چه طوری هک می شویم؟

قبل از هر چیز باید گفت که این مطلب با هدف راهنمایی برای هک کردن سایر افراد نوشته نشده است. بلکه در اینجا سعی شده تا خوانندگان با نحوه صحیح انتخاب رمز عبور و پارامترهای مؤثر برای قدرتمند ساختن آن آشنا شوند. با خواندن آن تازه در‌می‌یابید که چطور ممکن است رمزهای عبور شما به راحتی هک شوند و زندگی مجازی و بعضاً حقیقی‌تان را دچار چالش کند. فکر می‌کنید اگر یک هکر قصد نفوذ به اکانت شما را داشته باشد، با چند بار سعی و خطا موفق خواهد شد؟ این لیست ده مورد از نخستین احتمالات یک هکر برای کشف رمز عبور شما است، که البته پیدا کردن این اطلاعات هم بسیار ساده‌تر از آن چیزی است که تصور می‌کنید: ۱- اسم پدر، مادر، همسر، فرزند یا حیوان خانگی شما نخستین موردی است که امتحان می‌شود. البته همیشه عدد ۰ یا ۱ را هم بعد از آن باید امتحان کرد. زیرا بسیاری از سایت‌ها از شما می‌خواهند که از عدد هم در رمزعبورتان استفاده کنید. ۲- چهار رقم آخر شماره موبایل یا کد ملی تان ۳- ۱۲۳ یا ۱۲۳۴ یا ۱۲۳۴۵۶ ۴- کلمه password 5- شهر محل اقامت یا دانشگاهی که در آن تحصیل می‌کنید یا اسم تیم فوتبال محبوب‌تان ۶- روز تولد خود، والدین یا فرزندان‌تان ۷- کلمه god 8- هدف بزرگ شما در زندگی ۹- کلمه money 10- کلمه love هکرها به دور از هر گونه اصول اخلاقی، برای به‌دست آوردن اطلاعات مورد نظرشان از هر ابزاری استفاده می‌کنند. تنها مرز و سد نگه دارنده بین فاش شدن و محرمانه ماندن اطلاعات تان رمزعبوری است که انتخاب می‌کنید و به شما بستگی دارد که این حصار را تا چه اندازه قدرتمند بسازید. چطور ممکن است که کسی بتواند اکانت من را هک کند و به رمزعبورم دست پیدا کند؟ شیوه کار من به عنوان یک هکر می‌تواند این باشد: - احتمالاً از یک رمزعبور مشترک برای اکانت‌های زیادی استفاده می‌کنید! این‌طور نیست؟ - برخی از سایت‌ها مانند سایت بانکی‌تان یا VPN اتصال به اداره‌تان معمولاً از امنیت قابل قبولی برخوردارند. پس معمولاً یک هکر خبره اصلاً وقت خود را برای آن تلف نمی‌کند. - به هر حال سایت‌های دیگری مانند فروم ها، سایت‌های ارسال کارت تبریک و سیستم‌های خرید آنلاین وجود دارند، که شما همیشه به آن‌ها مراجعه می‌کنید از امنیت پایین‌تری برخوردارند، بنابراین من به عنوان یک هکر آن‌ها را برای شروع انتخاب می‌کنم. - الآن وقت آن است که برنامه‌های ساخت واژه‌ها به عنوان کلمه عبور را آزاد کنم. این برنامه‌ها در مدت زمان بسیار کوتاهی ۱۰ تا ۱۰۰ هزار نام کاربری و رمز عبور مختلف را با استفاده از دستور عملی که من در اختیار‌شان قرار داده‌ام، می‌سازند. - چیزی که من تا اینجا به دست آورده‌ام تعداد زیادی نام کاربری و رمزعبور طبق الگوی ۱۰گانه بالا است که می‌توانم روی سایت‌های هدف امتحان کنم. دست نگه دارید! … من از کجا بدانم که حساب شما در کدام بانک است و نام کاربری تان چیست؟ یا این‌که سایت‌هایی را که مرتبا با رمزعبور بازدید می‌کنید، چه هستند؟ تمام این سایت‌ها، کوکی‌هایی را روی حافظه مرورگر‌تان بر جای می‌گذارند که رمز‌نگاری نیستند و اطلاعات لازم را در اختیار من قرار می‌دهند. فقط لازم است به این شیرینی‌های (کوکی) خوشمزه دست پیدا کنم! - سؤال مهمی که در اینجا مطرح می‌شود این است که برای طی این پروسه چقدر زمان لازم دارد؟ زمان انجام این کار به سه عامل مهم بستگی دارد: اول به طول رمزعبور و ترکیبی بودن آن، دوم سرعت کامپیوتر هکر و در آخر سرعت خط اینترنت هکر. جدول زیر زمان‌های تخمین زده شده برای این کار را بر اساس نحوه انتخاب رمزعبور نشان می‌دهد. در این تخمین‌ها سایر امکانات یکسان هستند. به تفاوت زمان کشف یک پسورد هشت کاراکتری که فقط با حروف کوچک به وجود آمده با پسورد دیگری با همان تعداد کاراکتر ولی با استفاده از حروف کوچک و بزرگ و نشانه‌ها دقت کنید. تغییر یکی از حروف به حرف بزرگ و استفاده از علامت ستاره زمان را از ۲,۴ روز به‌ ۲,۱ قرن افزایش می‌دهد! البته زمان‌های فوق بر‌اساس کارکرد کامپیوترهای معمولی محاسبه شده است و اگر به عنوان مثال از کامپیوترهای گوگل برای این کار استفاده شود، کشف رمز هزار برابر سریع‌تر انجام خواهد شد. تا همین جا هم کاملاً واضح است که اولین اقدام مهم شما برای حفظ امنیت‌تان، استفاده از رمزعبور مناسب و خودداری از انتخاب رمزهای عبور ضعیف است. نگه‌داری رمزهای عبور طولانی و متعدد در ذهن، آزار‌دهنده و گاهی اوقات غیر ممکن است، اما برای هر مشکل راه حلی وجود دارد. در اینجا به ارائه چند راه حل خوب می‌پردازیم: اگر از الفبای انگلیسی استفاده می‌کنید، از اعداد به جای حروفی هم قیافه شان استفاده کنید. به عنوان مثال از عدد ‘۰’ به جای حرف ‹o› ، از ۳ به جای E و از @ در کلماتی که a دارند استفاده کنید. - به صورت تصادفی از حروف بزرگ استفاده کنید. (مانندMod3lTF0rd) - در جوانی به چه چیزی علاقه داشته‌اید؟ دقت کنید از اسم شخص استفاده نکنید زیرا اسامی و کلماتی که در دیکشنری دارای مفهوم هستند به سرعت در حملات Brute Force attack لو می‌روند. - اسم مکانی که آن را دوست داشتید یا یک روز تعطیل جذاب و شاید رستوران مورد علاقه‌تان می‌توانند رمزعبور خوبی باشند، البته به استفاده از بند اول و دوم در اینجا هم توجه داشته باشید. - یک کلمه فارسی با مفهوم در شرایطی که زبان کامپیوتر شما انگلیسی است، یک رمز عبور مطمئن خواهد بود! اما باز تأکید می‌کنم که حروف بزرگ تصادفی را فراموش نکنید. هکر اگر به خاطر سپردن رمزهای عبور برایتان سخت است، برنامه LastPass را به شما توصیه می‌کنیم. به گزارش پایگاه خبری فناوری اطلاعات برسام و به نقل از ماهنامه شبکه این نرم‌افزار امکان نگه‌داری اطلاعات اکانت‌های مختلف شما را به صورت رمز نگاری شده برایتان فراهم می‌کند. با استفاده از LastPass تنها حفظ یک رمز عبور اصلی ضرورت دارد و خود نرم‌افزار فرم‌های نام کاربری و رمز عبور را به صورت خودکار، پس از دریافت رمز اصلی، پر می‌کند. نمونه‌های دیگری مانند keepass و Roboform نیز وجود دارند که همین کار را برای شما انجام می‌دهند. - در نهایت پس از انتخاب رمز عبور، با استفاده از سرویس‌هایی مانند Password Strengh Test مایکروسافت میزان امن بودن آن را آزمایش کنید. نکته دیگری که بایستی به آن توجه داشته باشید، این است که همه اکانت‌های خود را در زمان انتخاب رمزعبور، مهم بدانید. برای مثال برخی از افراد با این توجیه که ایمیل حساسی دریافت نمی‌کنند، نسبت به امنیت اکانت ایمیل خود بی‌توجه هستند. غافل از اینکه هکر می‌تواند با در اختیار داشتن ایمیل شما، حتی با بانک شما مکاتبه کند و درخواست دریافت رمز عبور جدید بنماید. به همین سادگی آقای هکر محترم به مهم‌ترین اطلاعات شما دسترسی پیدا می‌کند. گاهی اوقات افراد اطلاعات مهم را روی کامپیوتر خانگی‌شان، دور از دسترس سایرین در شرایطی که با یک router و یک Firewall محافظت می‌شوند. نگه‌داری می‌کنند. غافل از اینکه فراموش کرده‌اند رمز عبور پیش‌فر ض سخت‌افزار خود را تغییر دهند. بنابراین هکر به سادگی به شبکه خانگی شما متصل شده و اطلاعات را سرقت می‌کند. معمولاً انسان‌ها تا زمانی که با نتیجه دردناک یک اشتباه روبه‌رو نشوند، نکات لازم را رعایت نمی‌کنند. اما آیا واقعاً انتخاب یک رمز عبور درست و قدرتمند برای جلوگیری از اتفاقات دردناک و حفظ حریم خصوصی کار دشواری است؟

