۱۸ بهمن ۱۴۰۴
به روز شده در: ۱۸ بهمن ۱۴۰۴ - ۰۲:۱۶
فیلم بیشتر »»
کد خبر ۳۸۹۸۶۲
تعداد نظرات: ۱۲ نظر
تاریخ انتشار: ۱۱:۲۸ - ۱۶-۰۱-۱۳۹۴
کد ۳۸۹۸۶۲
انتشار: ۱۱:۲۸ - ۱۶-۰۱-۱۳۹۴

پسوردی بسازید که هک کردن آن ۲۷ میلیون سال زمان می‌برد!

پسوردی بسازید که هک کردن آن ۲۷ میلیون سال زمان می‌برد!
چگونه پسوردی (گذرواژه) بسازیم که هک کردن آن ۲۷ میلیون سال طول بکشد؟ با روش ۷ قسمتی میکا لی و تکنیک کلمات تاسی، امنیت حساب های خود را تضمین کنید.

عصر ایران - روش های مختلفی برای ایجاد یک گذرواژه مطمئن وجود دارد اما حتی ترکیب های قوی اعداد و حروف نیز ممکن است توسط نفوذگران افشا شوند. در این مقاله به بررسی یک روش علمی و قدرتمند برای ساخت رمزهای عبور نفوذناپذیر می پردازیم.

ساخت گذرواژه مطمئن با کمک تاس

پیشنهاد میکا لی برای امنیت حداکثری

میکا لی (Micah Lee) که تحقیقات گسترده ای در زمینه امنیت دیجیتال انجام داده است، پیشنهاد می کند از گذرواژه های ۷ قسمتی به جای گذرواژه های معمول استفاده کنید. روش پیشنهادی وی استفاده از «تکنیک تاس» به منظور نیل به حالت بیشینه در تصادفی بودن اعداد به دست آمده است.

آموزش گام به گام تکنیک تاس

به طور کلی کافی است از یک تاس شش وجهی برای انجام کار استفاده کنید و با هر بار انداختن، عدد به دست آمده را یادداشت کنید.

  • پنج بار تاس بیندازید: پس از پنج بار چرخش، یک عدد ۵ رقمی دارید (مثلاً ۲-۴-۱-۵-۳).
  • یافتن کلمه معادل: این عدد ۵ رقمی در «لیست کلمات تاس گونه» (Diceware List) معادل یک کلمه خاص است. این اولین بخش از گذرواژه جدید شما خواهد بود.
  • تکرار مراحل: این کار را تا رسیدن به ۷ کلمه مجزا تکرار کنید.

هرآنچه حروف و یا اعدادی را به این گذرواژه اضافه کنید، نتیجه مطمئن تری خواهید داشت. لی پیشنهاد می کند از حداقل ۷ قسمت استفاده کنید. از آنجایی که لیست کلمات حاصل شده به روش تاسی کاملاً تصادفی (و احتمالاً بدون معنی در کنار هم) است، عملاً شاهد کدی غیرقابل نفوذ خواهیم بود.

چرا پسوردهای معمولی امنیت ندارند؟

اکثر افراد از نام فرزندان، تاریخ تولد و به طور کل گذرواژه های قابل حدس استفاده می کنند. رایانه های هوشمند و نفوذگران می توانند با دسترسی به کتابخانه های اطلاعاتی و الگوهای رفتاری افراد، به راحتی این گونه گذرواژه ها را حدس بزنند. اما در روش تاسی، هیچ الگوی انسانی قابل حدسی وجود ندارد.

امنیت در ابعاد میلیاردی: نفوذناپذیری به زبان آمار

لی نفوذناپذیری این روش را با اعداد شگفت انگیزی توضیح می دهد:

اگر نفوذگران بدانند که شما از روش ۷ بخشی تاسی استفاده می کنید و ۷ عدد تصادفی از لیست کلمات را انتخاب کرده اید، شانس پیدا کردن گذرواژه شما یک به ۱,۷۱۹,۰۷۰,۷۹۹,۷۴۸,۴۲۲,۵۹۱,۰۲۸,۶۵۸,۱۷۶ خواهد بود.

این عدد به چه معناست؟ اگر سرعت حدس زدن آن ها حتی یک تریلیون در ثانیه باشد، به طور متوسط به ۲۷ میلیون سال زمان نیاز خواهند داشت تا بتوانند گذرواژه شما را حدس بزنند!

نکته طلایی برای کاربران

سوال مهم

پاسخ امنیتی

چگونه این رمز طولانی را حفظ کنیم؟

این کلمات چون از متون واقعی انتخاب می شوند، به خاطر سپردن آن ها به صورت یک عبارت داستانی راحت تر از کدهای پیچیده است.

آیا از تاس آنلاین استفاده کنیم؟

خیر؛ برای امنیت واقعی بهتر است از تاس فیزیکی استفاده کنید تا الگوریتم های کامپیوتری در انتخاب عدد دخیل نباشند.

 

۳ گام نهایی برای امنیت نفوذناپذیر

هرچند روش کلمات تاسی امنیت فوق العاده ای دارد، اما برای تکمیل زره دفاعی خود در دنیای دیجیتال، رعایت این سه نکته حیاتی است:

۱. استفاده از مدیریت پسورد

به خاطر سپردن چندین گذرواژه ۷ قسمتی برای حساب های مختلف دشوار است.

  • پیشنهاد می شود از نرم افزارهای معتبری مثل Bitwarden، 1Password یا LastPass استفاده کنید.
  • این ابزارها گذرواژه های شما را به صورت رمزنگاری شده در یک گاوصندوق دیجیتال نگهداری می کنند.

