آشنایی با مبانی و نکات مهم در امنیت کامپیوتر و ابزارهای دیجیتالی هدف نگهبان است. در اینجا به زبان ساده خواهید آموخت که چگونه در مقابل ویروس ها، هکرها و... خلاصه تهدیدهای دنیای دیجیتال عمل کنید. نگهبان تلاش می کند مطالب را برای انواع کاربران ارایه کند. بنابراین اگر یک کاربر معمولی کامپیوتر و اینترنت هستید. اگر وبلاگ می نویسید و یا اگر مدیر وب سایت هستید، اینجا برای شما است...


یک هکر چگونه رمز عبور شما را هک می کند؟

سطح بندی مطلب: 
مقدماتی

قبل از هر چیز باید گفت که این مطلب با هدف راهنمایی برای هک کردن سایر افراد نوشته نشده است. بلکه در اینجا سعی شده تا خوانندگان با نحوه صحیح انتخاب رمز عبور و پارامترهای مؤثر برای قدرتمند ساختن آن آشنا شوند. با خواندن آن تازه در می یابید که چطور ممکن است رمزهای عبور شما به راحتی هک بشوند و زندگی خودتان را از دست بدهید.

فکر می‌کنید اگر یک هکر قصد نفوذ به اکانت شما را داشته باشد، با چند بار سعی و خطا موفق خواهد شد؟ این لیست ده مورد از اولین احتمالات یک هکر برای کشف رمز عبورد شما است که البته پیدا کردن این اطلاعات هم بسیار ساده‌تر از آن چیزی است که تصور می کنید:

۱. اسم پدر، مادر، همسر، فرزند و یا حیوان خانگی شما اولین موردی است که امتحان می شود. البته همیشه عدد ۰ یا ۱ را هم بعد از آن باید امتحان کرد. زیرا بسیاری از سایت‌ها از شما می‌خواهند که از عدد هم در رمزعبورتان استفاده کنید.
۲. چهار رقم آخر شماره موبایل و یا کد ملی تان
۳. ۱۲۳ یا ۱۲۳۴ و یا ۱۲۳۴۵۶
۴. کلمه password
۵. شهر محل اقامت یا دانشگاهی که در آن تحصیل می‌کنید و یا اسم تیم فوتبال محبوب تان
۶. روز تولد خود، والدین و یا فرزندان تان
۷. کلمه god
۸. هدف بزرگ شما در زندگی
۹.کلمه money
۱۰. کلمه love

هکرها به دور از هر گونه اصول اخلاقی برای بدست آوردن اطلاعات مورد نظرشان از هر ابزاری استفاده می‌کنند. تنها مرز و سد نگه دارنده بین فاش شدن و محرمانه ماندن اطلاعات تان رمزعبوری است که انتخاب می‌کنید و به شما بستگی دارد که این حصار را تا چه اندازه قدرتمند بسازید.

یکی از ساده‌ترین راه‌های نفوذ، استفاده از روشی به نام Brute Force attack است. در این روش هکر با استفاده از نرم افزارهایی که در دسترس همه قرار دارند و شما هم می‌توانید با مراجعه به وب سایت insecure.org یک لیست ده تایی از نمونه‌های رایگان آن را ببینید به اکانت شما نفوذ می‌کند.

