چگونه یک پسورد امن بسازیم که هک کردن آن ۲۷ میلیون سال زمان نیاز داشته باشد؟

روش‌های مختلفی برای ایجاد یک گذرواژه مطمئن وجود دارد اما حتی ترکیب‌های قوی اعداد/حروف نیز ممکن است توسط نفوذگران افشا شوند.

1

Micah Lee که تحقیقاتی در این زمینه انجام داده پیشنهاد می‌کند از گذرواژه‌های 7 قسمتی به جای گذرواژه‌های معمول استفاده کنید. روش پیشنهادی وی استفاده از تکنیک تاس به منظور نیل به حالت بیشینه در تصادفی بودن اعداد بدست آمده است.

به طور کلی کافی است از یک تاس شش وجه برای انجام کار استفاده کنید و با هر بار انداختن، عدد بدست آمده را یادداشت کنید. پس از پنج بار چرخش، عددی دارید که در لیست کلمات تاس‌گونه! قرارخواهد گرفت. این اولین کلمه یا بهتر است بگوییم بخش از گذرواژه جدید شما خواهد بود.

diceware

هرآنچه حروف و یا اعدادی را به این گذرواژه اضافه کنید، نتیجه مطمئن‌تری خواهید داشت. Lee پیشنهاد می‌کند از حداقل 7 قسمت استفاده کنید. از آنجایی که لیست کلمات حاصل شده به روش تاسی کاملا تصادفی (و احتمالا بدون معنی) است، عملا شاهد کدی غیرقابل نفوذ خواهیم بود.

اکثر افراد از نام فرزندان، تاریخ تولد و به طور کل گذرواژه‌های قابل حدس استفاده می‌کنند اما رایانه‌های هوشمند و نفوذگران می‌توانند با دسترسی به کتابخانه اطلاعاتی افراد، به راحتی به این گذرواژه‌ها را حدس بزنند.

Lee روش یادشده را اینگونه توضیح می‌دهد

اگر نفوذگران بدانند که شما از روش 7 بخشی تاسی استفاده می‌کنید و 7 عدد تصادفی از لیست تاس‌گونه بردارند، در واقع شانس پیدا کردن گذرواژه شما یک به 1,719,070,799,748,422,591,028,658,176 خواهد بود.

اگر سرعت حدس‌زدن آن‌ها یک تریلیون در ثانیه باشد، به طور متوسط به 27 میلیون سال زمان نیاز خواهند داشت تا بتوانند گذرواژه شما را حدس بزنند.

Lifehacker

شاید بخوای اینا رو هم بخونی:

نوشتن دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.

دیدگاه شما پس از بررسی توسط تحریریه منتشر خواهد شد. در صورتی که در بخش نظرات سوالی پرسیده‌اید اگر ما دانش کافی از پاسخ آن داشتیم حتماً پاسخگوی شما خواهیم بود در غیر این صورت تنها به امید دریافت پاسخ مناسب از دیگران آن را منتشر خواهیم کرد.

1 نظر
  1. مرصاد می‌گوید

    داداش اینی که گفتی ماله کرکه نه هک…….. داداشم به یه اسنیف یا رات تو سه دقیقه به دست میاد…….