پسوردهای معمول و رایج که هکرها دوست دارند

 

Password

 

تا چند سال پیش شاید رمز "12345" یکی از محبوب‌ترین رمزهای کاربران و البته ساده‌ترین آن‌ها بود. البته امروزه این رقم تبدیل به "123456" شده است و کاربران بسیاری از این ترکیب برای رمز عبور خود استفاده می‌کنند.

با توجه به انواع گزارشات نقض حریم‌های امنیتی در سال‌های گذشته و همچنین حمله به سرویس ایمیل گوگل باز هم بسیاری از کاربران به رمز عبور خود اهمیت لازم و کافی را نمی‌دهند.

با توجه به گزارش‌ها و آمارهای ارائه شده‌ی جدید هنوز از هر 5 کاربر وب، 1 کاربر تصمیم به ترک استفاده از کلمات عبور ساده و قابل حدس شبیه "abc123"، "iloveyou" و حتی خود کلمه "password" نشده‌اند و برای رمز اطلاعات خود استفاده می‌کنند.

در همین زمینه "امیچای شولمان" رئیس امور فنی شرکت "امبیرفا" متخصص در زمینه تهیه برنامه های ضدهکری در باره استفاده از گزینه های بسیار ساده برای کلمات عبور می گوید: این موضوع شبیه به نقص وراثتی در بشر است. ما از ابتدای دهه 90 با همین مشکل روبه رو بودیم.

شولمان و شرکت وی تلاش کردند تا فهرست متشکل از 23 میلیون کلمه عبور که توسط یک هکر نامشخص در ماه گذشته میلادی از شرکت "you Rouk" ربوده شد را بررسی کنند.


1000000 Passwordشرکت "you Rouk" مسولیت تهیه برنامه های ویژه کاربران را در سایت های بسیاری مانند «Facebook و«My Space» برعهده دارد. هکر مورد نظر همچنین این فهرست را در اینترنت منتشر کرد و بسیاری توانستند مجموع 23 میلیون کلمه عبور را ببینند. همین فرصت باعث شد تا بسیاری اقدام به بررسی و پژوهش درباره کلمات عبور کنند.

شرکت امبیرفا در بررسی این فهرست نتیجه گرفت که تقریبا یک درصد از حدود 23 میلیون کلمه عبور از گزاره " 123456" استفاده کرده اند.

همچنین گزاره "12345" نیز در جایگاه دوم شیوع ترین کلمات عبور در میان کاربران اینترنتی است. پس از این دو گزاره، کلماتی مانند «qwerty» ، «123 abc» (حروف پشت سر هم در کیبرد) و«princess» نیز پراستفاده ترین کلمات عبور هستند.

در  تصویر رو به رو 32 پسوردی که نزدیک به یک میلیون از کاربرانی که به نوعی از نرم‌افزارهای RockYou استفاده می‌کنند را می‌بینید!

گفتنی است بسیاری از هکرها به آسانی می توانند با امتحان تعدادی از گزینه های عبور پراستفاده، وارد بخش های شخصی افراد در سایت های اینترنتی شوند و اختلال ایجاد کنند.

همچنین این هکرها با استفاده از نرم های پیشرفته ای می توانند در طول چند دقیقه هزاران کلمه عبور را امتحان کنند تا بلکه یکی از آنها درست باشد و بتوانند سایت های شخصی را سرقت کنند.

 

نیویورک تایمز | ترجمه فارسی از عصر ایران

ثبت نظر