چطور ممکن است که کسی بتواند اکانت من را هک کند و به رمزعبورم دست پیدا کند؟ شیوه کار من به عنوان یک هکر می‌تواند این باشد:
⁃ احتمالاً از یک رمزعبور مشترک برای اکانت های زیادی استفاده می کنید! این‌طور نیست؟
⁃ برخی از وب سایت‌ها مانند سایت بانکی تان و یا VPN اتصال به اداره تان معمولاً از امنیت قابل قبولی برخوردارند. پس هکر خبره ای مانند من اصلاً وقت خود را برای آن تلف نمی کند.
⁃ به هر حال وب سایت‌های دیگری مانند فروم ها، سایت‌های ارسال کارت تبریک و سیستم‌های خرید آنلاین وجود دارند، که شما همیشه به آن‌ها مراجعه می‌کنید و خوشبختانه آن‌ها از امنیت پایین‌تری برخوردارند، بنابراین من آن‌ها را برای شروع انتخاب می کنم.
⁃ الان وقت آن است که برنامه‌هایی از قبیل Brutus یا Wwwhack و باThc Hydra را از بند آزاد کنم. این برنامه‌ها در مدت زمان بسیار کوتاهی ۱۰ تا ۱۰۰ هزار نام کاربری و رمز عبور مختلف را با استفاده از دستور عملی که من در اختیار شان قرار داده‌ام، می سازند.
⁃ چیزی که من تا اینجا به دست آورده‌ام تعداد زیادی نام کاربری و رمزعبور طبق الگوی ۱۰گانه بالا است که می‌توانم بر روی سایت‌های هدف امتحان کنم.
⁃ دست نگه دارید .... من از کجا بدانم که حساب شما در کدام بانک است و نام کاربری تان چیست؟ یا اینکه سایت‌هایی را که مرتبا با رمزعبور بازدید می کنید، چه هستند؟ تمام این وب سایت‌ها، کوکی هایی را بر روی حافظه مرورگر تان بر جای می‌گذارند که رمز نگاری نیستند و اطلاعات لازم را در اختیار من قرار می دهند. فقط لازم است به این شیرینی‌های (کوکی) خوشمزه دست پیدا کنم!

سؤال مهمی که در اینجا مطرح می‌شود این است که طی این پروسه چقدر زمان لازم دارد؟

زمان انجام این کار به سه عامل مهم بستگی دارد: اول به طول رمزعبور و ترکیبی بودن آن، دوم سرعت کامپیوتر هکر و در آخر سرعت خط اینترنت هکر.

جدول زیر زمان های تخمین زده شده برای این کار را بر اساس نحوه انتخاب رمزعبور نشان می دهد. در این تخمین ها سایر امکانات یکسان هستند. به تفاوت زمان کشف یک پسورد هشت کاراکتری که فقط با حروف کوچک به وجود آمده با پسورد دیگری با همان تعداد کارکتر ولی استفاده از حروف کوچک و بزرگ و نشانه‌ها دقت کنید. تغییر یکی از حروف به حرف بزرگ و استفاده از علامت ستاره زمان را از ۴/۲ روز به‌ ۱/۲ قرن افزایش می دهد!

البته زمان های فوق بر اساس کارکرد کامپیوترهای معمولی محاسبه شده است و اگر به عنوان مثال از کامپیوترهای گوگل برای این کار استفاده شود، کشف رمز هزار برابر سریعتر انجام خواهند شد.

تا همین جا هم کاملاً واضح است که اولین اقدام مهم شما برای حفظ امنیت تان، استفاده از رمزعبور مناسب و خودداری از انتخاب رمزهای عبور ضعیف است.

نگهداری رمزهای عبور طولانی و متعدد در ذهن، آزار‌دهنده و گاهی اوقات غیر ممکن است، اما برای هر مشکل راه حلی وجود دارد...

در اینجا به ارائه چند راه حل خوب می پردازیم:
⁃ اگر از الفبای انگلیسی استفاده می‌کنید، از اعداد به جای حروفی هم قیافه شان استفاده کنید. به عنوان مثال از عدد '0' به جای حرف 'o' ، از 3 به جای E و از @ در کلماتی که a دارند استفاده کنید.
⁃ به صورت تصادفی از حروف بزرگ استفاده کنید. (مانند Mod3lTF0rd)
⁃ در جوانی به چه چیزی علاقه داشته اید؟ دقت کنید از اسم شخص استفاده نکنید زیرا اسامی و کلماتی که در دیکشنری دارای مفهوم هستند به سرعت در حملات Brute Force attack لو می روند.
⁃ اسم مکانی که آن را دوست داشتید یا یک روز تعطیل جذاب و شاید رستوران مورد علاقه تان می‌توانند رمزعبور خوبی باشند، البته به استفاده از بند اول و دوم در اینجا هم توجه داشته باشید.
⁃ یک کلمه فارسی با مفهوم در شرایطی که زبان کامپیوتر شما انگلیسی است، یک رمز عبور مطمئن خواهد بود! اما باز تأکید می‌کنم که حروف بزرگ تصادفی را فراموش نکنید.
⁃ اگر به خاطر سپردن رمزهای عبور برایتان سخت است، برنامه LastPass را به شما توصیه می کنیم. این نرم‌افزار امکان نگهداری اطلاعات اکانت های مختلف شما را به صورت رمز نگاری شده برایتان فراهم می‌کند. با استفاده از LastPass تنها حفظ یک رمز عبور اصلی ضرورت دارد و خود نرم‌افزار فرم‌های نام کاربری و رمز عبور را به صورت خودکار، پس از دریافت رمز اصلی، پر می کند. نمونه‌های دیگری مانند keepass و Roboform نیز وجود دارند که همین کار را برای شما انجام می دهند.