/ 11 نظر / 14 بازدید
نمایش نظرات قبلی
بهزاد

اگه راست میگی سایت منو هک کن خانمی...

بهزاد

فک نکنم بتونی کوچولو... خودتو زحمت نده عزیزم.. نمیتونیییییی [خنده]

بهزاد

اینستاگرام فرمودید؟؟؟!! [زبان] آره همون ایستاگرامو اگه تونستی هک کن، چون که زورت به سایت من که نمیرسه.. تازه کوچولو هم خودتیییی.. دهه هشتادی!!!![مغرور]

بهزاد

آخه ناراحت شدی؟؟؟ چرا گریه میکنی؟؟ نازی... خب ببخشید اگه ناراحتت کردم.. [قلب] قصد بدی نداشتم..

بهزاد

جدی؟؟؟ خو مشکلش مگه چیه؟؟ من ی جایی خوندم که قدبلندا تو دل بروترن!!! (مخصوصا دخترا!!) [چشمک] من 1.82 ام..

بهزاد

چه بد.. من تو اینستا عضو نیستم!!! [ناراحت]

بهزاد

سلام، عزیزم.. برگشتی.. دلم واست تنگ شده بود، می‌بخشی ی سوال داشتم ازت.. ببینم این اسکرول‌باری که گوشه سمت چپ صفحه‌ات هست رو خودت طراحیش کردی؟؟ یا اینکه از جایی گرفتی؟؟ راستش من خیلی ازش خوشم اومده اگه اجازه بدی ی کپی ازش بگیرم.. منتظر جوابتم.. بای [خداحافظ]