدیریت رمز عبور بهره ببرند. اگرچه این دو راه‌حل در دسترس کاربران قرار دارد ولی بسیاری از آن‌ها به‌جای استفاده از روش‌های ذکر شده همچنان از رمز عبور نامناسب استفاده می‌کنند.

بد‌ترین رمزهای عبور سال 2016

شرکت امنیتی Keeper که سازنده برنامه محبوب مدیریت رمز عبور Keeper محسوب می‌شود، لیستی از بدترین گذرواژه‌های سال 2016 را منتشر کرده است. تمامی رمزهای عبور ذکر شده در زیر نامناسب بوده و هکرها به‌راحتی قادر به استفاده از آن‌ها هستند.

  1. 123456
  2. 123456789
  3. Qwerty
  4. 12345678
  5. 111111
  6. 1234567890
  7. 1234567
  8. password
  9. 123123
  10. 987654321
  11. Qwertyuiop
  12. Mynoob
  13. 123321
  14. 666666
  15. 18atckd2w
  16. 7777777
  17. 1q2w3e4r
  18. 654321
  19. 555555
  20. 3rjs1la7qe
  21. google
  22. 1q2w3e4r5t
  23. 123qwe
  24. zxcvbnm
  25. 1q2w3e

بسیاری از موارد بالا در سال‌های گذشته محبوب بوده‌اند و شاهد حضور آن‌ها در لیست سال 2015 نیز بوده‌ایم. تمامی آن‌ها کوتاه بوده و به‌خاطر الگوی کیبورد کاملا قابل یادآوری هستند.

دوران رمز‌های عبور به سر رسیده است

برای اطمینان از امنیت حساب خود باید از رمزهای عبور پیچیده و بلند استفاده کنید که فاقد هرگونه الگوی خاصی باشد. متاسفانه بسیاری از کاربران قادر به یادآوری رمزهای پیچیده خود نبوده و تا حد امکان از آن‌ها استفاده نمی‌کنند. یکی از راه‌حل‌ها برای چنین مشکلی استفاده از برنامه‌های مدیریت رمز عبور است که درحال‌حاضر از محبوبیت بالایی در میان کاربران برخوردارند.

اگرچه استفاده از برنامه‌های مدیریت رمز عبور اقدامی مناسب تلقی می‌شود ولی باید در بلند مدت به‌دنبال جایگزینی مناسب برای آن‌ها باشیم. برای چنین منظوری امنیت بیومتریک در حال گسترش یافتن بوده و اگرچه کامل محسوب نمی‌شوند ولی راه‌حل مناسبی است.

آیا شما از رمزهای عبور موجود در لیست بالا استفاده کرده‌اید؟ اگر حالا که به اشتباه خود پی برده‌اید، خواهان تغییر آن‌ها هستید؟ نظرات خود را با ما و دیگر کاربران در میان گذارید.

نوشته با 25 رمز عبور نامناسب سال 2016 از زبان شرکت امنیتی Keeper آشنا شوید اولین بار در پدیدار شد.

با ۲۵ رمز عبور نامناسب سال ۲۰۱۶ از زبان شرکت امنیتی Keeper آشنا شوید

با 25 رمز عبور نامناسب سال 2016 از زبان شرکت امنیتی Keeper آشنا شوید

در سال 2016 علاوه‌بر انتشار خبر درگذشت تعداد زیادی از افراد مشهور، شاهد نقض حریم خصوصی بسیاری از کاربران و انتشار اطلاعات آن‌ها نیز بودیم. در این سال بسیاری از اطلاعات کاربران در دنیای مجازی فاش شد که یکی از دلایل آن‌ها مربوط به استفاده از رمز عبور نامناسب است.

در روزهای اولیه ورود اینترنت به زندگی مردم، رمزهای عبور به‌عنوان سدی برابر ورود افراد دیگر به حساب کاربران مورد استفاده قرار می‌گرفت. این روند دوام چندانی نداشت، چراکه هکرها با پیشرفت تکنولوژی قادر به دسترسی به رمزهای عبور کاربران شدند و درحال‌حاضر می‌توان گفت اطلاعات شما به‌راحتی در دسترس بسیاری از افراد در سراسر جهان است.