با LastPass فرماندهی رمزهای عبور خود را در دست بگیرید

-در نهایت پس از انتخاب رمز عبور، با استفاده از سرویس هایی مانند Password Strengh Test مایکروسافت میزان امن بودن آن را آزمایش کنید.

چگونه یک رمزعبور مطمئن بسازیم و از آن نگهداری کنیم - بخش اول

نکته دیگری که بایستی به آن توجه داشته باشید، این است که همه اکانت های خود را در زمان انتخاب رمزعبور، مهم بدانید. برای مثال برخی از افراد با این توجیه که ایمیل حساسی دریافت نمی‌کنند، نسبت به امنیت اکانت ایمیل خود بی توجه هستند. غافل از اینکه هکر می‌تواند با در اختیار داشتن ایمیل شما، حتی با بانک شما مکاتبه کند و درخواست دریافت رمز عبور جدید بنماید. به همین سادگی آقای هکر محترم به مهمترین اطلاعات شما دسترسی پیدا می کند.

گاهی اوقات افراد اطلاعات مهم را روی کامپیوتر خانگی شان، دور از دسترس سایرین در شرایطی که با یک router و یک Firewall محافظت می‌شوند. نگهداری می‌کنند. غافل از اینکه فراموش کرده‌اند رمز عبور پیش‌فرض سخت‌افزار خود را تغییر دهند. بنابراین هکر به سادگی به شبکه خانگی شما متصل شده و اطلاعات را سرقت می کند.

معمولاً انسان‌ها تا زمانی که با نتیجه دردناک یک اشتباه روبرو نشوند، نکات لازم را رعایت نمی‌کنند. ولی آیا واقعاً انتخاب یک رمز عبور درست و قدرتمند برای جلوگیری از اتفاقات دردناک و حفظ حریم خصوصی کار دشواری است؟
 

عضویت در خبرنامه - همین الان به رایگان مشترک مطالب سایت نگهبان شوید

پست الکترونیک

1-از ایمیل شما استفاده تبلیغاتی نخواهد شد.

2- هر زمان که مایل باشید می توانید اشتراک ایمیلی خود را قطع کنید.

واقعا عالي بود من از سايت شما

واقعا عالي بود
من از سايت شما بي نهايت لذت مي برم
واقعا دست همه شما درد نكنه وخدا توان بيشتر به شما عنايت كنه
ممنون ممنون ممنون
كوروش دهقاني -كرمانشاه

سلام هميشه سبز و پيروز و موفق

سلام هميشه سبز و پيروز و موفق باشيد. مطلب فوق العاده اي بود ممنون

نرم افزار هایی طراحی شده اند

نرم افزار هایی طراحی شده اند که در حملات Brute Force از GPU استفاده میکنند نه از CPU یعنی اگر شما بایک CPU Core 2 Due 2*2.5 GHz اقدام به کشف رمز کنید PMK های تست شده در ثانیه 440 می باشد اما اگر با نرم افزارهای http://www.elcomsoft.com/edpr.html که از GPU کار میکشد استفاده کنید با یک کارت گرافیک Geforce 280 GTX شما 11000 PMK محاسبه شذه در ثانیع دارید !!! ما در امنیت نیستیم...
با کمک یکی از نرم افزار های این سایت که GPU های ATI را پشتیبانی میکرد توانستم به یک شبکه Wi-Fi نفوذ کنم و نکات را به صاحب شبکه گوشزد کنم....
ما در امان نیستیم.....

