25 گذرواژه ضعیف سال 2011
امنیت هیچگاه صددرصد نیست

25 گذرواژه ضعیف سال 2011

نویسنده : صادق نوری | تاریخ : 17:03 - سه‌شنبه 24 بهمن 1391

ارسال نظر(0)

بر خلاف وجود اخبار فراوان در مورد هک شدن حسابهای کامپیوتری، کاربران هنوز هم از عبارتهای فوق العاده ساده و مشخص به عنوان گذرواژه استفاده می‌کنند

http://amars.ir/wp-content/themes/modernblog/timthumb.php?src=http://amars.ir/wp-content/uploads/broken-lock.jpg&h=170&w=170&zc=1


شرکت اسپلش دیتا (splashdata) فهرستی از گذرواژگانی که در سال 2011 بیشترین استفاده را داشته‌اند و ضعیف‌ترین آنها هم هستند، منتشر کرده است. بررسی‌های اسپلش دیتا در میان کاربران کامپیوتر و شبکه نشان داد که گذرواژه «password» بیشترین کاربرد را دارد. جالب اینکه شماره چهار این فهرست عبارت «qwerty» است و در رده بیست و سوم هم عبارت «qazwsx» قرار دارد که از تایپ دو ستون اول از سمت چپ صفحه کلید به دست می‌آید. جالب اینکه این فهرست با فهرست گذرواژه‌های محبوب سال 2009 که توسط شرکت ایمپروا (Imperva) ارائه شد مطابقت نسبی دارد. این موضوع نشان می‌دهد که فرهنگ کاربران در استفاده از گذرواژگان مناسب تغییر چندانی نکرده است. در ادامه لیست منتشر شده توسط اسپلش دیتا را ملاحظه می‌کنید: 1. password 2. 123456 3. 12345678 4. qwerty 5. abc123 6. monkey 7. 1234567 8. letmein 9. trustno1 10. dragon 11. baseball 12. 111111 13. iloveyou 14. master 15. sunshine 16. ashley 17. bailey 18. passw0rd 19. shadow 20. 123123 21. 654321 22. superman 23. qazwsx 24. michael 25. football طبق گزارشی نیز که سایت rockyou.com در سال 2010 منتشر کرد، درآن سال سی و دو میلیون کلمه کاربری و گذرواژه هک شد. یکی از ایرادات گذرواژگان ضعیف، در کنار قابلیت حدس زده شدن توسط نفوذگران، کوتاه بودن طول عبارات آنهاست. در ادامه فهرست بیست گذرواژه ضعیف طول تاریخ را که ایمپروا در سال 2010 منتشر کرد و نمودار توزیع طول آنها را مشاهده می‌کنید. 1. 123456 2. 12345 3. 123456789 4. Password 5. iloveyou 6. princess 7. rockyou 8. 1234567 9. 12345678 10. abc123 11. Nicole 12. Daniel 13. babygirl 14. monkey 15. Jessica 16. Lovely 17. michael 18. Ashley 19. 654321 20. Qwerty به موارد فوق استفاده بسیاری از کاربران از اسم کوچکشان را نیز اضافه کنید. در مواردی مانند مورد شماره 7، گذرواژه اسم سایت یا اسم شرکت است. روشهای ساده و مفیدی برای ساختن گذرواژگان قوی با استفاده از حروف ویژه در کنار حروف کوچک و بزرگ وجود دارد که در کارگاههای آموزشی و دوره‌های توجیهی به کاربران آموزش داده می‌شود. هرچند آموزش کاربران بدین منظور مورد قبول همه کارشناسان فناوری اطلاعات نیست. در این مورد مقاله « نگاهی متفاوت: سودمندی گذرواژه‌های قوی از دیدگاه اقتصادی» را مطالعه کنید. از تحقیقات صورت گرفته می‌توان نتیجه گرفت که ظرف دو دهه اخیر بهبود کمی در انتخاب گذرواژه صورت گرفته است و این موضوع همچنان به عنوان پاشنه آشیل امنیت اطلاعات باقی مانده است. مترجم: بابک باقرزادگان
دسته بندی : [Post_Cat_Title]


💬 نظرات کاربران
💬ثبت نام کاربران
💬ورود کاربران