۲. فعال سازی تأیید دو مرحله ای

حتی اگر قوی ترین پسورد جهان را داشته باشید، همیشه احتمال نشت اطلاعات از سمت سرورهای یک سایت وجود دارد.

  • با فعال کردن تأیید دو مرحله ای (از طریق اپلیکیشن هایی مثل Google Authenticator)، یک لایه حفاظتی دوم ایجاد می کنید.
  • در این صورت، هکر حتی با داشتن پسورد شما، نمی تواند بدون کد موقت وارد حساب شود.

۳. اولویت استفاده از تاس فیزیکی

برای رسیدن به «تصادفی بودن واقعی»، به تکنولوژی اعتماد نکنید.

  • اپلیکیشن های موبایلی یا سایت های تولید عدد تصادفی از الگوریتم های ریاضی استفاده می کنند که در نهایت قابل پیش بینی هستند.
  • برای ساخت گذرواژه، حتماً از تاس فیزیکی واقعی استفاده کنید تا هیچ ردپای دیجیتالی در مرحله تولید رمز باقی نماند.
پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
انتشار یافته: ۱۲
در انتظار بررسی: ۲
غیر قابل انتشار: ۰
علی
Iran (Islamic Republic of)
۱۲:۱۰ - ۱۳۹۴/۰۱/۱۶
8
9
دوستان خواهش می کنم اطلاعات دقیق در اختیار مردم بگذارید بر اساس استفاده از اعداد در جای گشت هفت رقمی حداکثر عدد ایجاد شده با احتساب صفر و اعداد کمتر از هفت رقم 10 ملیون خواهد بود که با استفاده از یک کارت گرافیک خوب و ترکیب روش های لایبرری و دیکشنری می توان آن را بروت فورث کرد و به زبان ساده توسط ماشین حدس زد که با فرض هر دو ثانیه تست یک پسورد با سیستم متوسط حدودا 8 ماه طول میکشد .
پاسخ ها
مجید
| Iran (Islamic Republic of) |
۱۵:۱۸ - ۱۳۹۴/۰۱/۱۶
دوست عزیز
اگر متن رو خوب خونده باشی میبینی که گفته یه رمز 7 بخشی که هر بخش از 5 عدد مختلف ناشی از پرتاب تاس به دست اومده. در نتیجه رمز شما 35 عدد داره که هر عدد میتونه بین یک تا 6 باشه. اگه 6 رو به توان 35 برسونیم میرسی به همون عدد بالا :)
saeed
| Syrian Arab Republic |
۱۵:۳۸ - ۱۳۹۴/۰۱/۱۶
دوست عزیز ریاضیدان با دقت مطالعه بفرمایید "این رمز عبور هفت قسمت دارد که برای هر قسمت پنج کاراکتر (عدد یا حروف)در نظر گرفته شده یعنی یه رمز35 کاراکتری حالا که شما ریاضیت خوبه جایگشت رو با35انجام بده.ممنون که از این به بعد قبل قضاوت کردن راجب هرموضوعی بیشتر دقت می کنی
علی
| Iran (Islamic Republic of) |
۰۸:۳۸ - ۱۳۹۴/۰۱/۱۷
صحیح است قضاوت من زود و ناشی از یک اشتباه در قرائت متن بود که باعث بی دقتی شد و من همین جا از همه دوستان و نیز نگارنده خبر عذرخواهی می کنم
حمید
Iran (Islamic Republic of)
۱۲:۲۳ - ۱۳۹۴/۰۱/۱۶
2
9
من که نفهمیدم!!!
پاسخ ها
ع.ش
| Germany |
۱۴:۰۲ - ۱۳۹۴/۰۱/۱۶
خواستی دقت کنی
ناشناس
Iran (Islamic Republic of)
۱۲:۲۹ - ۱۳۹۴/۰۱/۱۶
6
1
wow.....
ناشناس
Iran (Islamic Republic of)
۱۳:۰۳ - ۱۳۹۴/۰۱/۱۶
0
0
اشکال نداره در 27 میلیون سال بعد مجددا رمز و عوض می کنم کی به کیه
ناشناس
United Kingdom of Great Britain and Northern Ireland
۱۳:۴۵ - ۱۳۹۴/۰۱/۱۶
0
0
علی آقا
یکبار دیگه به متن دقت کنید.
گفته شده، هفت عدد تاس گونه یعنی هفت عدد هفت رقمی...
حالا اینو با جایگشت حساب کنید ببینید چقدر میشه!
ناشناس
Netherlands (Kingdom of the)
۱۴:۲۳ - ۱۳۹۴/۰۱/۱۶
0
1
حالا مگه مردم بیکارند که بیان این همه تلاش کنند تا پاسورد یک نفر را کشف کنند؟ مگه اون نفر راکفلر باشه و دارای صدها میلیارد دلار پول وگرنه کی میره این همه راهو؟
ناشناس
Iran (Islamic Republic of)
۱۴:۳۲ - ۱۳۹۴/۰۱/۱۶
2
0
چرت بود
شبنم
Singapore
۱۶:۵۲ - ۱۳۹۴/۰۱/۱۶
0
0
در جواب به ناشناس

دوست خوبم دوره خیلی بدی شده...وقتی چند تا جوون با دست آتل گرفته با پراید مسافرکشی میکنن و پول بازنشتگانی که پول بازنشتگیشون رو گرفتن با کمک خواستن از اونا که لطفا دستم رو بزار روی شونت درد میکنه..میدزدن....صد در صد شما هم باید مواظب حساب بانکیت باشی...برای هکر خیلی راحتتره تا پشت میز و راحت حسابت رو بالا بکشه...اتفاق یک بار میفته!!!!!!