کاربران برای مراقبت از حساب‌های خود می‌توانند از رمزهای عبور طولانی و کاراکترهای عجیب و غریب استفاده کرده و یا از یک برنامه مدیریت رمز عبور بهره ببرند. اگرچه این دو راه‌حل در دسترس کاربران قرار دارد ولی بسیاری از آن‌ها به‌جای استفاده از روش‌های ذکر شده همچنان از رمز عبور نامناسب استفاده می‌کنند.

بد‌ترین رمزهای عبور سال 2016

شرکت امنیتی Keeper که سازنده برنامه محبوب مدیریت رمز عبور Keeper محسوب می‌شود، لیستی از بدترین گذرواژه‌های سال 2016 را منتشر کرده است. تمامی رمزهای عبور ذکر شده در زیر نامناسب بوده و هکرها به‌راحتی قادر به استفاده از آن‌ها هستند.

  1. 123456
  2. 123456789
  3. Qwerty
  4. 12345678
  5. 111111
  6. 1234567890
  7. 1234567
  8. password
  9. 123123
  10. 987654321
  11. Qwertyuiop
  12. Mynoob
  13. 123321
  14. 666666
  15. 18atckd2w
  16. 7777777
  17. 1q2w3e4r
  18. 654321
  19. 555555
  20. 3rjs1la7qe
  21. google
  22. 1q2w3e4r5t
  23. 123qwe
  24. zxcvbnm
  25. 1q2w3e

بسیاری از موارد بالا در سال‌های گذشته محبوب بوده‌اند و شاهد حضور آن‌ها در لیست سال 2015 نیز بوده‌ایم. تمامی آن‌ها کوتاه بوده و به‌خاطر الگوی کیبورد کاملا قابل یادآوری هستند.

دوران رمز‌های عبور به سر رسیده است

برای اطمینان از امنیت حساب خود باید از رمزهای عبور پیچیده و بلند استفاده کنید که فاقد هرگونه الگوی خاصی باشد. متاسفانه بسیاری از کاربران قادر به یادآوری رمزهای پیچیده خود نبوده و تا حد امکان از آن‌ها استفاده نمی‌کنند. یکی از راه‌حل‌ها برای چنین مشکلی استفاده از برنامه‌های مدیریت رمز عبور است که درحال‌حاضر از محبوبیت بالایی در میان کاربران برخوردارند.

اگرچه استفاده از برنامه‌های مدیریت رمز عبور اقدامی مناسب تلقی می‌شود ولی باید در بلند مدت به‌دنبال جایگزینی مناسب برای آن‌ها باشیم. برای چنین منظوری امنیت بیومتریک در حال گسترش یافتن بوده و اگرچه کامل محسوب نمی‌شوند ولی راه‌حل مناسبی است.

آیا شما از رمزهای عبور موجود در لیست بالا استفاده کرده‌اید؟ اگر حالا که به اشتباه خود پی برده‌اید، خواهان تغییر آن‌ها هستید؟ نظرات خود را با ما و دیگر کاربران در میان گذارید.

نوشته با 25 رمز عبور نامناسب سال 2016 از زبان شرکت امنیتی Keeper آشنا شوید اولین بار در پدیدار شد.

یکی از مرسوم‌ترین قوانین درباره امنیت رمزهای عبور غلط از آب درآمد!

یکی از مرسوم‌ترین قوانین درباره امنیت رمزهای عبور غلط از آب درآمد!

یکی از توصیه‌های مشهوری که احتمالا بارها و بارها شنیده‌اید و بسیاری از افراد در حوزه امنیت به شما گوشزد کرده‌اند، این است که حتما هرچند وقت یک‌بار رمز عبور خود را عوض کنید. اگر شما هم جز افرادی بودید که هرچند وقت یک‌بار رمزهای عبور خود را عوض می‌کردید، باید به شما بگوییم که به‌تازگی تحقیقاتی انجام‌شده که نشان می‌دهد این کار از اساس اشتباه بوده است.

لری کرانر، کارشناس ارشد فدرال که یکی از متخصصان خبره امنیت اطلاعات نیز هست در جریان کنفرانسی اعلام کرد که تعویض مستمر رمزهای عبور برخلاف انتظار، امنیت را کاهش می‌دهد. در واقع وقتی مردم به‌طور مستمر رمزهای عبور خود را تغییر می‌دهند پس از دفعات مجدد از رمزهای عبور گذشته باکمی تغییر استفاده می‌کنند و هکرها نیز از این تغییرات الگویی به دست آورده و به‌راحتی به هک اطلاعات کاربران می‌پردازند.

