هکر ها چگونه در یک ساعت رمز عبور شما را میشکنند؟

- amir-mahdi nikpour
- خرداد ۲۶, ۱۴۰۳
- ۱:۵۵ ق٫ظ
- بدون نظر
۶۰ درصد رمزهای عبور شما در کمتر از یک ساعت قابل هک شدن هستند!
طبق مطالعات اخیر، ۶۰ درصد از رمزهای عبور در کمتر از یک ساعت با استفاده از کارتهای گرافیک مدرن یا خدمات ابری قابل هک شدن هستند. هزینهی این کار؟ فقط چند دلار و کمی وقت آزاد!
اما چگونه این اتفاق میافتد و چه کاری میتوان برای جلوگیری از آن انجام داد؟ در این مقاله به بررسی این موضوع میپردازیم.
به نقل از سایت kaspersky درمورد سرعت هک کردن هکر ها
تقریباً از هر ده رمز عبور، شش رمز عبور را می توان در کمتر از یک ساعت با استفاده از یک کارت گرافیک مدرن یا خدمات ابری شکست.
رمزهای عبور ضعیف، طعمهای آسان برای هکرها
هکرها از روشهای مختلفی برای هک کردن رمزهای عبور استفاده میکنند، اما رایجترین روش حمله دیکشنری است. در این روش، هکر از لیستهای عظیمی از کلمات و عبارات متداول برای حدس زدن رمز عبور شما استفاده میکند.
متأسفانه، بسیاری از افراد از رمزهای عبور ضعیف و قابل حدس مانند نام خود، تاریخ تولد یا کلمات رایج استفاده میکنند. این امر هک شدن رمزهای عبور آنها را بسیار آسان میکند.
قدرت کارتهای گرافیک و خدمات ابری در هک کردن رمزهای عبور
با پیشرفت تکنولوژی، هکرها از ابزارهای قدرتمندتری مانند کارتهای گرافیک مدرن و خدمات ابری برای هک کردن رمزهای عبور استفاده میکنند.
کارتهای گرافیک مدرن میتوانند میلیاردها حدس را در هر ثانیه امتحان کنند، که هک کردن رمزهای عبور پیچیدهتر را نیز امکانپذیر میکند. خدمات ابری نیز به هکرها امکان میدهند تا از منابع محاسباتی عظیم برای انجام حملات هکینگ خود استفاده کنند.
چگونه از رمزهای عبور خود در برابر هکرها محافظت کنیم؟
با وجود خطر فزایندهی هک شدن رمزهای عبور، اقداماتی وجود دارد که میتوانید برای محافظت از خود انجام دهید:
از رمزهای عبور قوی و منحصر به فرد استفاده کنید: از رمزهای عبوری که حداقل ۱۲ کاراکتر دارند و شامل حروف بزرگ و کوچک، اعداد و علائم نگارشی هستند استفاده کنید. هرگز از یک رمز عبور برای چندین حساب مختلف استفاده نکنید.
احراز هویت دو عاملی (۲FA) را فعال کنید: ۲FA یک لایه امنیتی اضافی به حسابهای شما اضافه میکند و هک کردن آنها را دشوارتر میکند.
محافظت از رمزهای عبور خود، گامی ضروری برای امنیت سایبری
با رعایت نکات ذکر شده در بالا، میتوانید به طور قابل توجهی خطر هک شدن رمزهای عبور خود را کاهش دهید و از اطلاعات شخصی و مالی خود محافظت کنید.
رمز عبور ضعیف، طعمه آسان هکرها!
شاید روز جهانی رمز عبور (اولین پنجشنبهی اردیبهشت) رو از دست داده باشیم، اما امیدواریم که علاقهی شما – و البته ما – به امنیت رمز عبور همچنان پایدار باشه.
تو این مقاله، به جای اینکه سراغ رمز عبورهای مصنوعی و آزمایشگاهی بریم، به دنیای واقعی سر میزنیم و رمز عبورهای واقعی لو رفته در وب تاریک رو بررسی میکنیم.
نتایج نگرانکننده بود: ۵۹ درصد از این رمز عبورها در کمتر از یک ساعت قابل هک شدن هستند و برای انجام این کار، فقط به یک کارت گرافیک مدرن و کمی دانش فنی نیاز هست!
در این مقاله، نحوهی کرک کردن رمز عبور توسط هکرها و مقابله با اون رو توضیح میدیم. (پیشاپیش بگیم، راهحل استفاده از ابزارهای امنیتی قابل اعتماد و بررسی خودکار نشتی رمز عبورهاست!)
