اسپری کردن پسورد چیست و چطور از آن علیه شما استفاده میشود؟
معمولاً وقتی به هک شدن پسورد فکر میکنیم تصورمان این است که یک هکر بارها چندین رمز را امتحان میکند تا ببیند کدام یک درست از آب درمیآید. درحالی که این اتفاق هنوز می میافتد اما بعضی از هکرها از اسپری کردن پسورد استفاده میکنند. اما این اصطلاح چه معنی میدهد؟
اسپری کردن پسورد یعنی چه؟
اگر یک حملهی هک معمولی شامل تلاشهای چندباره هکر برای امتحان کردن رمزهای مختلف باشد، اسپریکردن پسورد را میتوان برعکس این عمل دانست. اسپری کردن پسورد به این معنی است که هکر چندین حساب کاربری را در دست داشته باشد و با استفاده از چند رمز محدود سعی کند آنها را باز کند. اگر امنیت بالا باشد امکان هک معمولی وجود ندارد چرا که پس از چندبار وارد کردن رمزهای اشتباهحساب قفل میشود.
اما اگر هکرها از چند پسورد محدود استفاده کنند از چه رمزهایی استفاده خواهند کرد؟ پسوردهایی که بیشتر از بقیه در اینترنت استفاده میشوند. به این وسیله این افراد شانس خود را برای درست حدس زدن رمز یک حساب کاربری افزایش میدهند.
آیا پسوردهای ما ضعیف هستند؟
قربانی این نوع حملات همیشه کسانی هستند که از پسوردهای ضعیف استفاده میکنند. اما فکر میکنید در این دوره چند درصد ممکن است از این رمزهای ضعیف استفاده کنند؟ متأسفانه خیلی. شرکت NCSC طی تحقیقی نشان داد که چند درصد قربانی چنین حملاتی میشوند. این شرکت دریافت که 75% سازمانها حداقل یک حساب کاربری داشتند که از 1000 و 87% حداقل یک حساب کاربری داشتند که از یکی از 10 هزار رمز معروف استفاده میکردند.
این ضعف امنیتی است که اسپری کنندگان پسورد از آن استفاده میکنند. تنها چیزی که لازم است این است که یکی از کارمندان یک شرکت از یک رمز ضعیف استفاده کند. وقتی که به این حساب کاربری دست پیدا کنند میتوانند با استفاده از آن بیشتر وارد سیستم شوند.
چه کسانی قربانی حملات اسپری کردن پسورد میشوند؟
معمولاً هکرها از این حملات در برابر سازمانها و شرکتهای بزرگ استفاده میکنند. این افراد در نشت پایگاه داده حساب کاربران را پیدا کرده و با استفاده از اسپری کردن پسورد آنها را باز میکنند. زمانی که یک هکر به تعداد بسیار زیادی حساب کاربری دسترسی دارد اما چند رمز محدود در دست دارد اسپری کردن پسورد بهترین روش است.
هکرها زمانی از اسپری کردن پسورد استفاده میکنند که امکان وارد کردن رمز فقط چند بار ممکن است. اگر یک هکر اطلاعاتی را درمورد یک حساب کاربری وبسایت به دست آورد اما وبسایت تنها پنج بار امکان وارد کردن رمز غلط را بدهد هکر از پنج رمزی که بیشترین استفاده را دارد استفاده میکند.
آیا موارد واقعی از اسپری کردن پسورد وجود دارد؟
در دنیای ایدهآل در یک سازمان همه از رمزهای قوی استفاده میکنند. متأسفانه پیش از این هکرها باراها توانستهاند به این روش موفق شوند. بیشتر این حملات روی شرکتهای تجاری متمرکز هستند تا اطلاعات تجاری مهم را بدزدند. درضمن ممکن است ساختار کاربری سازمانها طوری طراحی شده باشد که دزدیدن نامها را ساده کند.
چیزی که درمورد این حملات ترسناک است طبیعت مخفی اسپری کردن است. چون رمز وارد میشود هیچ هشداری در هیچجا پدیدار نمیشود و زمانی متوجه میشوید هک شدهاید که خیلی دیر شده است.
چطور از خود در برابر اسپری کردن پسورد مراقبت کنیم؟
تنها یک روش مقابله با این حمله وجود دارد: رمز قوی. تنها کاری که باید بکنید این است که از یک رمز منحصر به فرد استفاده کنید و آن را تا حدی پیچیده کنید. سایت Password Random لیستی از ده هزار رمز بدتر در دنیا تهیه کرده است. نگاهی به آن بیندازید تا این رمزها را بشناسید و آنها را انتخاب نکنید.
یک رمز خوب چه قابلیتهایی دارد؟
حال میدانیم چه چیزی یک رمز ضعیف را میسازد. اما یک رمز خوب چیست؟ مشکل پسوردها این است که هرچه سختتر شوند به خاطر سپردن آنها نیز دشوارتر میشود. دلیل این که بیشتر مردم از رمز «12345» استفاده میکنند این است که به خاطر سپردن آن ساده است و هیچ حرف بزرگ یا سمبل عجیبی در آن نیست، اما حدس زدن یک رمز ساده برای همه ساده خواهد بود.
از رمزهای قوی استفاده کنید
اسپری کردن پسورد یک مشکل بزرگ برای کسانی است که از پسوردهای قوی استفاده نمیکنند. گاهی اوقات یک پسورد ساده کافی است تا هکرها بتوانند اطلاعات مهم یک شرکت را بدزدند. خوشبختانه با استفاده از پسوردهای پیچیده و قوی و احراز هویت دوعاملی شما میتوانید به راحتی از خود در برابر این حملات مراقبت کنید.
بیشتر بخوانید:
چطور گول لینکهای دانلود تقلبی را نخوریم؟
منبع خبر: makeuseof
ثبت نظر