وی برای اثبات گفته‌های خود به تحقیقی در سال ۲۰۱۰ استناد می‌کند که توسط پژوهشگران دانشگاهی در کالیفرنیا درباره این موضوع انجام‌ شده است. در این تحقیق دیتابیس ۷۷۰۰ اکانت که صاحبانشان به‌طور مداوم رمز عبورشان را تغییر می‌دادند، مورد بررسی قرار گرفته است.

این پژوهشگران با انجام این پژوهش به این نتیجه دست یافتند که درصورتی‌که کاربران مجبور باشند هر ۹۰ روز یک‌بار رمزهای عبور خود را عوض کنند، ناخودآگاه از یک سری الگوی خاص استفاده می‌کنند؛ یعنی آن‌ها تغییراتی کوچک را در رمز عبور قبلی خود اعمال کرده و رمز عبور جدیدی می‌سازند که به نظر امن می‌آید درحالی‌که شکننده و به‌شدت ضعیف است و برای هکرها قابلیت دسترسی را مهیا می‌کند.

هرچند نتایج تحقیقات و پژوهش‌های جدید نشان می‌دهد که یکی از توصیه‌های همیشگی متخصصان امنیت اطلاعات زیر سؤال رفته اما این بدان معنا نیست که به‌هیچ‌وجه نباید رمز عبورتان را تغییر دهید بلکه بدین معناست که دفعات تغییر را کاهش داده و در عوض رمز عبوری را استفاده کنید که با رمزهای عبور قبلی‌تان زمین تا آسمان تفاوت داشته باشد.

نوشته یکی از مرسوم‌ترین قوانین درباره امنیت رمزهای عبور غلط از آب درآمد! اولین بار در - آی‌تی‌رسان پدیدار شد.

ابزارهای پوشیدنی می‌توانند رمز بانکی شما را افشا کنند!

ابزارهای پوشیدنی می‌توانند رمز بانکی شما را افشا کنند!

ساعت هوشمند و دست‌بندهای سلامتی و یا هر ابزار دیگری که سلامتی شما را پیگیری می‌کند می‌تواند رمز عبور بانکی شما را در اختیار هکرها قرار دهد. در تحقیقات جدید دانشمندان در دانشگاه بینگام‌تون و انستیتو فناوری استیونز در آمریکا توانستند از سنسورهای موجود در ابزارهای پوشیدنی اطلاعاتی را جمع‌آوری کنند و الگوربتمی را استفاده کردند که رمز عبور وارد شده توسط کاربران را بیابد.

اطلاعات سنسورهای شتاب سنج، ژیروسکوپ و مغناطیس گجت می‌توانند برای ردیابی حرکت مچ دست شما در هنگام زدن هر یک از کلیدها برای وارد کردن رمز کارت بانکی، حساب شبکه‌های اجتماعی و یا گوشی شما، استفاده شوند. راه‌های زیادی برای سو استفاده از ابزارهای پوشیدنی شما و به خطر افتادن اطلاعات شخصی وجود دارد. محققین برای بار اول توانستند ۸۰ درصد به موفقیت برسند و پس از سه بار تلاش ۹۰ درصد موفق شدند.

یان وانگ، استادیار رشته علوم کامپیوتر در دانشگاه بینگام‌تون می‌گوید:

تهدید جدی است، اگرچه مسیر و روش پیچیده است. دو سناریو برای حمله موجود است: حمله داخلی و Sniffing.

در حمله داخلی یک بد افزار در گجت پوشیدنی نصب می‌شود و اطلاعات را برای هکر می‌فرستد تا پین یا رمز عبور را بدست آورد. در سوی دیگر روش Sniffing قرار دارد که در آن از یک سنسور وایرلس نصب شده در محل استفاده می‌شود که اطلاعات را از طریق بلوتوث بین ابزار روی مچ شما و یک گوشی هوشمند منتقل می‌کند.

در حال حاضر محققین مشغول روی این پروژه، تنها راه پیشنهادی برای مقابله با این مشکل را رمز نگاری بهتر ابزارهای پوشیدنی می‌دانند. البته شاید بد نباشد هنگام وارد کردن کدها و رمزهای خود از دست دیگری که این ابزارها دور آن بسته نشده استفاده نمایید تا احتمال این حملات کاهش یابد.

