دانش و فناوری


2 دقیقه پیش

گرفتن ویزای انگلیس در ایران

از زمانی که اخذ وقت سفارت انگلیس در تهران ممکن شد، بسیاری از مشکلات متقاضیان این ویزا نیز به فراموشی سپرده شد. اگر چه هنوز هم بعضی از متقاضیان این ویزا، به جهت تسریع مراحل ...
2 دقیقه پیش

دوره مدیریت پروژه و کنترل پروژه با MSP

پروژه چیست؟ پروژه به مجموعه ای از فعالیتها اطلاق می شود که برای رسیدن به هدف خاصی مانند ساختن یک برج، تاسیس یک بزرگراه، تولید یک نرم افزار و … انجام می شود. در همه پروژه ...

ویژگی های یک رمز عبور مناسب چیست؟


یک رمز عبور خوب باید طولانی و حداقل بیشتر از هشت کاراکتر طول داشته باشد.

وب سایت برسام: در رمزهای عبور خود از شماره تلفن یا شماره شناسنامه استفاده نکنید. با استفاده از این آموزش می‌توانید یک رمز عبور مناسب انتخاب کنید و امنیت فعالیت‌های اینترنتی خود را افزایش دهید.

یک رمز عبور خوب باید طولانی و حداقل بیشتر از هشت کاراکتر طول داشته باشد. پژوهشگران رمزعبور های ۱۲ حرفی‌ را امن‌ترین و آسان‌ترین روش برای جلوگیری از کشف رمزعبور انتخاب کردند.

طبق این تحقیق، یک هکر برای شکستن یک رمزعبور ۱۲ حرفی‌ نیاز به ۱۷ هزار و ۱۳۴ سال دارد. اما پژوهشگران اذغان دارند که به خاطر سپردن دوازده حرف برای سایت‌ها و سیستم های مختلف کاری دشوار است و چند راه حل برای این مشکل ارائه می‌‌دهند.

ویژگی های یک رمز عبور مناسب و ایمن چیست؟

ویژگی های رمز عبور خوب

برای داشتن یک رمز عبور مناسب و مطمئن باید ترکیبی از روش‌های مختلف را به‌کار گرفت، اما یک رمز عبور مطمئن چه ویژگی‌هایی دارد؟ به‌طور کلی ویژگی‌های یک رمز عبور خوب عبارت‌اند از: در واژه‌نامه‌ها یافت نشود، حاوی اعداد و کاراکترهای ویژه باشد، ترکیبی از حروف کوچک و بزرگ باشد، طول آن کمتر از ۱۰ کاراکتر نباشد و به سادگی نتوان آن را بر اساس اطلاعات شخصی شما (مانند تاریخ تولد، کد پستی خانه‌، شماره تلفن و…) حدس زد.

برای ساختن یک رمز عبور مناسب، تکنیک‌های متفاوتی وجود دارد. با یک جست‌وجوی ساده در اینترنت، می‌توانید با بیشتر این روش‌ها آشنا شوید، اما به طور کلی کارشناسان مسائل امنیتی همواره تاکید می‌کنند یک رمز عبور مناسب باید ترکیبی از حرف کوچک، بزرگ، اعداد و علایم باشد.

 البته شما می‌توانید روش خاص خود را هم داشته باشید اما این نکته را به یاد داشته باشید که اگر برای تعیین رمز عبور روشی خاص خود دارید آن را به هیچ کدام از دوستان و اطرافیان خود آموزش ندهید؛ به هر حال و به قول معروف دیوار موش دارد و موش هم گوش دارد.

ممکن است شیوه خاص شما دهان به دهان چرخیده و به دست دشمنان شما برسد و بعدها علیه خود شما از آن استفاده شود، اما بد نیست که با برخی از روش‌های رمزگذاری معمول آشنا شوید:

استفاده از ! به جای i یا @ به جای a (فقط به یاد داشته باشید که این کار را به صورت تصادفی انجام دهید و به‌عنوان یک قانون کلی استفاده نکنید). استفاده یکی در میان از کلید شیفت؛ مثلا رمزی مانند behnam را می‌توانید به شکل BeHnAm به کار برید.

تایپ کردن ده‌انگشتی با قراردادن انگشتان در خانه‌های اشتباه: در این روش کلمه یا جمله مورد نظر خود را انتخاب و آن را به خاطر بسپارید اما در هنگام تایپ حروف ردیف بالایی یا پایینی را جایگزین کلمه یا جمله مورد نظر خود کنید.

