انتخاب رمز عبور و چگونگی جلوگیری از دسترسی هکرها به رمز عبورها
بروزرسانی
به اعتقاد اين دو نفر مي بايست هنگام انتخاب رمز عبور به نکات زير توجه کرد:
۱- از کلماتي که در فرهنگ لغات موجود است استفاده نکنيد. آقاي کوچر معتقد است:”بدترين رمز عبور آن است که از واژه هاي فرهنگ لغات استفاده شده باشد و يا فقط با تغييرات کوچکي آن لغات را تغيير داده باشيم.”
۲- از يک رمز عبور دوبار استفاده نکنيد. بسياري از مردم از يک رمز عبور در سايتهاي مختلف استفاده مي کنند و يک هکر واقعي مي تواند به راحتي به آن دست يابد.
۳- رمز عبور را طولاني انتخاب کنيد. هرچه رمز عبور طولاني تر باشد زمان کشف آن طولاني تر است. يک رمز عبور ايده آل ۱۴ کاراکتر يا بيشتر است. از آنجاييکه به خاطر سپردن رمزهاي عبور طولاني سخت است مي توانيد از يک عبارت مانند يک سرود محلي يا يک شعر يا … استفاده کنيد و چند حرف اول کلمات آن را کنار هم قرار دهيد و رمز خود را تعيين کنيد.
۴- از کليدهاي صفحه کليد به صورت اتفاقي استفاده کنيد و سپس با استفاده از دو کليد Alt و Shift حاصل کار خود را در يک فايل متني کپي کنيد و آن را به عنوان يک متن رمزشده در درايو USB قسمت حفظ رمزعبور، ذخيره نماييد. اين روشي است که آقاي گراسمن براي تعيين رمز عبور خود انتخاب کرده است.
۵- رمزهاي عبور خود را در in-box يا دسکتاپ (Desktop) خود ذخيره نکنيد. اگر هکري به رايانه شما نفوذ کند، به راحتي مي تواند رمز عبور شما را پيدا کند.
آقاي گراسمن فايل رمز عبور خود را روي درايو USB رمز شده، ذخيره مي کند و از طولاني ترين و پيچيده ترين رمزي که به سختي به خاطر سپرده مي شود، استفاده مي کند. آقاي کوچر مي گويد:”من سعي مي کنم اطلاعات حساسم را کاملاً خارج از محيط اينترنت نگهداري کنم.”
۶- از نرم افزار محافظ رمزعبور استفاده نکنيد. آقاي کوچر از اين نرم افزار استفاده نمي کند. زيرا معتقد است اگر رايانه اش دزديده شود، در واقع رمزعبورش را نيز از دست رفته است.
۷- از پاسخ به پرسشهاي امينتي چشم پوشي کنيد. پاسخ هاي محدودي براي برخي پرسشها وجود دارد. مثلاً اينکه “رنگ مورد علاقه شما کدام است؟” يا “در چه مدرسه راهنمايي درس خوانده ايد؟
“هکرها از اينگونه اطلاعات براي راه اندازي رمزعبور شما و به دست گرفتن کنترل مشخصات شما استفاده مي کنند. در اوايل سال جاري ميلادي، هکري ادعا کرد که حتي با استفاده از نام حيوان مورد علاقه ي Mitt Romney به Hotmail وي نفوذ کرده است. پس در صورتيکه مجبور بوديد پرسشي مانند”نام بيمارستاني که در آن متولد شديد چيست؟” را پاسخ دهيد، در جواب سرود محلي مورد علاقه تان را وارد کنيد.
۸- از مرورگرهاي مختلف استفاده کنيد. آقاي گراسمن به اين نکته اشاره مي کند که براي فعاليت هاي مختلف از مرورگرهاي مختلف استفاده کنيد. طي تحقيقاتي که سال گذشته توسط Accuvant Labs در مورد مرورگرهاي وب انجام شد – مانند Mozilla Firefox ، Google Chrome و اينترنت اکسبلورر مايکروسافت – محققين به اين نتيجه رسيدند که Google Chrome کمترين آسيب را در برابر حمله هکرها مي بيند.
۹- براي ثبت نامهاي آنلاين از نشاني واقعي e-mail خود استفاده نکنيد. آقاي کوچر مي گويد:«بهتر است از نشاني هاي پست الکترنيکي که براي دور ريختن “throwaway” است مانند نشاني هايي که سايت ۱۰minutemail.com پيشنهاد مي کند، استفاده کنيد.»
زيرا اين نشاني ها پس از ۱۰ دقيقه به خودي خود از بين مي روند. آقاي گراسمن نيز عقيده دارد، در جاييکه به شما پيغام داده مي شود “هر چيزي که تايپ مي کنيد به صورت آنلاين به اشتراک گذاشته مي شود”، از همان زمان شما هک شده ايد و اگر بيشتر به کار خود ادامه دهيد در واقع به هکرها اجازه داده ايد در زماني که بدست آورده اند به اطلاعات شما دسترسي پيدا کنند. پس بهتر است از حالت آنلاين خارج شويد.