چرا این مقاله برای شما مهمه؟
احتمالاً رمز عبورهای زیادی برای حسابهای مختلف دارید. هک شدن هر کدوم از این رمزها میتونه به اطلاعات شخصی و مالی شما آسیب بزنه. با خوندن این مقاله، متوجه میشین که چرا انتخاب رمز عبور قوی و ایمن، یه ضرورت جدیه و چطور میتونین خودتون رو در برابر حملات سایبری محافظت کنین.
هشدار! اکثر رمزهای عبور به راحتی قابل هک شدن هستند!
پژوهشگران امنیتی با بررسی صدها میلیون رمز عبور واقعی، نتایج تکان دهندهای به دست آوردند. بر اساس این تحقیق، ۵۹ درصد از رمزهای عبور در کمتر از یک ساعت قابل هک شدن هستند!
دو روش اصلی برای شکستن رمز عبور وجود دارد
روش اول، «حملۀ بازرسی کامل» (Brute-Force) نام دارد که به صورت کورکورانه تمامی ترکیبات ممکن را امتحان میکند تا رمز عبور را پیدا کند.
روش دوم، «حدس هوشمند» (Smart-Guessing) نامیده میشود که با تحلیل و بررسی میلیونها رمز عبور واقعی، الگوهای رایج را کشف کرده و سپس بر اساس آن، احتمالات شکستن رمز عبور را بالا میبرد.
در این آزمایش، الگوریتم حدس هوشمند توانست:
۴۵ درصد از رمزها را در کمتر از یک دقیقه
۵۹ درصد را در کمتر از یک ساعت
۶۷ درصد را در کمتر از یک ماه حدس بزند!
تنها ۲۳ درصد از رمزهای عبور با این روشها قابل شکستن نبودند.
این نتایج نگران کننده نشان میدهد که بسیاری از کاربران، از رمزهای عبور ضعیف و قابل حدس زدن استفاده میکنند. برای ایمن ماندن در فضای مجازی، حتما از رمزهای عبور قوی و ترکیبی از حروف بزرگ، کوچک، اعداد و علائم استفاده کنید و هرگز از یک رمز عبور برای چندین حساب کاربری مختلف استفاده نکنید.
هک تمام رمزهای عبور در یک پایگاه داده به آسانی هک یک رمز!
نکته قابل توجه این است که هک کردن تمام رمزهای عبور در یک پایگاه داده، به زمان چندان زیادی بیش از هک کردن فقط یک رمز عبور نیاز ندارد!
مهاجم در هر تکرار، پس از محاسبه هش برای ترکیب بعدی کاراکترها، آن را با هشهای موجود در پایگاه داده مقایسه میکند.
اگر مطابقت پیدا کند، رمز عبور مورد نظر به عنوان “هک شده” علامتگذاری میشود و الگوریتم به حدس زدن سایر رمزهای عبور ادامه میدهد.
چرا الگوریتمهای حدس هوشمند اینقدر کارآمدند؟
انسانها موجوداتی قابل پیشبینی هستند. ما به ندرت رمزهای عبوری کاملاً تصادفی انتخاب میکنیم و تلاشهایمان برای تولید آنها در مقایسه با ماشینها بسیار ضعیف است.
ما به عبارات، تاریخها، نامها و الگوهای رایج تکیه میکنیم – دقیقاً همان چیزی که الگوریتمهای کرک هوشمند برای سوء استفاده از آنها طراحی شدهاند.
علاوه بر این، مغز انسان به گونهای است که اگر از گروهی از افراد بخواهید عددی بین یک تا صد انتخاب کنند، اکثر آنها اعداد… یکسانی را انتخاب میکنند! کانال یوتیوب Veritasium بیش از ۲۰۰۰۰۰ نفر را مورد بررسی قرار داد و دریافت که محبوبترین اعداد ۷، ۳۷، ۴۲، ۶۹، ۷۳ و ۷۷ هستند.
در این میان، چه رمزهای عبوری طعمههای آسانی برای هکرها هستند؟
- کلمات موجود در فرهنگ لغت (مانند love یا admin)
- توالی سادهی اعداد (مثل ۱۲۳۴۵ یا ۵۴۳۲۱)
- ترکیب کلمات و اعداد به ترتیب (مثل qwer1234)
چطور از حسابهای آنلاین خود محافظت کنیم؟
از یک رمز عبور قدرتمند استفاده کنید. نرمافزار مدیریت رمز عبور کسپرسکی (Kaspersky Password Manager) به شما در ساخت این نوع رمزها کمک میکند.
