جستجو در محصولات

گالری پروژه های افتر افکت
گالری پروژه های PSD
جستجو در محصولات


تبلیغ بانک ها در صفحات
ربات ساز تلگرام در صفحات
ایمن نیوز در صفحات
.. سیستم ارسال پیامک ..
رمز عبورتان را با بکارگيري چند نکته کليدي غير قابل نفوذ تر کنيد!
-(5 Body) 
رمز عبورتان را با بکارگيري چند نکته کليدي غير قابل نفوذ تر کنيد!
Visitor 507
Category: دنياي فن آوري
همه ما خوانده و شنيده ايم که کلمات عبور ضعيف چگونه مي توانند به راحتي هک شده و اصطلاحا لو بروند، همچنين در نگهبان به اندازه کافي در مورد روش هايي که با به کارگيري آن توانيد به راحتي کلمات عبور امن و مطمئن را به خاطر سپرده يا توسط برنامه هايي به صورت خودکار اين رمز هاي مطمئن توليد و در فيلدهاي مورد نياز در وب يا سيستم مورد استفاده قرار بگيرد، بحث کرده ايم. در اين مقاله اما قصد داريم روش و تکنيک خوبي براي اضافه کردن يک لايه اضافي امنيتي به رمز عبور حساس شما خدمتتان معرفي نماييم.
کاراکترهاي اسکي بخشي از کدهاي اسکي ايالات متحده (US-ASCII) هستند، که نمايندگي عددي کاراکترهايي مانند 'a' يا '@' و يا هر کليد ترکيبي که استفاده مي کنيم را بر عهده دارند. از آنجا که اين کاراکترها توسط تمام نرم افزارها بر روي ويندوز به رسميت شناخته شده اند، آنها را مي توان هر کجا مورد استفاده قرار داد. از اين جمله اين کاربردها مي توان به استفاده از تعدادي کاراکتر جدول اسکي در رمز عبور اشاره کرد که به ما اجازه مي دهد کلمات عبوري ايجاد کنيم که هک کردن و کشف آن واقعا سخت و دشوار مي شود.
به اين کاراکتر ها معمولا در روش هاي کشف رمز عبور اعم از روش هاي آزمون و خطا و استفاده از لغات با معني موجود در فرهنگ لغت کمتر توجه مي شود و براي کشف رمز عبور روي کاراکترهاي معمولي و متداول تمرکز مي شود، همين نکته مي تواند به عنوان خط مقدم دفاع از رمز عبور شما در برابر کشف و خدشه پذيري عمل کند. همچنين بسياري از کي لاگرها (دستگاه ثبت حروف ورودي به رايانه توسط صفحه کليد) قادر به ضبط گزارش ورودهاي از نوع کاراکتر هاي جدول کدهاي اسکي نيستند، که اين مزيت استفاده از آنها را براي کشف کلمه عبور شما بي فايده مي سازد.
نکته تکميلي: همانطور که برخي از خوانندگان اشاره کرده اند، همه کدهاي موجود بدست آمده با کليد هاي Alt + کليدهاي عددي در ويندوز کد اسکي نيستند، برخي از آنها ، کدهاي غير اسکي اند، که مي توانند کار کنند، اما گاهي اوقات توسط وب سايت ها پشتيباني نمي شود. اما هنوز هم مانعي اضافي براي کشف رمز عبور شما بر سر راه هکر قرار دارد، و اين بسيار بهتر از آن است که از يک رمز عبور با کاراکترهايي استفاده کنيد که همگي غير اسکي مي باشند.
اگر کسي سعي به حدس زدن رمز عبور شما کند و شما حداقل يک کاراکتر اسکي در رمز عبور خود داشته باشيد، او قبل از هر چيز نياز به دانستن ترکيب دقيق کليد ها براي توليد آن کاراکتر خاص دارد و در غير اين صورت کاري براي کشف کلمه عبور نمي تواند انجام دهد. به عبارت ديگر، کدهاي اسکي به عنوان رمز عبوري براي رمز عبور شما عمل مي کنند.
چگونه کدهاي اسکي را اعمال کنيم؟
هنگامي که شما کليدهاي ترکيبي Alt + 16 (کليدهاي 1 و 6 ) را در هر فيلد متني در محيط ويندوز فشار مي دهيد، کاراکتر ? وارد مي شود.به همين ترتيب Alt + 17 کاراکتر ? را به وجود مي آورد. بقيه را خودتان امتحان کنيد، برنامه نوت پد را باز کرده و با زدن کليدهاي ترکيبي Alt و کليدهاي عددي سمت راست کي برد به اشکال ديگري از کدهاي اسکي دسترسي خواهيد داشت.
