این روزها سخت ترین پسوردها در کسری از ثانیه شکسته می شوند.

کارشناسان موسسه کانادایی Deloitte  معتقد اند پسوردهای ساخته شده توسط کاربران، کمترین مقاومت را در برابر هکرها از خود نشان می دهند.
تحقیقات این موسسه نشان می دهد90 درصد از پسوردهای ایجاد شده توسط کاربر نهایی، فقط چند ثانیه از وقت یک هکر را می گیرد.
رمزهای عبور قوی به رمزهایی گفته می شود که از 8 کارکتر بیشتر باشد.آسیب پذیریهای مرتبط با پسورد در طول سالیان دراز همان هایی است که همیشه وجود داشته است. بعنوان مثال دو رمز "password" و "123456" رمزهای مورد علاقه کاربران چند اکانته یا کاربران دارای چند اکانت مختلف است. الگوهای پسورد برای کاربران چند اکانته اغلب شبیه به هم هستند.
از طرف دیگر سخت افزار و نرم افزار هکرها در طول سالیان اخیر بسیار پیشرفت کرده و قوی تر شده اند. همچنین متد موسوم به Crowd-Hacking نیز به هکر ها کمک می کند تا پسوردها را زودتر بدست بیاورند. این متدهزاران ماشین را بهم پیوند زده تا امر محاسبه و حدس در نرم افزارهای brute force را تسهیل بخشد.
نکاتی که موسسه کانادایی بدانها اشاره کرده همانهایی هستند که در گزارش خانم مالر در هفته گذشته آمده بود بدین معنا که کاربران نهایی ناعادلانه تحمل بار ایجاد رمزها را بر عهده دارند در حالی که کمپانی ها می توانند به جای فشار بر کاربر نهایی، پالیسی های انتخاب پسورد روی سرورهای خود را سخت تر کنند.
کمپانی کانادایی با توجه به این موارد پیشنهاد دیگری دارد.
کمپانی Deloitte چند کاناله کردن پسورد را چاره جویی مناسبی می داند که در استفاده هم زمان از توکن، بیومتریک، ارسال رمز از طریق اس ام اس خارج از باند مانیتور شده می توان انها را یافت. همچنین پالیسی و مانیتور کردن کنار این رهیافت می تواند موثر باشد.
 

56502

برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید.
کد خبر 271457

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
2 + 6 =

نظرات

  • نظرات منتشر شده: 9
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • بدون نام DE ۰۸:۳۵ - ۱۳۹۱/۱۰/۲۹
    19 4
    هکر اون کسی هست که نرم افزار هک کردن می نویسه نه کسی که اونو اجرا می‌کنه. من اسمشو می‌ذارم کاربر نرم افزارهای هک نه هکر !
    • سید محمد IR ۲۲:۲۷ - ۱۳۹۱/۱۰/۲۹
      6 0
      البته اسم دقیقترش NOVICE HACKER ه ...
  • بی نام IR ۱۱:۰۱ - ۱۳۹۱/۱۰/۲۹
    7 50
    خیلی مزخرف گفته شده. نوعی رمرنگاری وجود داره که که سال هاست کسی نمیتونه اونو بشکنه.انوقت اومده اینجا از هک شدن پسورد حرف میزنه. در ضمن بهتره به جای واژه "پالسی" که هیچ معنا و مفهومی نداره از همون کلمه سیاست استفاده بشه که خوانندگان هم متوجه بشند که چی نوشتی.
    • بدون نام IR ۱۵:۱۷ - ۱۳۹۱/۱۰/۲۹
      121 8
      واژه پالیسی در دنیای کامپیوتر و شبکه معنا داره و معنای اون سیاست نیست. معادل فارسی نداره. اگه از واژه های سیاست و ... استفاده کنیم همون معنای پالیسی در دنیای کامپیوتر رو نمی ده.در ضمن مطلب کامپیوتر تخصصی هست که هر کسی بخواد توش وارد بشه. هر چند ایرانی ها خودشونو نخود هر آشی می کنند و وارد هر حوزه ای می شوند و اظهار نظر می کنند.
    • بدون نام US ۱۵:۵۳ - ۱۳۹۱/۱۰/۲۹
      6 10
      سواد نداری چرا می خونی مطلب و؟ یه منفی تا دیگه اینجاها پیدات نشه
    • Darioosh FR ۲۰:۴۰ - ۱۳۹۱/۱۰/۲۹
      2 17
      دوست بی‌‌ ادب ! شما خود دارای کوتاه بینی هستی‌ و اگر به کشور دیگری بروی "فرش یا جارو کش" هم نخواهی شد. پلیسی به مانع : سیاست، و عرف یا رولل یک سازمان میباشد من به شما می‌گویم که ایرانی‌‌ها بهترین هستند، این را "اریک اشمیت" رئیس سابق گوگل میگوید و من هم اضافه میکنم حتی در متحد نبودند و خود کوتاه بینی امضا : رئیس امنیت کامپیوتری یکی از بزگترین بانکهای اروپا و آرشیتکت انفورماتیک ارشد
  • رضا IR ۱۲:۳۲ - ۱۳۹۱/۱۰/۲۹
    20 4
    بهترین راه جهت رفع مشکل تعبیه محلی جهت انگشت نگاری میباشد
  • بدون نام IR ۱۰:۲۸ - ۱۳۹۱/۱۰/۳۰
    2 1
    دوست عزیز اینجا منظور استفاده از پسوردهای ساده بوده . موضوع بعدی اینه که الان تکنولوژی های حفاظتی پیشرفت داشته . مثلا برای پسورد غولهای امنیتی از تکنولوژی کلود استفاده می کنن که کاربر هم پسورد خوبی درست کنه هم به خوبی و امن ذخیره کنه که میشه به Direct Pass و Identity Protection که محصول 2 شرکت ترندمیکرو و سیمانتک هستن اشاره کرد . تکنولوژی کی بورد مجازی هم ی زمانی بود ولی نقص امنیتی داشت و هنوز شرکتهای ضعیف و کوچیک به ظاهر امنیتی ازش استفاده می کنن . البته جالبه بدونی هیچوقت این کیبورد مجازی توسط شرکتهای معتبر امنیتی استفاده نشده و انها از ویژگی های امنیتی بسیار پیشرفته تر و البته ساده تری برای جلوگیری از سرقت اطلاعات و پسوردها استفاده می کردن که یکیش Guarded ID بود .
  • بدون نام IR ۱۰:۳۱ - ۱۳۹۱/۱۰/۳۰
    6 1
    در ضمن پسورد هر چقدر سخت باشه کامپیوتر یا موبایل اول باید امن باشه و ی آنتی ویروس معتبر و خوب روش نصب باشه که پسورد توسط تروجانها ، بکدورها یا کی لاگرها سرقت نشه . و بعدش باید به فکر استفاده از ی ویژگی هایی مثل direct pass بود . قابل توجه شورای عالی انفورماتیک که بلند شده به ضد ویروس جعلی FAKE AV مجوز فنی دادن . بعدش ما انتظار داریم کاربر آگاهیش رو افزایش بده ؟ واقعآ خجالت آوره .