درصد مردم رمز ورود کامپیوتر خود را در ازای یک تکه شکلات لو می دهند. شما هم ممکن است یکی از آنها باشید.
اجازه بدهید برای چند دقیقه هم درباره مقوله امنیت بحث کنیم. شاید شما این خبر را خوانده باشید که ۷۰ درصد مردم انگلستان در ازای یک شکلات رمز ورود خود را به دیگران می دهند. من چیزی راجع به شما نمی دانم ولی باید تا اندازه ای در دهان خودمان ترس را مزه کنیم.
حتی بدتر از آن ، ۳۴ درصد رمز ورود خود را برای هیچ چیز می دهند. واقعا این دسته از افراد چگونه تفکری دارند!
واقعا ما به آموزش بهتری نیاز داریم ، من مطمئنم که کلمه رمز شما نیز یکی از کلمات Password ، Ali۶۴۰ و ۱۲۳۴۵ است.
پیشنهاد می کنم که این متن را شما نیز کپی کرده و برای کسانی که بدان نیاز دارند ، ارسال کنید . بخش بالا را نفرستید، نمی خواهم بدانند که ما پشت سر آنها چه گفته ایم و مطمئن شوید که آنها حتما این مقاله را خوانده اند.
«سلام ، من می دانم که شما احتمالا در حال انجام کارهای زیادی هستید. اما من از شما به خاطر اینکه چند دقیقه از وقتتان را داده اید متشکرم . البته من می خواهم درباره یک موضوع مهم با شما صحبت کنم : «رمز های ورودی کامپیوتری»
وقتی من می گویم «رمز های ورودی کامپیوتری» منظورم رمزهای ورودی به سیستم کامپیوتری خودتان ، رمزهای ورودی به سایتتان و رمزهای ورودی به پست الکترونیک و ... می باشد.من می دانم که تعداد این رمزها خیلی زیاد می باشد و تعداد دفعاتی که شما مجبورید آنها را به خاطر بیاورید کمی آزاردهنده می باشد. من خودم هم به سختی آنها را به یاد می آورم .
متاسفانه رمزهای ورودی در همه جای سیستم های کامپیوتری به وجود آمده اند. شاید شما درباره ابزارهای Biometric چیزهایی شنیده باشید. ابزارهایی که با تست اثر انگشت و یا صدای شما ، هویت شما را تشخیص می دهند. این ابزارها در حال حاضر وجود دارند ولی تا حد زیادی گران می باشند البته همیشه هم درست کار نمی کنند.
بسیاری از مردم نیز عقاید منفی زیادی درباره تکنولوژی ها در محدوده کاری و خصوصی خودشان دارند. شاید شما کارتهای PIN را دیده باشید . هدف از این کارتها این است که شخص در هر کجا که نیاز داشته باشد یک شماره و یک PIN را برای برقراری ارتباط با سیستم وارد کنید. همانطور که می دانید این راه حل هم بسیار هزینه بر می باشد زیرا که برای هر سایت باید یک کارت PIN داشته باشیم. تکنولوژیهای شبیه به این نیز وجود دارند اما پیامدهایی شبیه به این دارند : یا در حال حاضر گران می باشند، یا به طور کامل آماده نمی باشند و یا هنوز بسیار پیچیده هستند.
بنابراین ما با رمزهای ورودی هنوز مشکل داریم.
از آنجا که ما مجبوریم از رمزهای ورودی استفاده کنیم پس نیاز داریم که نسبت بدانها کاملا دقت داشته باشیم.
واقعا اهمیت دارد که ما همچون یک راز از آن نگهداری کنیم. درباره این موضوع فکر کنید: احتمالا شما از ماشین خودتان مراقبت می کنید. اگر یک غریبه در خیابان به سمت شما آمده و از شما کلید ماشینتان را بخواهد ، آیا شما به او خواهید داد ؟ حتی اگر یکی از دوستان شما باشد باز هم با اکراه به او کلیدتان را می دهید.
من حاضرم شرط ببندم که همین عکس العمل را نسبت به کلید های خانه اتان دارید. و همین طور است نسبت به شماره تلفن ، گواهینامه و شماره حساب و ... . ما آموخته ایم که مراقب همه چیزهای مهم و خصوصی امان باشیم. به خاطر اینکه اگر به دست افراد غریبه بیفتد ممکن است برای شما مشکل ساز شود.
این موضوع برای کلمات عبور نیز صدق می کند و بسیاری مردم می دانند که با لو رفتن کلمات رمز آنها ممکن است مشکلات خاصی برای آنها رخ دهد و برای همین است که باید از آنها مراقبت کنید و آنها را به عنوان یک راز نگه دارید.