به عنوان مثال کلمه behnam با جایگزینی حروف ردیف بالایی همین کلمه تبدیل می‌شود به کلمه نامفهوم g3hqj، البته همانطور که گفته شد سعی کنید در بین حروف از اعداد نامنظم مانند ۶،۸،۲،۵،۰ یا کاراکترهایی همچون @،&،*،$ هم استفاده کنید.

یک روش دیگر انتخاب رمز عبور این است که کلمه یا جمله‌ای فارسی را به عنوان رمز عبور در نظر گرفته به جای حروف فارسی از حروف انگلیسی‌ای که روی آن حروف فارسی قرار گرفته است استفاده کنید. به‌عنوان مثال کلمه عبور «بهنام» در این روش می‌شود «fikhm».

البته این نکته را در نظر داشته باشید که در برخی از صفحه کلید‌ها در زبان‌های مختلف مانند زبان آلمانی ممکن است چیدمان کلید‌ها با صفحه کلید‌های استاندارد متفاوت باشد.

ویژگی های یک رمز عبور مناسب و ایمن چیست؟

حال که رمز عبور مورد نظر خود را ساخته‌اید بهتر است ببینید که آیا رمزی قدرتمند انتخاب کرده‌اید یا ضعیف. البته بسیاری از سرویس‌های اینترنت در این بخش به شما کمک می‌کنند.

به عنوان مثال در هنگام تعیین رمز عبور در سرویس پست الکترونیکی یاهو و یا جیمل، زمانی که رمز عبور خود را وارد می‌کنید به شما گفته می‌شود که میزان نفوذپذیری رمز مورد نظرتان چند درصد است.

اما حال که شیوه حرفه‌ای رمزگذاری را یاد گرفتید بهتر است تعیین میزان قدرت رمز مورد نظر خود را هم به‌طور حرفه‌ای بسنجید. سایت‌های اینترنتی زیادی برای کار وجود دارد که یکی از بهترین آنها www.passwordmeter.com است.

 در این سایت و با تایپ رمز عبور مورد نظر، اطلاعات زیادی پس از تجزیه و تحلیل رمز عبور مورد نظرتان به شما داده می‌شود.

همانطور که گفته نکته‌ای که در این بین باید توجه ویژه‌ای به آن داشته باشید این است که نباید از یک رمز عبور برای تمام حساب‌های کاربری خود استفاده کنید. در اینجا بهتر است یک روش دیگر هم برای خود در نظر بگیرید تا رمز عبورتان با اندکی تغییر برای دیگر حساب‌های خود به کار گیرد.

به عنوان مثال اضافه کردن یک کد در ابتدا، انتها یا وسط رمز عبور برای حساب‌های مختلف؛ اگر رمز عبور شما کلمه‌ای مانند behnam است می‌توانید از رمز عبور beh010nam برای یک حساب کاربری و beh020nam برای حساب کاربری دیگرتان استفاده کنید.

رمزعبور های ۱۲ حرفی‌ امن‌ترین و مناسبترین رمزها می باشند.

اشتباهات بزرگ در انتخاب رمز عبور

حتما شما هم برای انجام فعالیت‌های اینترنتی خود حساب‌های کاربری متفاوتی دارید. این حساب‌های کاربری می‌تواند خواه یک ایمیل باشد و خواه حساب اینترنت بانک شما.

اولین و مهم‌ترین اشتباهی که بسیاری از کاربران اینترنتی مرتکب آن می‌شوند انتخاب یک رمز عبور یکسان برای تمامی حساب‌های کاربری است.

این کار شاید مشکل به خاطر سپردن رمز عبور را برای شما آسان کند، اما تصور کنید که یک هکر در کمین شما باشد و از تمام حساب‌های کاربری شما هم مطلع باشد.

 پس با به دست آوردن اولین رمز عبور آن را روی تمام حساب‌های کاربری شما امتحان کرده و به این ترتیب، دار و ندار مجازی شما را در چشم به هم زدنی بالا می‌کشد.

از این کار اشتباه‌تر استفاده از رمز‌های عبوری است که به نوعی یادآور یک ویژگی شخصی است، مانند شماره تلفن، شماره شناسنامه و…

شاید باور نکنید یا حداقل اینکه باور آن برایتان سخت باشد، اما به گفته کارشناسان ۹۹ درصد از رمزهای عبور حساب‌های لو رفته همگی از کلمات ساده یا با مفهوم بهره گرفته بودند.