نوشته ابزارهای پوشیدنی می‌توانند رمز بانکی شما را افشا کنند! اولین بار در - آی‌تی‌رسان پدیدار شد.

از این به بعد هر ۶ روز یک‌بار باید به‌وسیله رمز عبور وارد آی‌فون خود شوید!

یکی از ویژگی‌های خوبی که در سال‌های اخیر به آی‌فون آمده، استفاده از اسکنر اثر انگشت است. این قابلیت پیش‌تر در لپ‌تاپ‌ها وجود داشت اما متاسفانه تجربه خوبی برای کاربران به ارمغان نمی‌آورد و اغلب از آن استفاده نمی‌کردند. اما این ویژگی در تلفن‌همراه بسیار کاربردی‌تر است، شما می‌توانید با زمانی کم‌تر از یک ثانیه از سد رمز عبور گذشته و وارد شوید و دیگر نیازی نیست که رمز عبور را تایپ کنید.

نسخه جدید iOS یک ویژگی امنیتی را به ارمغان آورده است که کمی بیش‌تر از قبل شما را مجبور به استفاده از رمز عبور خواهد کرد. در این ویژگی شما می‌بایست در یک دوره ۶ روزه حتما یک‌بار بدون استفاده از اسکنر اثر انگشت و تنها با وارد کردن رمز عبور وارد گوشی شوید.

به این ترتیب هنگامی که شما آی‌فون خود را راه‌اندازی مجدد می‌کنید می‌بایست رمز عبور را به صورت دستی وارد کنید و دیگر نمی‌توانید از اسکنر اثر انگشت استفاده کنید، این موضوع ممکن است کاربران را آزار دهد اما این یک ویژگی امنیتی جدید است که توسط اپل به اجرا درآمده است؛ البته وارد کردن رمز عبور به صورت دستی برای یک‌بار کار چندان سختی نیست، هم‌چنین در برخی از موارد دیگر نیز شما می‌بایست رمز عبور خود را وارد کنید اما واقعا چندان زیاد نیستند!

مشخص نیست که این ویژگی چه زمانی به iOS افزوده شده است اما به نظر می‌رسد در طی روزهای اخیر این ویژگی به آی‌فون افزوده شده باشد، مطابق این ویژگی اگر آی‌فون شما در طی شش روز گذشته به وسیله رمز عبور باز نشده باشد شما می‌بایست رمز عبور را به صورت دستی وارد کنید.

این حرکت در واقع یکی از اقدامات بسیار زیرکانه اپل برای حفظ بیش‌تر امنیت کاربرانش است، چندی پیش قاضی یک متهم را ملزم به استفاده از اثر انگشت برای بازگشایی آی‌فون خود کرد که مطابق قانون متهم باید آن را انجام می‌داد زیرا جزیی از شواهد فیزیکی محسوب می‌شود اما بازگشایی تلفن‌همراه به وسیله رمز عبور نمی‌تواند قانونی باشد. اپل در چند مدت اخیر به شدت در پی افزایش امنیت اطلاعات کاربران در دستگاه‌هایش است تا بتواند داده‌های آن‌ها را از چشم افراد سودجو و هم‌چنین دولت آمریکا دور نگه دارد.

نوشته از این به بعد هر ۶ روز یک‌بار باید به‌وسیله رمز عبور وارد آی‌فون خود شوید! اولین بار در - آی‌تی‌رسان پدیدار شد.

استفاده از تلفن همراه به‌جای رمز برای ورود به حساب کاربری گوگل

 

itresan-10 (1)شرکت گوگل در حال آزمایش یک پروژه ویژه است که می‌تواند میزان امنیت استفاده از حساب کاربری این شرکت را افزایش دهد. در این پروژه، به‌جای رمز عبور که عنصر مرسوم برای ورود به حساب‌های کاربری محسوب می‌شود، از تلفن همراه هوشمند افراد به‌عنوان واسط کاربری برای لاگین شدن استفاده خواهد شد.

