پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

گذرواژه‌های ساده در چند ثانیه هک می‌شوند؛ پیچیده‌ترین آن‌ها تا ۱۶۴ سال

اردیبهشت ۲۱, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – کارشناسان شرکت فناوری اطلاعات هایو سیستمز هشدار داده‌اند که گذرواژه‌های ساده، به‌ویژه آن‌هایی که فقط از اعداد تشکیل شده‌اند، به‌راحتی و در مدت‌زمان بسیار کوتاهی قابل هک شدن هستند، در حالی که شکستن پیچیده‌ترین گذرواژه‌های هشت‌کاراکتری ممکن است تا ۱۶۴ سال طول بکشد.

به گزارش کمیته رکن چهارم، شرکت آمریکایی Hive Systems با استفاده از روش رمزنگاری رایج bcrypt آزمایشی را طراحی کرده تا نشان دهد با در اختیار داشتن سخت‌افزارهای قدرتمند عمومی، چقدر زمان برای هک انواع مختلف رمزها لازم است. این روش رمزنگاری، گرچه از متداول‌ترین استانداردهای امنیتی در وب‌سایت‌هاست، اما در برابر حملات معکوس (reverse engineering) کاملاً نفوذناپذیر نیست.

نتایج این بررسی نشان می‌دهد هرچه گذرواژه پیچیده‌تر و طولانی‌تر باشد، زمان بیشتری برای هک آن نیاز است. در مقابل، رمزهایی با شش کاراکتر یا کمتر در شرایطی می‌توانند طی دو هفته یا کمتر شکسته شوند.

کارشناسان توصیه می‌کنند برای افزایش امنیت، از نرم‌افزارهای مدیریت پسورد استفاده شود؛ ابزارهایی که رمزهای پیچیده، منحصر به‌فرد و طولانی تولید و ذخیره می‌کنند. این نرم‌افزارها می‌توانند آسیب‌پذیری کاربران را در صورت نشت اطلاعات یا حملات هدفمند به حداقل برسانند.

با این حال، حتی اگر رمز عبور کاربران ضعیف باشد، بسیاری از وب‌سایت‌ها با اعمال محدودیت در تعداد دفعات ورود اشتباه و استفاده از تأیید هویت دو مرحله‌ای، از حملات خودکار یا تلاش‌های مکرر جلوگیری می‌کنند.

کارشناسان اکنون به جای تغییر مکرر رمز عبور، تأکید دارند که کاربران باید از رمزهای قوی و غیرتکراری استفاده کنند و تنها در صورت مشکوک شدن به نشت یا نقض امنیتی، آن را تغییر دهند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.