اگر خودتان رمز میسازید، به جای کلمات و نامهای بامعنا، از عبارات رمزنگاری (mnemonics) استفاده کنید. این عبارات به خاطر سپردن رمزهای پیچیده را آسانتر میکنند.
هرگز از یک رمز عبور برای چندین سایت مختلف استفاده نکنید.
رمزهای عبورتان را در مرورگرها ذخیره نکنید.
یک رمز عبور اصلی و بسیار قوی برای نرمافزار مدیریت رمز عبور خود در نظر بگیرید.
با استفاده از ابزار Password Checker یا نرمافزار مدیریت رمز عبور کسپرسکی، از استحکام رمزهای عبور خود مطمئن شوید. این ابزارها، رمزهای ضعیف و تکراری را شناسایی کرده و در صورت لو رفتن اطلاعات، به شما هشدار میدهند.
از قابلیت نظارت مداومهی کسپرسکی پرمیوم (Kaspersky Premium) بهرهمند شوید. این قابلیت به طور دائم حسابهای کاربری مرتبط با ایمیل یا شمارهی تلفن شما و اعضای خانوادهتان را برای نشت اطلاعات زیر نظر میگیرد.
در هر کجا که امکان دارد، تایید دو مرحلهای (۲FA) را فعال کنید. نرمافزار مدیریت رمز عبور کسپرسکی همچنین به شما امکان ذخیرهی توکنهای ۲FA و تولید کدهای یکبار مصرف را میدهد.
با رعایت این نکات ساده، امنیت حسابهای آنلاینتان را به شکل قابل توجهی افزایش دهید و طعمهی آسانی برای هکرها نشوید!
کسپرسکی Premium
کسپرسکی پریمیوم، جامعترین بسته امنیتی کسپرسکی، حفاظتی کامل و بینقص را برای شما و دستگاههایتان به ارمغان میآورد.
این بسته شامل تمام امکانات ضروری برای ایمنسازی شما در برابر تهدیدات سایبری امروزی است، از جمله:
- آنتیویروس قدرتمند: کسپرسکی پریمیوم از شما در برابر انواع بدافزارها، از جمله ویروسها، کرمها، تروجانها و باجافزارها محافظت میکند.
- محافظت از حریم خصوصی: این بسته شامل یک VPN نامحدود و پرسرعت است که به شما امکان میدهد به طور امن و خصوصی در اینترنت گشتوگذار کنید. همچنین، یک مدیر رمز عبور قدرتمند برای ذخیره و مدیریت امن رمزهای عبور شما ارائه میدهد.
- کنترل والدین: با استفاده از این قابلیت میتوانید فعالیت آنلاین فرزندانتان را مدیریت و محدود کنید تا از آنها در برابر محتوای نامناسب و خطرات آنلاین محافظت کنید.
- بهینهسازی عملکرد: کسپرسکی پریمیوم به شما کمک میکند تا سرعت و عملکرد دستگاه خود را حفظ کنید.
فدک رایان، نماینده رسمی کسپرسکی در ایران
فدک رایان، با سابقهای درخشان در ارائه راهحلهای امنیتی، به عنوان نماینده رسمی کسپرسکی در ایران، مفتخر است تا طیف کاملی از محصولات کسپرسکی، از جمله کسپرسکی پریمیوم را به شما ارائه دهد. فدک رایان با ارائه خدمات پشتیبانی تخصصی و ضمانت اصالت کالا، تجربهای امن و مطمئن را برای شما رقم خواهد زد.
چرا کسپرسکی پریمیوم را انتخاب کنیم؟
حفاظت کامل
کسپرسکی پریمیوم، جامعترین بسته امنیتی کسپرسکی است که از شما در برابر تمام تهدیدات سایبری محافظت میکند.
عملکرد بینظیر
این بسته به گونهای طراحی شده است که کمترین تاثیر را بر عملکرد دستگاه شما داشته باشد.
استفاده آسان
رابط کاربری کسپرسکی پریمیوم ساده و کاربرپسند است و استفاده از آن برای هر کسی آسان است.
پشتیبانی قوی
فدک رایان، به عنوان نماینده رسمی کسپرسکی در ایران، خدمات پشتیبانی تخصصی را به شما ارائه میدهد.
با انتخاب کسپرسکی پریمیوم، امنیت دنیای دیجیتال خود را به فدک رایان بسپارید و با خیالی آسوده از اینترنت و دستگاههایتان استفاده کنید.
نتیجه گیری
در عصر حاضر که وابستگی ما به اینترنت و دنیای دیجیتال روز به روز در حال افزایش است، حفاظت از اطلاعات و داراییهای دیجیتال مان از اهمیتی حیاتی برخوردار شده است. هکرها و مجرمان سایبری به طور مداوم در حال ارتقای روشهای خود برای نفوذ به سیستمها و سرقت اطلاعات هستند.