ساختار امنیتی ورود به حساب‌های کاربری در طول چند سال گذشته بارها برای یافتن راهی جایگزین برای رمز عبور، تحت آزمون‌وخطا قرار داشته است ولی کمتر روشی موفقیت‌آمیز بوده است. در این میان شاید موردی که بیش از هر چیز دیگری موردقبول واقع‌شده است را بتوان شناسایی هویت دانست. بااین‌وجود بیشتر کاربران این روش شناسایی را بسیار دردسرساز و اعصاب‌خردکن می‌دانند و به همین دلیل نیز بسیاری از کاربران از آن استفاده نمی‌کنند.

حال شرکت گوگل به دنبال راهی نوین برای رفع این مشکل است. مسئولان این شرکت طرحی را ارایه کرده‌اند که به کمک این طرح به‌جای استفاده از رمز عبور، از تلفن همراه فرد صاحب حساب استفاده خواهد شد. در این میان، رییس شرکت اندروید، روهیت پائول اعلام کرده است که از او برای شرکت آزمایشی در این طرح دعوت به عمل آمده است.

در این روش جدید، فرد باید تلفن هوشمند خود را به سیستم گوگل معرفی کند و پس‌ از آن، به‌جای رمز عبور مرسوم، برای ورود از دستگاه خود استفاده کند. البته این روش مستلزم این است که تلفن همراه هوشمند شما به سیستم رمز عبور، مسیر امنیتی و یا حسگر اثر انگشت مجهز باشد.

البته نیازی به نگرانی نیست، اگر تلفن همراه شما آسیب ببیند یا سرقت شده و یا حتی در خانه جا مانده باشد بازهم خواهید توانست تا به روش سنتی و با استفاده از رمز عبور، حساب کاربری گوگل را باز کنید. به‌این‌ترتیب حتی افرادی که رمز عبور ضعیفی دارند نیز در محیطی امن‌تر وارد حساب کاربری خود شوند.

نوشته استفاده از تلفن همراه به‌جای رمز برای ورود به حساب کاربری گوگل اولین بار در -آی‌تی‌رسان پدیدار شد.

دور زدن تمامی رمزهای امنیتی لینوکس با ۲۸ بار فشردن Backspace!

 

ITRESAN-9-94 (22)بسیاری از ما سیستم‌عامل لینوکس را یک سیستم‌عامل اداری امن می‌دانیم ولی در ادامه با یکی از احمقانه‌ترین روش‌های نفوذ به سیستم‌عامل روبرو خواهید شد که اتفاقا تنها بر روی لینوکس کار می‌کند! البته اگر از لینوکس استفاده می‌کنید، نیازی به نگرانی نیست زیرا وصله امنیتی برای این حفره عجیب‌ و غریب ارایه شده است.

گروهی از محققان اسپانیایی به‌تازگی دریافته‌اند که تقریبا در بیشتر سیستم‌های لینوکسی اگر در صفحه‌کلید خود، دکمه بک‌اسپیس (Backspace) را 28 بار متوالی فشار بدهید، خواهید توانست تا به هسته سیستم دسترسی پیدا کنید و تمامی پروتکل‌های امنیتی سیستم و رمزهای عبور را دور بزنید. این باگ برای سیستم‌عاملی مانند لینوکس کمی عجیب به نظر می‌رسد ولی می‌توانید با کمک وصله امنیتی فوری ارایه شده برای این موضوع، مشکل را رفع کنید.

به صورت دقیق‌تر می‌توان گفت که 28 بار فشردن این کلید به‌صورت متوالی موجب می‌شود که شما به Grub rescue shell دسترسی پیدا کنید که در این محیط می‌توان به‌سادگی به داده‌های کامپیوتر دسترسی پیدا کرده و حتی بر روی سیستم، بدافزار نصب کرد. حال دو کاشف این حفره امنیتی که مارکو و ریپولی نام دارند به‌سادگی این مشکل را بر روی نسخه‌های مختلف رفع کرده‌اند و به کمک تلاش‌های آن‌ها نیز وصله امنیتی مناسب توسط Ubuntu ،Red Hat و Debian برای کاربران عرضه شده است.

شایان‌ذکر است که این دو محقق برای آگاه‌سازی افراد از این مشکل، یک وب‌پیج ویژه را به آن اختصاص داده‌اند که می‌توانید از اینجا وارد آن شوید.

نوشته دور زدن تمامی رمزهای امنیتی لینوکس با 28 بار فشردن Backspace! اولین بار در -آی‌تی‌رسان پدیدار شد.