بسیاری از افراد تصور میکنند نفوذهای امنیتی همیشه حاصل حملات پیچیده سایبری هستند؛ در حالی که بیش از ۸۰ درصد سرقتهای اطلاعاتی به دلیل انتخاب رمزهای عبور ضعیف، تکراری یا قابل حدس رخ میدهند. ابزارهای خودکار هکرها از الگوهای رفتاری و عادات روزمره کاربران سوءاستفاده میکنند. با شناخت و اصلاح این ۱۰ اشتباه رایج، امنیت حسابهای شخصی و کاری خود را به طور چشمگیری افزایش دهید.
۱. استفاده مجدد از یک رمز عبور در تمام سایتها
اگر از یک رمز عبور یکسان در چند سایت استفاده کنید، با افشای اطلاعات در ضعیفترین سایت، هکرها بلافاصله آن ترکیب را روی ایمیل اصلی، درگاههای بانکی، صرافیها و شبکههای اجتماعی شما آزمایش میکنند. این فرآیند حمله پر کردن اعتبار (Credential Stuffing) نام دارد. برای هر حساب کاربری همیشه یک رمز عبور کاملاً اختصاصی و تصادفی ایجاد کنید.
۲. گنجاندن اطلاعات هویتی و شخصی در رمز
نام فرزندان، تاریخ تولد، شماره ملی، شماره موبایل، پلاک خودرو و نام تیم مورد علاقه به راحتی از شبکههای اجتماعی یا دادههای عمومی قابل استخراج هستند. یک رمز عبور امن نباید هیچ ارتباط منطقی با هویت شما داشته باشد.
۳. انتخاب رمزهای عبور کوتاه (زیر ۱۶ کاراکتر)
کارتهای گرافیک و سختافزارهای امروزی توانایی بررسی دهها میلیارد هش رمز عبور در ثانیه را دارند. رمزهای عبور زیر ۱۲ کاراکتر ظرف چند دقیقه یا ساعت شکسته میشوند. برای حسابهای مهم حداقل از ۱۶ تا ۲۴ کاراکتر استفاده کنید.
۴. جایگزینیهای ساده و کلیشهای (مانند @ به جای a یا ۰ به جای o)
استفاده از حروفی مانند P@ssw0rd2024! برای نرمافزارهای کرک رمز عبور کاملاً شناخته شده است و این الگوها در اولین ثانیههای پردازش بررسی میشوند.
۵. عدم فعالسازی احراز هویت دو مرحلهای (2FA / MFA)
حتی قویترین رمز عبور جهان نیز ممکن است در صورت آلوده شدن دستگاه به بدافزار یا صفحات فیشینگ سرقت شود. لایه دوم احراز هویت مانع از ورود مهاجم حتی در صورت داشتن رمز میشود. برنامههای TOTP (مانند گوگل اتنتیکیتور) امنیت بالاتری نسبت به پیامک دارند.
۶. ذخیره رمزها در فایل متنی، یادداشتهای گوشی یا اکسل
ذخیره رمزها به صورت متن ساده در نوت گوشی یا فایلهای Word و Excel بزرگترین خطر امنیتی در صورت مفقودی یا نفوذ به دستگاه شماست. از یک نرمافزار مدیریت رمز عبور رمزنگاریشده (Password Manager) استفاده کنید.
۷. ارسال اطلاعات ورود از طریق پیامرسانها و چت
ارسال رمز در تلگرام، واتساپ، ایمیل یا اسلک باعث ماندگاری آن در سوابق پیامها و نسخههای پشتیبان ابری میشود. برای اشتراکگذاری از قابلیتهای اشتراک امن برنامههای مدیریت رمز استفاده کنید.
۸. استفاده از کلمات لغتنامهای تکی
حملات لغتنامهای (Dictionary Attacks) میتوانند تمام کلمات موجود در فرهنگ لغت را در کسری از ثانیه بسنجند. تولید تصادفی حروف بزرگ، کوچک، ارقام و نشانهها امنیت واقعی را فراهم میکند.
۹. بیتوجهی به بررسی دورهای و نشت اطلاعات
هنگامی که خبری مبنی بر هک شدن سرویسی منتشر میشود، فوراً رمز آن را تغییر دهید. با استفاده از تب بررسی در سایت ما میتوانید آنتروپی و زمان تقریبی شکستن رمزهای خود را بسنجید.
۱۰. اعتماد به سایتهای تولید رمزی که در سرور کار میکنند
سایتهایی که رمز را روی سرور تولید کرده و برای شما میفرستند ممکن است رمزها را در لاگهای سرور ذخیره کنند. همیشه از مولدهای ۱۰۰٪ کلاینتساید مانند GeneratePassword.site استفاده کنید که تمام فرآیند تولید را بدون ارسال هیچ دادهای در مرورگر شما انجام میدهند.