علیرضا عابدینی
کارشناس ارشد فناوری اطلاعات و مدرس کامپیوتر

لیستی از پسوردهای هک شده که نباید به هیچ عنوان استفاده کنید

اگر از این رمز عبورها استفاده می‌کنید سریعاً تغییرشان دهید : SplashData شرکتی امنیتی با سابقه 10 ساله در حوزه برنامه های امنیتی و خدمات مربوطست که مدیریت رمز عبور بیش از 1 میلیون کاربر در سراسر دنیا و همچنین صدها نفر از مشتریان کسب و کار و شرکت ها رو برعهده داره. SplashData در سال 2000 تاسیس شد. این شرکت سالیانه فهرستی از متداول ترین کلمه های عبور که به صورت آنلاین استفاده می شود و هکرها به آن دست یافته و آن را در دنیای مجازی منتشر کرده اند رو اعلام می کنه و به کاربران توصیه می کنه که اگز از این کلمات استفاده می کنند آنها را بی درنگ تغییر دهند و حتما کلمات عبور پیش فرض تجهیزاتشون بعد از خرید تغییر بدند که در انتها به برخی از این نکات اشاره خواهد شد.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران
وب سایت توسینسو

البته این شرکت برای سال 2016، فهرست جدیدی ارائه نداده و گزارش ذیربط مربوط میشه به سال قبل که قابل توجه تقریبا با سالهای گذشته تفاوت چندانی نداره.در فهرستی که SplashData در سال 2015 ارائه داد، همچنان کلمات عبور "123456" و "PASSWORD" مانند سالهای گذشته در راس قرار دارند و بعنوان شایع ترین رمزهای عبور همچنان توسط کاربران استفاده میشود و نکته قابل توجه اینکه این فهرست در مقایسه با فهرست قبلی که توسط این شرکت در سال 2011 تهیه شده بود، تغییر چندانی نکرده بود و این مورد حاکی از این است که مردم چگونه علیرغم اطلاع رسانی های که انجام میشه همواره خودشونو در معرض خطر قرار می دهند.

وب سایت توسینسو

رتبه های سوم تا پنج را کلمات عبور "12345678" ،"qwerty و "12345"" تشکیل می دهند و کلماتی مانند "footbal" و "baseball" هم جایگاه ویژ های در این لیست دارند و در رتبه های هفتم و دهم قرار گرفته اند.

وب سایت توسینسو

آمار جالبی از این فهرست استخراج شده که به برخی از آنها در زیر اشاره می کنم.(از لیست 25 تایی این کلمات عبور)

  • تعداد 9 عدد از این کلمات عبور نسبت به آمار قبلی، جدید بوده و تازه وارد این لیست شدند. مانند "welcome" ، "login"، "princess"
  • برخی از کلمات عبور رتبه بالاتری نسبت به قبل داشته اند بطور مثال "footbal" به سه رتبه صعود
  • برخی از کلات عبور رتبه پایینتری نسبت به قبل پیدا کرده اند بطور مثال "monkey" به شش رتبه نزول
  • عبارتی مانند "123456" و "password" همچنان نسبت به قبل در رده بالا و بدون تغییر باقی ماندند.
وب سایت توسینسو

این لیست به دنبال نفوذهایی که در طی 12 ماهه گذشته انجام شده فاش شده اند و بیشترین کاربرانی که قربانی بوده اند، کاربران عضو و فعال در هر یک از سایت های yahoo و LinkedIn بوده اند.مورگان اسین مدیرعامل این شرکت در بیاناتی اظهار داشت که کاربران باید توجه کافی به اطلاعات شخصی و هویتشان در فضای اینترنت داشته باشند و با یک ناپرهیزی و انتخاب کلمات عبور ضعیف، اطلاعات حساس مهم شخصی خود را به راحتی در اختیار هکرها قرار ندهند و توجه داشته باشند که این حادثه برای اونها می تونه خیلی گرون تموم بشه.

وب سایت توسینسو

سه نکته مهمی که این شرکت به کاربران، برای کلمات عبور خود در فضای اینترنت توصیه می کنه، عبارتند از:

  1. ایجاد کلمات عبور بصورت complex و ترکیبی از حروف، عدد و علائم.
  2. حداقل طول کلمات عبور از 8 عدد کمتر نباشد
  3. اعدم استفاده از رمزهای عبور یکسان برای ورود به سایت های مختلف

مرجع : Announcing Our Worst Passwords

نویسنده : علیرضا(ARAF)

منبع: ITPRO

هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد


علیرضا عابدینی
علیرضا عابدینی

کارشناس ارشد فناوری اطلاعات و مدرس کامپیوتر

کارشناس ارشد فناوری اطلاعات هستم ، مدرس دوره های کامپیوتر ، مدیر فناوری اطلاعات و دارای گواهینامه های MCSA ، CCNA ، CEH و Network Plus و خوشحالم از اینکه می تونم دانشم رو در توسینسو به اشتراک بگذارم

نظرات