دسته بندی ها
تولید رمز عبور و پسورد تصادفی حرفه ای
پسورد يا گذر واژه چيست؟
پسورد يا رمز عبور ، در واقع به تعدادى كاراكتر يا نويسه گفته مى شود كه براى تاييد هويت و اصالت سنجى در اكانت هاى مختلف و سرويس هاى الكترونيكى استفاده مى شود. در واقع پسورد ، مانند کلید در دنیای دیجیتال است. همانطور که کلید درب خانه باعث ورود به منزل میشود، در جهان صفر و یک پسورد یا گذر واژه نشان دهنده اعتبار شخص وارد شده به حساب كاربرى به عنوان صاحب آن حساب است پس باید در ساخت آن نهایت دقت را به خرج بدهید.
يكى از بهترين راه ها براى جلوگيرى از ورود آسان هكر ها و افراد سودجو به اكانت شما ، داشتن پسورد يا گذر واژه قوى است. چرا که یک پسورد قوی مى تواند كار هكرها را به اندازهای سخت كند که موفق به باز کردن اکانت شما نشوند. معمولا در ساخت پسورد ها ، از نويسه هاى تركيبى مانند اعداد ، علائم نگارشى ، حروف كوچك و بزرگ استفاده مى شود.
تاثیر پیچیدگی پسورد بر افزایش امنیت
پس از ساخت پسورد تصادفی آنلاین، شاید این سوال در ذهن شما پیش بیایید که پیچیده بودن پسورد چگونه باعث امن تر شدن آن می شود؟ هکر ها برای به دست آوردن پسورد شما از روش های مختلفی مانند روش حدس و آزمایش توسط ربات ها استفاده می کنند. به این روش حمله جستجوی فراگیر یا Brute-Force Attack می گویند. در این نوع حمله تمامی حالات ممکن برای یافتن رمز امتحان می شود. یعنی ب طور مثال ترکیب تمامی حروف الفبا در کنار یکدیگر امتحان می شود. البته اکثر سایت ها با استفاده از فرآیند اعتبار سنجی سعی دارند جلوی این حمله ها را بگیرند. این کار ها زمان می برد و هرچه ترکیب رمز پیچیده تر باشد، این زمان بسیار طولانی می شود و امنیت حساب شما تضمین می شود که نه تنها در این روش، بلکه در حملات دیگر هم اثر گذار است.
به طور مثال شکستن پسورد 1234567899 در کسری از ثانیه تا حداکثر 2 ماه امکان پذیر است در صورتی که شکستن پسورد A2b4@6789 به 1500 سال زمان نیاز دارد! علاوه بر این مورد، برخی افراد از پسورد های معنی دار و یا مورد استفاده در زندگی خود استفاده می کنند. این پسورد ها با جستجو راجب شخص به راحتی قابل دسترس هستند پس باید از اطلاعات شخصی (نام خود، شماره موبایل، کد ملی، نام فرزند و..) هم استفاده نکنید تا قابل حدس زدن نباشند.
نکاتی در رابطه با امنیت و استفاده از سرویس تولید پسورد آنلاین :
- جهت ذخیره پسورد ها آنلاین تولید شده می توانید از سرویس گوگل کیپ استفاده کنید.
- تعداد کاراکتر های مجاز برای پسورد بین 1 تا 100 کاراکتر است.
- حداقل یکی از دسته کاراکتر ها را برای تولید پسورد انتخاب کنید.
- تنها در صورت نیاز از کاراکتر های خاص استفاده کنید.
- سعی کنید پسوردی کمتر از 12 کاراکتر نسازید.
- از نام خود یا افراد خانواده برای پسورد استفاده نکنید.
- از یک پسورد برای چند حساب کاربری استفاده نکنید. در این صورت با پیدا شدن یک پسورد هکر به تمامی حساب های کاربری شما دسترسی خواهند داشت
- برای امنیت حداکثری پیشنهاد می شود پسورد خود را هر ده هفته عوض کنید.
- حتما برای اکانت های کاربری مهم از احراز هویت دومرحله ای (two step verification) استفاده کنید.
- پس از تولید پسورد با استفاده از پسورد ساز آنلاین بحث مهم محافظت از پسورد را فراموش نکنید
- پسورد خود را به صورت ایمیل یا پیام برای کسی ارسال نکنید.
- در سرویس هایی که پس از ثبت نام پسورد برای شما ارسال می شود بلافاصله بعد از ورود به حساب کاربری پسورد خود را عوض کنید.
- از عبارات قابل حدس برای پسورد خود انتخاب نکنید. مثال iloveyou
- امنیت کامپیوتر خود را فراموش نکنید. انتخاب پسورد و فایروال و آنتی ویروس برای سیستم عامل شما باعث امنیت بیشتر کامپیوتر شما می شود.
- معمولا سرویس های آنلاین از الگوریتم های رمز نگاری غیر قال برگشت نظیر md5 برای ذخیره پسورد استفاده می کنند. این الگوریتم ها به صورت تئوری غیر قابل بازگشت ولی به صورت عملی قابل بازگشت هستند. پیچیده بودن پسورد شما امکان بازگشت پسورد را برای هکر ها سخت می کند
- همیشه سیستم عامل خود را بروز نگه دارید و از آخرین نسخه های مرورگر وب (فایرفاکس ، گوگل کروم ، اوپرا) استفاده کنید.
- به هیچ وجه بر روی لینک های ناشناس کلیک نکنید. هکرها با استفاده از این لینک ها کوکی مرورگر شما رو می دزدند و با آن اطلاعات لاگین شما را به دست می آوردند.از این گونه حملات با نام XSS , CSRF یاد می شود.
چرا باید به امنیت پسوردهای خود اهمیت بدهیم؟
اگر پسورد ایمیل شما Hack شود و یا لو برود، امنیت کلیه اطلاعات شخصی شما به خطر می افتد. کسی که رمزعبور ایمیل شما را داشته باشد می تواند با زدن دکمه I Forgot My Password در هر سایتی، به حساب بانکیتان، رمز عبور سایر ایمیل هایتان و سایر Password های شما در سایر وب سایت ها دست یابد. با در نظر گرفتن رخنه های امنیتی گسترده در حال حاضر این فرصت خوبی است برای به روز کردن رمزعبور و اطمینان از اینکه تمامی آنها منحصر به فرد (پسورد امن) باشند. بنابراین بهترین راه برای جلوگیری از این مسئله، ساخت پسورد پیچیده و استفاده از نرم افزارهایی مانند KeePass وLastPass برای به خاطر سپردن آنهاست.