نگارنده به طور کلي از يک کاراکتر اسکي در شروع عبارت رمز عبور و يک کاراکتر اسکي در پايان رمز عبور استفاده مي کند. بنابراين رمز عبور من چيزي شبيه به ? mypassword ? در مي آيد. (به جاي mypassword رمز عبور مدنظرتان قرار مي گيرد).
چند مثال ديگر براي رمز عبور: (البته اگر سعي شود که از لغات با معني که در فرهنگ لغت يافت مي شود استفاده نکنيد که ديگر ايده آل است)
I♥newyork (Alt + 3)
♠inthehole (Alt + 6)
?tomyears (Alt + 14)
اگر چه استفاده از اين کد ها براي هر جا و هر کلمه عبوري ضروري نيست، اما براي هر فردي برخي از کلمات عبور مهم تر و حياتي تر از بقيه کلمات عبور اوست. نگارنده معمولا از اين کدها به عنوان بخشي از رمز عبور اصلي برنامه هاي مديريت رمزهاي عبور مثل KeePass و يا به عنوان بخشي از رمز عبور ورود به ويندوز استفاده مي کند.
البته بايد زماني که يک رمز عبور در KeePass و همچنين هر گونه نرم افزار ديگر با اين کدها ايجاد مي کنيد مراقب باشيد، چرا که اين برنامه ها ممکن است تمام ترکيبات کليد Alt را به درستي نمايش ندهند. بنابراين کاراکترهايي را انتخاب کنيد که به درستي نمايش داده مي شوند، را انتخاب کنيد به طوري که بتوانيد در دفعات بعد بدون هيچ مشکلي کاراکترهاي رمز عبور را درست وارد کنيد. و گرنه دچار مشکل بزرگي مي شويد!
مزاياي استفاده از اين روش :
• اين روش در تمام نسخه هاي ويندوز جواب مي دهد. همچنين در اکثر برنامه هايي که براي ورود به آن يک رمز عبور نياز است نيز روشي مطمئن است.
• خط مقدم دفاع و مقابله در برابر حملات کي لاگر ها و شناسايي کلمه عبور با استفاده از لغات فرهنگ لغت
معايب استفاده از اين روش :
• از اين روش بر روي گوشي تلفن همراه نمي توان استفاده نمود.
• در برخي موارد ، ممکن است بهتر باشد تنها کاراکترهاي بيشتري به رمز عبور خود اضافه کنيد.
• کدهاي کليدي اسکي در سيستم عامل هاي متفاوت متفاوت عمل مي کنند. براي مثال در مکينتاش، شما براي خلق اين کد ها از ترکيب Option + کليد استفاده مي کنيد که متفاوت از کدهاي شناخته شده توسط ويندوز مي باشد.
• گاهي اوقات کاراکترهاي غير اسکي (که آنها را نيز مي توانيد با وارد کردن کليد ترکيبي Alt + کليدهاي عددي ايجاد کنيد) همه مشابه يکديگر توسط برنامه هاي تحت وب مورد بررسي قرار مي گيرند. البته هنوز هم مي توانيد آنها را استفاده کرده و هنوز مانعي اضافي براي کشف رمز عبور محسوب مي گردند، اما قطعا مي بايست از کلمه عبوري با همه کاراکترهاي غير اسکي اجتناب کنيد.
شما مي توانيد نماد هاي مک و لينوکس را به ترتيب اينجا و اينجا بررسي کرده و چک کنيد که آيا اين روند براي هر کدام از اين سيستم عامل ها معتبر است يا تنها منحصر به ويندوز است.
همچنين مي توانيد به جدول کامل کاراکترهاي اسکي (Alt + num) براي ويندوز با مراجعه به اينجا دسترسي داشته باشيد. خلاقانه فکر کنيد و اگر با استفاده از اين تکنيک کلمات عبور قدرتمند و جالبي طراحي کرديد مي توانيد به ما در بخش نظرات اطلاع دهيد (بدون دور شدن بيش از حد از اصل موضوع!).
منبع:http://www.negahbaan.com
ارسال توسط کاربر محترم سايت : hasantaleb
Add Comments
Name:
Email:
User Comments:
SecurityCode: Captcha ImageChange Image