این کلمات به طور مثال شامل abc123 یا ۱۲۳۴۵۶ یا رمزهایی مشابه به این کلمات است. هکرها برای اینکه بتوانند رمزهای عبور شما را حدس بزنند معمولا از یک دیکشنری مخصوص استفاده می‌کنند که در واقع انباره‌ای است از کلمات. پس برای اینکه یک رمز عبور مطمئن داشته باشید

بهتر از تلفیق چندین روش بهره گیرید تا به این ترتیب احتمال هک شدن خود را کاهش دهید.

ویژگی های یک رمز عبور مناسب و ایمن چیست؟

چطور ممکن است رمز عبور شما لو برود؟

کلمه عبور را از طریق تلفن به هیچ کس نگویید. کلمه عبور را از طریق ایمیل فاش نکنید. کلمه عبور را به رئیس یا دوستان خود نگویید. در مورد کلمه عبور در جلوی دیگران صحبت نکنید.

بارها مشاهده شده است که در هنگام خرید و به منظور استفاده از دستگاه‌های کارت خوان در فروشگاه ها، فروشنده رمز عبور کارت بانکی را از شما سوال می‌کند.

در این جور مواقع خود رمز عبور را وارد کنید و از گفتن رمز عبور خود آن هم با صدای بلند خود داری کنید.

کلمه عبور را روی فهرست سوالات یا فرم‌های امنیتی درج نکنید. ترجیجا کلمه عبور را با اعضای خانواده خود هم در میان نگذارید.

هرگز از ویژگیRemember Password یا حفظ کلمه عبور در کامپیوتر استفاده نکنید. این کار باعث می‌شود که اگر زمانی فردی دیگر به غیر از شما به کامپیوترتان دسترسی پیدا کرد به راحتی بتواند به فعالیت‌های اینترنتی شما دسترسی پیدا کرده و رمز عبور شما را عوض کند.

کلمات عبور را در هیچ جا از محل کار خود ننویسید و در فایل یا هر سیستم کامپیوتری ذخیره نکنید.

پیشنهاد می‌شود که رمزهای کلمات عبور را حداقل هر شش ماه یک بار عوض کنید؛ البته اگر این کار را هر سه ماه یک بار انجام دهید بهتر است. در مورد رمز کارت‌های بانکی که عموما چهار رقمی هستند پیشنهاد می‌شود که از اعداد به هم ریخته استفاده کنید.

به عنوان مثال ۲۹۰۵. هیچ‌گاه از اعداد سری مانند ۱۱۱۱ و یا ۰۰۰۰ استفاده نکنید. همچنین رمزهای عبوری که از اعداد پشت سر هم تشکیل شده باشند (۱۲۳۴) هم از امنیت بسیار پایینی برخوردار هستند.

استفاده از رمز مشابه برای چند کارت بانکی و دیگر موارد امنیتی گفته شده در این گزارش در مورد رمز عبور کارت‌های بانکی هم صادق است.


ویدیو مرتبط :
‫انتخاب رمز عبور مناسب‬‎

خواندن این مطلب را به شما پیشنهاد میکنیم :

چگونه رمز عبور را به خاطر بسپاریم؟



 

 

 

چگونه رمز عبور را به خاطر بسپاریم؟

 

متخصصان ایمنی رایانه که با وجود آگاهی کامل از قدرت هکرها در دسترسی به اطلاعات شخصی از تکه ای کاغذ برای به یاد سپردن رمزهای عبور استفاده می کنند پیشنهادهای متفاوتی را برای محافظت و به یاد سپردن رمزها ارائه می کنند.

بروس اشنیر ، متخصص رمزنگاری در گذشته معمولا رمزهای عبور خود را بر روی قطعه کاغذ می نوشت و آن را در کیف پول خود نگه می داشت.

اما امروز وی از ابزار ذخیره رمز عبور «Password Safe» که پنج سال پیش آن را ابداع کرده است استفاده می کند و با کمک آن به جای به خاطر سپردن چند رمز عبور ، یکی را به خاطر می سپارد تا به لیست رمزهای عبور خود دست پیدا کند. با این حال وی همچنان معتقد است شیوه کاغذی برای افرادی که همیشه به رایانه دسترسی ندارند بهتر است.

«فلیپ زیمرمان» بنیانگذار شرکت ایمنی رایانه PGP رمزهای عبورش را بر روی فایل متنی رمزگذاری شده ای ذخیره می کند که از آن به عنوان «سیستم محافظت رمز عبور دستی و طاقت فرسا» یاد می کند. افرادی هستند که به شیوه ای کاملا متفاوت رمزهای عبور خود را حفظ می کنند، فردی مانند «کارستن نول» که تخصصش در رمزگشایی از رمزهای عبور است آنها را در ذهن خود نگه داری می کند.

