۰۸ آبان ۱۴۰۴
به روز شده در: ۰۸ آبان ۱۴۰۴ - ۰۱:۳۲
فیلم بیشتر »»
کد خبر ۴۸۵۷۴۲
تاریخ انتشار: ۰۸:۱۵ - ۲۱-۰۵-۱۳۹۵
کد ۴۸۵۷۴۲
انتشار: ۰۸:۱۵ - ۲۱-۰۵-۱۳۹۵

تغییر رمز عبور؛ یکی از قوانین قدیمی که اشتباه است

محل کار یا دانشگاهتان احتمالا از شما خواسته‌اند که هرچند ماه یک‌بار رمز عبور حساب کاربری‌تان را تغییر دهید تا با خطر هک شدن مواجه نشوید. این پیشنهاد امنیتی است که در حال حاضر می‌شود در سایت‌ها و منابع آموزشی مختلفی آن را مشاهده کرد، هرچند به تازگی مشخص شده که این عمل کاملا اشتباه است.

یکی از مسائلی که هر بار به ما گوشزد شده تغییر رمز عبور حساب کاربری‌مان طی چند ماه یک‌بار است؛ اما به تازگی مشخص شده که این کار نه تنها مفید نیست بلکه احتمال آسیب پذیر شدن امنیت حساب کاربری‌مان را نیز به همراه دارد.

تغییر رمز عبور؛ یکی از قوانین قدیمی که اشتباه است

محل کار یا دانشگاهتان احتمالا از شما خواسته‌اند که هرچند ماه یک‌بار رمز عبور حساب کاربری‌تان را تغییر دهید تا با خطر هک شدن مواجه نشوید. این پیشنهاد امنیتی است که در حال حاضر می‌شود در سایت‌ها و منابع آموزشی مختلفی آن را مشاهده کرد، هرچند به تازگی مشخص شده که این عمل کاملا اشتباه است.

تکنسین ارشد کمیسیون تجارت فدرال، لوری کرینر، هفته گذشته در کنفرانس مربوط با امنیت که در لاس وگاس برگزار شده بود به این موضوع اشاره کرد.

به نظر می‌رسد که درخواست مداوم برای تعویض رمز عبور باعث می‌شود کاربر از رمز عبورهای به مراتب ناامن‌تر استفاده کند. علت آن نیز بسیار ساده است، وقتی از کاربران خواسته می‌شود تا رمز عبور خود را تغییر دهند آنها سعی می‌کنند با تغییر بسیار جزئی در رمز عبور قبلی خود یک رمز عبور جدید بسازند.

اصولا کاربران در چنین شرایطی حروف کوچک را بزرگ می‌کنند یا سعی می‌کنند به انتهای رمز عبور قبلی یک کاراکتر جدید اضافه کنند. محققان این روش را «دگرگونی» نامیده‌اند و متاسفانه هکرها نیز از این شیوه باخبر هستند.

پس به بیانی ساده‌تر، هکرها در صورت داشتن پسورد قبلی شما به صورت پیش‌فرض دگرگونی رمز عبورتان را به روتین هک کردن خود اضافه می‌کنند تا در صورتی که تغییر جزئی به رمز عبور جدید خود داده باشید بتوانند به حساب کاربری‌تان دسترسی پیدا کنند. لوری کرینر در این مورد گفته است:

محققان UNC می‌گویند اگر مردم نیاز به تغییر رمز عبور خود در هر ۹۰ روز داشته باشند برای اینکه پسورد خود را فراموش نکنند مجبورند از یک الگو استفاده کنند که ما آن را دگرگونی می‌نامیم. کاربران با اعمال تغییر اندکی به رمز عبور فعلی خود سعی می‌کنند رمز عبور جدیدی بسازند که اصولا هدف از این کار فراموش نکردن رمز عبور است.

گفته‌های کرینر با استناد به تحقیقات سال ۲۰۱۰ سازمان UNC بوده که روی مجموعه داده‌های ۷۷۰۰ حساب کاربری مطالعه شده است. در این تحقیقات، کاربران باید رمز عبور خود را به طور منظم تغییر می‌دادند.

متخصص امنیت، بروس اشنایر نیز با گفته‌های کرینر هم عقیده است:

من سال‌ها است که می‌گویم این توصیه‌ی بدی بوده و از نظر امنیتی خطر آفرین است و سبب می‌شود تا رمز عبورهای ضعیفی ساخته شوند.

البته در نظر داشته باشید که تغییر رمز کار اشتباهی نیست و در صورتی که احساس می‌کنید امکان دسترسی دیگران به حساب کاربری شما وجود دارد مانند اتفاقی که اطلاعات حساب‌های کاربری لینکداین لو رفت، حتما رمز عبور خود را عوض کرده و یک رمز عبور کاملا جدید بسازید.

در نظر داشته باشید استفاده از یک رمز در حساب‌های کاربری مختلف نیز کار نادرستی بوده و سعی کنید رمز عبور حساب کاربری با رمز عبور آدرس ایمیلی که با آن حساب کاربری را ساخته‌اید متفاوت باشد.

منبع: زومیت

ارسال به دوستان
ورود کد امنیتی
captcha
آواکس ایرانی؛ ایران هواپیما راداری و کنترل هوایی تولید می‌کند!/ قابلیت حمل بار تا 6 تن داروهایی که فشار خون را بالا می‌برند آمریکا معافیت تحریم‌های بندر چابهار را تمدید کرد ادعای سی‌ان‌ان: چین ۲ هزار تن مواد ساخت موشک به ایران ارسال کرد قصه‌های نان و نمک(51)/ توصیه وقیحانه یک موبایل‌ قاپ! بایننس ۱۰ میلیون دلار از تترهای ایرانیان را بلوکه کرد؛ مسدودسازی دوباره کیف‌پول‌ها دولت چقدر کسری بودجه دارد؟ جنجال بزرگ در فینال فوتسال آسیا؛ مدارک تخلف سنی بازیکنان افغانستان فاش شد پرسپولیس عازم تبریز شد؛ سورپرایز کریم باقری در لیست مسافران تراکتور وکیل شریفه محمدی: حکم اعدام وی، با تصمیم رئیس قوه قضائیه به سی سال حبس تبدیل شد سرایا القدس: عملیات مان را در کرانه باختری متوقف نخواهیم کرد اظهارات جدید وکیل پژمان جمشیدی: نهایتاً می توانند اتهام «رابطه نامشروع» وارد کنند نه «تجاوز» که آن هم تبرئه می شود/ ارتباط نامشروع لزوماً یک ارتباط بدنی نیست و حتی می تواند پیامک را هم شامل شود موسیقی رپ، آینه‌ نسل زد/ رپ ممنوع نیست اما مجاز هم نیست کشف مین در ورزشگاه هایدوک اسپلیت؛ یادگار تلخ جنگ استقلال کرواسی منفجر شد اقبالی: مدافع تمام قد قانون حجابم/ مهاجری: شما هیز هستین!(فیلم)