طالبیان - تهران

خیلی خوب بود ممنون بهم خیلی

خیلی خوب بود ممنون
بهم خیلی کمک کرد

مهرناز لطیف تهران

سلام خسته نباشید من یه برنامه

سلام خسته نباشید من یه برنامه میخوام برای هک ایمیل برای یکبار اونم برای ترس از ابروم
از اینکارا خوشم نمیاد ولی یه ایمیلایی قبلا به یکی دادم که پاک نمیکنه و اخاذی میکنه
ممنون میشم کمکم کنید...
منتظر میمونم

salam,man alan neveshtehaye

salam,man alan neveshtehaye shomaro didam,yek nafar computere mano hak karde v etelaat v axhaye mano bardashte man nemidonam in adam kie, v chera inkaro mikone,mano tahdid karde ke aage bahash tamas nagiram axhaye mano toye sithaye gheyre akhlaghi mizare
lotfan mano komak konin plz, man nemidonam injor adamha chejori mitonna ba asabe kasi bazi konan,lotfan komakam konin,emailamo gozashtam

سلام من الان متوجه شدم که

سلام من الان متوجه شدم که کامپیوتر من هک شده.اما نمیدونم توسط کی من دشمنی ندارم منو تهدید کرده اگه باهاش تماس نگیرم عکسهای منو توی سایتهای غیر اخلاقی پخش میکنه حتی آدرس سایت رو هم بهم داده کلی عکس از من داره حتی عکسای دوستام خوانوادگی من چکار کنم؟ خواهش میکنم کمکم کنید.مرتب منو تهدید میکنه.من ایمیلمو گذاشتم.تمنا دارم کمکم کنید.

بسیار خوب بود میخواستم بدونم

بسیار خوب بود

میخواستم بدونم چه جوری میتونم رمز عبور یک آکانکت را هک کنم
مثلا یک آکانکت تو سایت www.khanwars

اگه راهنماییم کنید خیلی ممنون میشم

واقعاً كه نميشه ولى در بعضى

واقعاً كه
نميشه ولى در بعضى مواقع ميشه
در صورت در اختيار داشتن ايدى يا ايميل شخص شايد بشه

slm dadash manam kheili

slm

dadash manam kheili moshtagham bedoonam too khanwars ke ye bazi online chetor mishe account digaran ro hack kard ........

mercy az zahamatetoon ....

Arash

من فکر میکنم منظور نویسنده

من فکر میکنم منظور نویسنده مطلب کراکر ها بودند نه هکرها!

با سلام بسیار عالی و مفید بود

با سلام
بسیار عالی و مفید بود

salam man taze ye kamputer

salam man taze ye kamputer kharidam .az kare bahash ham aslan sar dar nemiyaram .az in chizaii ham ke shoma neveshtin harchi motale kardam nafahmidam chun vaghean sar dar nemiyaram.man faghat ba khanevadeam chat mikonam va be ham web midahaim .kharej az iran ham hastam.mikhastam bedunam zamani ke man dar hale chat kardan hastam aya kasi mitavanad be id man nofuz konad?ayamishavad az tarighe edsl i ke man ba an be net vasl mishavam kole karhaii ke man ba kamputeram anjam mideham ya be saiithaii ke miravam ra chek kard.chun man az tarighe nete edaramun vasl misham.bad inke che karhaii bayad anjam daham ta khiyalam rahat bashad va kasi natavanad be sisteme man nofuz karde va mohtavaye man ra bedozdad.ba tashakor.montazere pasokhe shoma hastam.eltemase doa

با سلام اول اينكه هنگام چت

با سلام
اول اينكه هنگام چت كردن از ارسال يا دريافت هرگونه فايل ، عكس ، فيلم و ... جدا خودداري كنيد چرا كه اكثر نرم افزارهاي هكرها از اين طريق وارد كامپوتر شما مي شوند. دوم از كليك كردن بروي هرگونه لينكي خودداري كنيد. سوم از خريد آنلاين از سايتهاي ناشماس و يا تاييد پيشنهاد دوستي و يا عضويت در سايتهاي ناشناس خودداري كنيد. چهارم هيچ سايتي پسورد اكانت ياهوي شما را نميخواهد و در صورتيكه آيدي و پسورد همان آيدي در سايتي از شما مطالبه شد اصلا اون رو وارد نكنيد.
پنجم از اينترنت اداره استفاده نكنيد چون فايروال و نرم افزارهاي قوي جهت ذخيره سايتها و آدرسها و اطلاعات يك كاربر دارن و قابل بازيابي كامل هستند.
ششم حتما پسورد خودتون رو حتما جند وقت يكبار عوض كنيد و از حروف بزرگ و كوچك و علائم استفاده كنيد
من تا همين حد اطلاعات داشتم
دوستان ديگر كمك كنند

