پنجشنبه ۶ ارديبهشت ۱۴۰۳ - 25 Apr 2024
 
۰

شکسته‌شدن‌محکم‌ترین پسوردها درچندثانیه

جمعه ۲۹ دی ۱۳۹۱ ساعت ۰۸:۵۳
کد مطلب: 266938
این روزها سخت ترین پسوردها در کسری از ثانیه شکسته می شوند.
به گزارش جهان به نقل از خبر، کارشناسان موسسه کانادایی Deloitte  معتقد اند پسوردهای ساخته شده توسط کاربران، کمترین مقاومت را در برابر هکرها از خود نشان می دهند.

تحقیقات این موسسه نشان می دهد90 درصد از پسوردهای ایجاد شده توسط کاربر نهایی، فقط چند ثانیه از وقت یک هکر را می گیرد.

رمزهای عبور قوی به رمزهایی گفته می شود که از 8 کارکتر بیشتر باشد.آسیب پذیریهای مرتبط با پسورد در طول سالیان دراز همان هایی است که همیشه وجود داشته است. بعنوان مثال دو رمز "password" و "123456" رمزهای مورد علاقه کاربران چند اکانته یا کاربران دارای چند اکانت مختلف است. الگوهای پسورد برای کاربران چند اکانته اغلب شبیه به هم هستند.

از طرف دیگر سخت افزار و نرم افزار هکرها در طول سالیان اخیر بسیار پیشرفت کرده و قوی تر شده اند. همچنین متد موسوم به Crowd-Hacking نیز به هکر ها کمک می کند تا پسوردها را زودتر بدست بیاورند. این متدهزاران ماشین را بهم پیوند زده تا امر محاسبه و حدس در نرم افزارهای brute force را تسهیل بخشد.

نکاتی که موسسه کانادایی بدانها اشاره کرده همانهایی هستند که در گزارش خانم مالر در هفته گذشته آمده بود بدین معنا که کاربران نهایی ناعادلانه تحمل بار ایجاد رمزها را بر عهده دارند در حالی که کمپانی ها می توانند به جای فشار بر کاربر نهایی، پالیسی های انتخاب پسورد روی سرورهای خود را سخت تر کنند.

کمپانی کانادایی با توجه به این موارد پیشنهاد دیگری دارد.

کمپانی Deloitte چند کاناله کردن پسورد را چاره جویی مناسبی می داند که در استفاده هم زمان از توکن، بیومتریک، ارسال رمز از طریق اس ام اس خارج از باند مانیتور شده می توان انها را یافت. همچنین پالیسی و مانیتور کردن کنار این رهیافت می تواند موثر باشد.
 
نام شما

آدرس ايميل شما
برای ارتقای فرهنگ نقد و انتقاد و کمک به پیشرفت فرهنگ و اخلاق جامعه، تلاش کنیم به جای توهین و تمسخر دیگران، نظرات و استدلال هایمان را در رد یا قبول مطالب عنوان کنیم.
نظر شما *