در این میان، شرکت فدک رایان با ارائه طیف گستردهای از راهحلهای امنیتی نوآورانه و خدمات تخصصی، به عنوان یار و یاوری قابل اعتماد در کنار شما خواهد بود تا از شما در برابر این تهدیدات محافظت کند.
سوالات متداول
عواقب هک شدن رمز عبور میتواند بسیار جدی باشد و شامل موارد زیر میشود:
سرقت اطلاعات شخصی: هکرها میتوانند از اطلاعات شخصی شما مانند نام، آدرس، شماره تلفن و اطلاعات بانکی برای انجام اقدامات فریبکارانه مانند سرقت هویت یا کلاهبرداری مالی استفاده کنند.
از دست دادن دسترسی به حسابها: اگر هکرها بتوانند به حسابهای آنلاین شما مانند ایمیل، شبکههای اجتماعی یا حسابهای بانکی دسترسی پیدا کنند، میتوانند رمز عبور شما را تغییر داده و شما را از دسترسی به آنها محروم کنند.
آسیب به شهرت شما: هکرها ممکن است از اطلاعات شما برای انتشار اطلاعات نادرست یا شرمآور در مورد شما در اینترنت استفاده کنند که میتواند به شهرت شما آسیب برساند.
باجگیری: هکرها ممکن است از اطلاعات شما برای باجگیری از شما و تهدید به انتشار آنها در صورت عدم پرداخت پول استفاده کنند.
یک رمز عبور قوی باید دارای ویژگیهای زیر باشد:
طولانی باشد: حداقل ۱۲ کاراکتر طول داشته باشد.
از ترکیبی از حروف بزرگ و کوچک، اعداد و علائم خاص استفاده کند.
به هیچ وجه قابل حدس نباشد: از استفاده از تاریخ تولد، نام یا اطلاعات شخصی قابل حدس دیگر به عنوان رمز عبور خودداری کنید.
منحصر به فرد باشد: برای هر حساب از یک رمز عبور متفاوت استفاده کنید.
۲FA یک لایه امنیتی اضافی به حسابتان اضافه میکند و برای ورود به حساب، علاوه بر رمز عبور، به یک کد تأییدیه که به گوشی یا ایمیلتان ارسال میشود نیز نیاز دارید. برای فعال کردن ۲FA، به تنظیمات امنیتی حسابتان در وبسایت یا پلتفرم مورد نظر بروید.
یک مدیر رمز عبور میتواند به شما در ذخیره و مدیریت امن رمز عبورهایتان به صورت رمزنگاری شده کمک کند. این نرمافزارها همچنین میتوانند به شما در ایجاد رمز عبورهای قوی و منحصر به فرد برای هر حساب کمک کنند. برخی از مدیران رمز عبور محبوب عبارتند از:
LastPass
۱Password
Bitwarden
Dashlane
Keeper
به آدرس وبسایت توجه کنید: وبسایتهای جعلی اغلب آدرسهای مشابهی با وبسایتهای واقعی دارند، اما ممکن است دارای املای غلط یا حروف اضافی باشند.
به گواهی SSL توجه کنید: وبسایتهای معتبر معمولاً دارای گواهی SSL هستند که با یک قفل سبز در نوار آدرس مرورگر شما نشان داده میشود.
قبل از کلیک کردن روی لینکها، روی آنها هاور کنید: با این کار میتوانید آدرس واقعی لینکی که میخواهید روی آن کلیک کنید را ببینید.
از اطلاعات شخصی خود در وبسایتهای ناشناخته یا مشکوک محافظت کنید.
اکثر وبسایتها و پلتفرمهای آنلاین به شما امکان میدهند تا رمز عبور خود را در صورت فراموشی بازیابی کنید. برای این کار، معمولاً باید روی "رمز عبور خود را فراموش کردهاید؟" کلیک کنید و سپس آدرس ایمیل یا شماره تلفن مرتبط با حسابتان را وارد کنید. سپس یک ایمیل یا پیام حاوی لینک یا کد برای بازنشانی رمز عبورتان دریافت خواهید کرد.
اگر مشکوک به هک شدن رمز عبورتان هستید، سریعاً اقدام کنید!
رمز عبور خود را برای تمام حسابهایی که از همان رمز عبور استفاده میکنند، تغییر دهید.
فعالیتهای حسابتان را بررسی کنید تا ببینید آیا فعالیت مشکوکی وجود دارد یا خیر.