طی تحقیقاتی غیر رسمی بر روی ده ها نفر از متخصصان ایمنی مشخص شد که هنوز بسیاری از آنها از شیوه قدیمی قلم و کاغذ برای محافظت رمزهای عبور خود استفاده می کنند حتی یکی از این متخصصان تایید کرد رمزهای عبور خود را بر روی برگه های یادداشت چسب دار نوشته و زیر صفحه کلید رایانه اش می چسباند.

مدیریت و کنترل بر روی رمزهای عبور یکی از مشکلاتی است که برای هر فردی که رایانه ای را لمس کرده باشد به وجود خواهد آمد. کاربران نه تنها باید به صورت متوالی برای عضویت در شبکه های اجتماعی مختلف رمزهای عبور مختلف به وجود آورند، انجام امور مالی و تجاری روزانه از طریق رایانه ها و اینترنت نیز نیازمند ایجاد و استفاده از رمزهای عبور متنوعی است.

از این رو شیوه های متنوعی برای نظارت و تسلط بر رمزهای ورود به وجود آمده است تا افراد بتوانند از شیوه کاغذ و قلم به شیوه های مدرن تری پناه ببرند: برای افرادی که همیشه به رایانه دسترسی دارند ابزارهای ذخیره رمز عبور بر روی رایانه گزینه مناسبی است. در کنار ابزاری مانند Password Safe، نرم افزارهای دیگری از جمله KeePass و 1Passwordهستند که ویژه رایانه های «مک» ساخته شده اند.

همچنین ابزارهای تحت USB از قبیل MyKey نیز وجود دارند که با کمک آن کاربر می تواند رمزهای عبور خود را همه جا به همراه داشته باشد. با این حال این نرم افزار از محدودیت هایی از قبیل نیاز به سیستم عامل ویندوز برخوردار است. از سویی دیگر به گفته برخی از متخصصان ایمنی استفاده از این ابزار درست مشابه نوشتن رمزها بر روی کاغذ و گذاشتن تکه کاغذ در جیب است که هر لحظه احتمال گم شدن آن وجود دارد.

شیوه ایمن تر حفظ رمزهای عبور سپردن آنها به یک وب سایت میزبان است که برای این کار حتما باید از رایانه های عمومی و یا کافی نت ها استفاده شود و در عین حال کاربر باید به شرکت ارائه دهنده این خدمات اطمینان داشته باشد. در این میان خدمات مدیریت رمز عبور آنلاین و رایگانی نیز وجود دارند که از آن جمله می توان به RoBoForm Online اشاره کرد.

برخی از کاربران ذخیره کردن رمزهای عبور را بر روی مرورگرهای خود شیوه ای ساده و کارآمد می دانند اما شاید آگاه نباشند که هکرها و یا افرادی که به رایانه ها دسترسی فیزیکی دارند قادر خواهند بود به سادگی به تمامی رمزهای عبور آنها دسترسی پیدا کنند. از این رو مرورگرهایی که رمزهای عبور را در خود پنهان کرده اند نیز باید دارای رمز عبور شوند.

به این منظور نرم افزار رایگان و جانبی به نام LastPass برای مرورگرهای اینترنت اکسپلورر، فایرفاکس و کروم وجود دارد که رمزهای عبور را رمزگذاری کرده و آنها را بر روی دیسک سخت رایانه ها ذخیره می کند، نرم افزاری که مورد توجه بسیاری از متخصصان ایمنی قرار دارد.

صرف نظر از شیوه ای که کاربران رمزهای عبور خود را مدیریت کرده و حفظ می کنند، متخصصان ایمنی رایانه بر این باورند در هنگام انتخاب این رمزها باید سطوح مناسب ایمنی را مورد توجه قرار داد.

برای مثال می توان برای وب سایتی که تنها برای خواندن اخبار وارد آن می شوید، یک رمز عبور ساده انتخاب کنید، اما برای ورود به وب سایتهایی که در آن امور مالی و بانکی را انجام می دهید باید به شکلی رمز عبور انتخاب کنید که حدس زدن آن برای هکرها که به نرم افزار ویژه واژه نامه مجهزند، دشوار باشد. همچنین برای وب سایتهای مختلف باید از رمزهای عبور متنوع استفاده کرد تا با آشکار شدن یکی از آنها، دیگر اطلاعات فرد به خطر نیافتد.

«بروس اشنیر» متخصص ایمنی و متخصص رمزنگاری و خالق نرم افزار Password Safe معتقد است رمزهای عبور هنوز قابل استفاده اند، به شرطی که از آنها به درستی استفاده شود.