salam man taze ye kamputer

salam man taze ye kamputer kharidam .az kare bahash ham aslan sar dar nemiyaram .az in chizaii ham ke shoma neveshtin harchi motale kardam nafahmidam chun vaghean sar dar nemiyaram.man faghat ba khanevadeam chat mikonam va be ham web midahaim .kharej az iran ham hastam.mikhastam bedunam zamani ke man dar hale chat kardan hastam aya kasi mitavanad be id man nofuz konad?ayamishavad az tarighe edsl i ke man ba an be net vasl mishavam kole karhaii ke man ba kamputeram anjam mideham ya be saiithaii ke miravam ra chek kard.chun man az tarighe nete edaramun vasl misham.bad inke che karhaii bayad anjam daham ta khiyalam rahat bashad va kasi natavanad be sisteme man nofuz karde va mohtavaye man ra bedozdad.ba tashakor.montazere pasokhe shoma hastam.eltemase doa

chegune mitavanam esme pc

chegune mitavanam esme pc khod ra taghiir daham bazam tashakor

دوست عزیز مطلبی که گذاشتید

دوست عزیز مطلبی که گذاشتید تاریخ گذشته است
شاید یه زمانی امکان حمله Brute Force وجود داشت ولی امروزه دیگه با سیستمهای امنیتی که تقریبا همه سایتها دارن Brute Force دیگه کارایی نداره
یکی از این امکانات امنیتی همون کد امنیتیه که به صورت عکس (در صورت اشتباه وارد شدن پسورد) ظاهر میشه و تا اونجا که من میدونم رباتها از خوندنش عاجزن
البته بنده متخصص کامپیوتر و امنیت نیستم و با عمده مطلبتون موافقم ولی این بخش حمله Brute Force از نظر بنده دیگه تاریخ گذشته است

سایتتون واقعا عالی است

سایتتون واقعا عالی است ممنون
انشاالله موفق وپیروز باشد

خیلی ممنون از این همه اطلاعات

خیلی ممنون از این همه اطلاعات من واقعا از شما ممننونم

Ali bood dastetun dard nakone

Ali bood dastetun dard nakone :D

سلام خسته نباشیدبااینکه

سلام خسته نباشیدبااینکه دیدارکوتاهی ازسایتتان داشتم ولی ازمطالبی که خواندم شگفت زده شدم وبرام جدیدوجالب بودن واقعاجذاب بود

fantastic

fantastic

با تشکر از سایتتون برای

با تشکر از سایتتون
برای جلوگیری از ورود مجدد هکر میشه ip
سیستم رو تغییر داد ؟ چندبار میشه ipرو تغییر داد؟
محدوده کلاسش رو چطوری میشه عوض کرد ؟
سیستمم به صورت خودکار داره کار میکنه و کنترل میشه فقط تونستم تمام مطالب و فایلها رو از سیستمم خالی کنم
ممنون میشم هر چه سریعتر راهنماییم کنید

سایت خیلی جالبی است دمتون گرم

سایت خیلی جالبی است دمتون گرم خیلی بهم کمک کرد دوستتان دارم بووس بای .

خیلی مسخره هستید

خیلی مسخره هستید

من زیاد از کامپیوتر سر در

من زیاد از کامپیوتر سر در نمیارم راهنماییم کنید چطور میتونم به نت متصل شم وچندتا مورد واسه چت پیدا کنممرسی در ضمن توضیحاتی که دادید خیلی تخصصیه

خیلی خیلی ممنون از این مطلب

خیلی خیلی ممنون از این مطلب جالب و مفیدتون.

ارسال نظر جدید

پست الکترونیک شما محرمانه باقی مانده و به صورت عمومی نمایش داده نمی شود.
  • صفحات وب و آدرس های ایمیل به صورت خودکار تبدیل به لینک می شوند.
  • کدهای HTML مجاز: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img> <span> <class> <p> <pre> <hr>
  • پاراگراف ها اتوماتیک جدا می شوند.




عضویت در خبرنامه - همین الان به رایگان مشترک مطالب سایت شوید

پست الکترونیک

1-از ایمیل شما استفاده تبلیغاتی نخواهد شد.

2- هر زمان که مایل باشید می توانید اشتراک ایمیلی خود را قطع کنید.

اشتراک مطالب از طریق فید