هک شدن را به مراجع مربوطه گزارش دهید.
نرمافزارهای آنتیویروس عمدتاً برای شناسایی و حذف بدافزارها و ویروسهایی که میتوانند به دستگاه شما نفوذ کنند، طراحی شدهاند. در حالی که برخی از نرمافزارهای آنتیویروس ممکن است دارای ویژگیهایی برای شناسایی وبسایتهای فیشینگ باشند، اما به طور کامل نمیتوانند از هک شدن رمز عبور شما جلوگیری کنند. بهترین راه برای محافظت از رمز عبور خود، استفاده از رمزهای عبور قوی، فعال کردن ۲FA و احتیاط در کلیک کردن روی لینکهای مشکوک است.
استفاده از صفحه کلید مجازی میتواند تا حدودی امنیت رمز عبور شما را افزایش دهد، به خصوص در رایانههای عمومی یا دستگاههایی که به امنیت آنها مشکوک هستید. صفحه کلید مجازی یک صفحه کلید روی صفحه نمایش است که با کلیک روی حروف و اعداد با ماوس کار میکند و از ثبتکنندههای کلید (keylogger) که ممکن است رمز عبور شما را ضبط کنند، جلوگیری میکند.
سوالات امنیتی میتوانند یک لایه امنیتی اضافی باشند، اما به تنهایی برای ایمن کردن حسابهایتان کافی نیستند. سوالات امنیتی اغلب قابل حدس زدن هستند، به خصوص اگر اطلاعات شخصی در پاسخ به آنها گنجانده شود. بنابراین، توصیه میشود علاوه بر سوالات امنیتی، از رمز عبور قوی و ۲FA نیز استفاده کنید.
ایجاد یک رمز عبور قوی که به راحتی به خاطر سپرده شود، میتواند چالشبرانگیز باشد. در اینجا چند راهکار وجود دارد:
از یک عبارت رمزنگاری (mnemonic passphrase) استفاده کنید: یک عبارت رمزنگاری، جملهای طولانی و بیمعنا است که به خاطر سپردن آن آسان است. میتوانید کلمات تصادفی را با هم ترکیب کنید و از حروف بزرگ، کوچک، اعداد و علائم خاص در آن استفاده کنید.
از روش جایگزینی استفاده کنید: کلمهای را که به خاطر میسپارید انتخاب کنید و سپس هر حرف را با یک عدد، علامت یا حرف دیگری جایگزین کنید. به عنوان مثال، کلمه "باران" را میتوان به "b@r4n!" تبدیل کرد.
از یک مدیر رمز عبور استفاده کنید: مدیران رمز عبور میتوانند به شما در ایجاد و ذخیره رمزهای عبور قوی و منحصر به فرد برای هر حساب کمک کنند.
ذخیره کردن رمز عبور در مرورگر برای راحتی کار ممکن است وسوسهانگیز باشد، اما توصیه نمیشود. مرورگرها به اندازه مدیران رمز عبور ایمن نیستند و در صورت هک شدن رایانه شما، رمزهای عبور ذخیرهشده در مرورگر نیز میتوانند به خطر بیفتند.
در حالت ایدهآل، باید برای تمام حسابهای خود، صرف نظر از اهمیت آنها، از رمز عبور قوی و منحصر به فرد استفاده کنید. با این حال، اگر تعداد زیادی حساب دارید و مدیریت همه آنها با رمزهای عبور متفاوت برایتان دشوار است، میتوانید برای حسابهای کم اهمیت مانند وبسایتهای خرید یا سرگرمی از رمز عبورهای نسبتاً قوی اما یکسان استفاده کنید. اما به خاطر داشته باشید که این کار همچنان خطراتی دارد. اگر رمز عبور یکی از این حسابها به خطر بیفتد، ممکن است سایر حسابهایتان نیز در معرض خطر قرار گیرند.
بله، بهروزرسانی نرمافزار و سیستم عامل به طور مرتب برای امنیت رمز عبور شما بسیار مهم است. این بهروزرسانیها اغلب شامل وصلههایی برای رفع حفرههای امنیتی است که هکرها میتوانند از آنها برای نفوذ به سیستم شما و سرقت رمز عبور شما استفاده کنند.
بله، استفاده از VPN میتواند تا حدودی به امنیت رمز عبور شما کمک کند. VPN ترافیک اینترنت شما را رمزگذاری میکند و آن را از طریق یک سرور واسطه هدایت میکند. این امر میتواند برای هکرها دشوارتر کند تا فعالیت آنلاین شما را ردیابی کنند و رمزهای عبور شما را سرقت کنند.