PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : ترفند شکسته شدن محکم ترین پسوردها در چند ثانیه /انتخاب پسوند مناسب



Almas Parsi
29th March 2013, 08:44 PM
شکسته شدن محکم ترین پسوردها در چند ثانیه /انتخاب پسوند مناسب



http://www.persianpersia.com/images/mimage/109-15460.jpg


این روزها سخت ترین پسوردها در کسری از ثانیه شکسته می شوند.
کارشناسان موسسه کانادایی Deloitte معتقد اند پسوردهای ساخته شده توسط کاربران، کمترین مقاومت را در برابر هکرها از خود نشان می دهند.
تحقیقات این موسسه نشان می دهد90 درصد از پسوردهای ایجاد شده توسط کاربر نهایی، فقط چند ثانیه از وقت یک هکر را می گیرد.
رمزهای عبور قوی به رمزهایی گفته می شود که از 8 کارکتر بیشتر باشد.آسیب پذیریهای مرتبط با پسورد در طول سالیان دراز همان هایی است که همیشه وجود داشته است. بعنوان مثال دو رمز "password" و "123456" رمزهای مورد علاقه کاربران چند اکانته یا کاربران دارای چند اکانت مختلف است. الگوهای پسورد برای کاربران چند اکانته اغلب شبیه به هم هستند.

از طرف دیگر سخت افزار و نرم افزار هکرها در طول سالیان اخیر بسیار پیشرفت کرده و قوی تر شده اند. همچنین متد موسوم به Crowd-Hacking نیز به هکر ها کمک می کند تا پسوردها را زودتر بدست بیاورند. این متدهزاران ماشین را بهم پیوند زده تا امر محاسبه و حدس در نرم افزارهای brute force را تسهیل بخشد.
نکاتی که موسسه کانادایی بدانها اشاره کرده همانهایی هستند که در گزارش خانم مالر در هفته گذشته آمده بود بدین معنا که کاربران نهایی ناعادلانه تحمل بار ایجاد رمزها را بر عهده دارند در حالی که کمپانی ها می توانند به جای فشار بر کاربر نهایی، پالیسی های انتخاب پسورد روی سرورهای خود را سخت تر کنند.
کمپانی کانادایی با توجه به این موارد پیشنهاد دیگری دارد.
کمپانی Deloitte چند کاناله کردن پسورد را چاره جویی مناسبی می داند که در استفاده هم زمان از توکن، بیومتریک، ارسال رمز از طریق اس ام اس خارج از باند مانیتور شده می توان انها را یافت. همچنین پالیسی و مانیتور کردن کنار این رهیافت می تواند موثر باشد.

منبع: زد دی نت، دلوئیت


گردآوری و تنظیم:گروه علم و فن آوری پرشین پرشیا
www.persianpersia.com/tech (http://www.persianpersia.com/tech/tech.php)
خبرآنلاین:منبع

استفاده از تمامی مطالب سایت تنها با ذکر منبع آن به نام سایت علمی نخبگان جوان و ذکر آدرس سایت مجاز است

استفاده از نام و برند نخبگان جوان به هر نحو توسط سایر سایت ها ممنوع بوده و پیگرد قانونی دارد