حالا من می دانم که شما به چه فکر می کنید ! « چه اتفاقی می افتد اگر بعضی افراد رمزهای ورودی من را پیدا می کنند ؟! من که چیزی برای پنهان کردن ندارم! » مشکل در اینجا نیست که بعضی افراد وارد کامپیوتر شما شوند ، مشکل در اینجاست که آنها برای مقاصد شوم خود، از کامپیوتر شما سوءاستفاده می کنند. مانند حمله به کامپیوتر های دیگر در شبکه ، فرستادن ترافیک بی خود ، فرستادن Spam از طریق کامپیوتر شما و ... . در اینجاست که وقتی ماموران به شما اطلاع می دهند و کامپیوتر شما را توقیف می کنند ، مشکلاتی برای شما ایجاد می گردد. من و شما می دانیم که شما بیگناه هستید ، ولی برای اثبات آن باید با دادگاه و قصات سرو کار داشته باشید. پس به هر کسی به راحتی اعتماد نکنید و کلمات رمز وروردی خود را به هر کسی ندهید مگر اینکه مطمئن شوید که او از آن سوء استفاده نمی کند. همیشه درباره آن اینگونه فکر کنید که دارید کلید ماشین و یا خانه اتان را به او می دهید.
برای همین منظور در زیر بعضی از راههایی که می توان کلمات رمز مناسبی انتخاب کرد ، آمده است . کلمات رمزی که هم راحت به ذهن می آید و دیر تر فراموش می شود و هم برای دیگران قابل حدس و یا شکستن نمی باشد.
پس به من اعتماد کنید :
▪ اولین قانون این است : یک رمز ورودی خوب حداقل ۸ حرف می باشد. حتی اگر بزرگتر باشد بهتر است، اما ۸ حرف کافی است.
▪ دومین قانون این است : شما باید حداقل ۳ چیز از این ۴ چیز را با هم بیامیزید ، حروف کوچک ، حروف بزرگ، اعداد و نشانه ها . اگر هر ۴ تا را بتوانید استفاده کنید خیلی بهتر ساست اما حداقل سه مورد کافی است.
▪ قانون سوم: رمزهای ورودی که به راحتی قابل حدس زدن است ، به راحتی نیز قابل شکستن می باشد. مانند نام خودتان ، نام افراد مهم ، شماره تلفن و ....
برای اینکه شما بدانید این رمزها چگونه به راحتی قابل شکستن می باشد باید بگویم که بعضی از برنامه ها وجود دارند که به وسیله یک لغتنامه که دارند لغات را یکی یکی تست می کنند تا رمز عبور شما را پیدا کنند.
بنابراین اگر رمز ورود شما یکی از لغات معروف و مورد استفاده باشد به راحتی شکسته می شود.
و قانون آخر اینکه از رمزهایی استفاده کنید که به راحتی به ذهن شما می آید ولی قابل حدس زدن نمی باشد. Password را به آسانی به خاطر می آوریم ولی به راحتی نیز قابل حدس زدن است. ولی %eR۳$%۸Jn به سختی به ذهن می آید ولی به راحتی قابل حدس زدن نمی باشد. بنابراین ما باید آن را در جایی یادداشت کنیم. ما باید از کلماتی استفاده کنیم که به راحتی به ذهن بیاید و به سختی قابل حدس زندن باشد. پس چگونه می توان یک رمز خوب انتخاب کرد که :
۱) حداقل ۸ حرف باشد
۲) در آن مخلوطی از حروف بزرگ و کوچک ، اعداد و نشانه ها باشد
۳) به راحتی قابل حدس زدن و شکستن نباشد ۴-با آسانی به خاطر بیاوریم ؟؟!!
خوب ، در اینجا ما بیان می کنیم :
هر کسی به یک آهنگ و یا یک شعری علاقه دارد. همان آهنگ را به فینگلیش بنویسید مثلا شعر «توانا بود هر که دانا بود » را شاید خیلی ها شنیده باشند :
Tavana Bovad Har Ke Dana Bovad Ze Danesh Dele Pir Borna Bovad
حال اگر اول حرفهای این شعر را کنار هم بگذاریم تشکیل یک کلمه را می دهد : tbhkdbzddpbb به دست می آید. اگر چه فقط از حروف کوچک استفاده کرده اید ولی می توانید چیزهای دیگری نیز به آنها اضافه کنید.
شاید شما وقتی کوچکتر بودید از یک سری کدگذاریها استفاده می کردید مثلا : a=۱ ، b=۲ ، c=۳ و ... . اما یک کد گذاری دیگر نیز وجود دارد که معمولا هکرها از آنها استفاده می کنند مانند : a = @ , b = ۶ , E=۳ , L=۱ , ۰=o , s=۵ و t=+ و ....
یعنی بعضی حروف را به بعضی اعداد و نشانه ها که شباهتی بدانها دارند نسبت می دهید. مثلا با رمزگذاریهای بالا کلمه رمز tbhkdbzddpbb به +۶hkd۶zddp۶۶ تبدیل می گردد. حال رمز ما هم ۱۲ حرف می باشد ، مخلوطی از حروف ، اعداد و نشانه ها می باشد ، به راحتی قابل حدس زدن و شکسته شدن نمی باشد و از همه مهمتر اینکه به راحتی به ذهن می آید. این شعر را نیز به همین صورت در کامپیوتر خود ذخیره کنید .اگر هم کسی این شعر را در کامپیوتر شما پیدا کند فکر نمی کند که این شعر کلمات رمز شمارا تشکیل می دهند. بنابراین همیشه یک به یاد آورنده در کامپیوتر خود دارید.