یکی از قوانین رمز عبور که کاملا اشتباه است
شاید بارها پیش امده که شنیده اید می گویند برای حفظ امنیت حساب کاربری خود هر چند ماه یکبار رمزعبورتان را تغییر دهید. این توصیه امنیتی به طور گسترده مطرح می شود. اما کاملا اشتباه است.
به گفته وی تغییر مداوم رمز عبور امنیت ان را پایین می اورد و دلیلش این است که افراد با تغییر مداوم رمزعبور از همان پس های قدیمی تر با صرفا تغییرات کوچک را دوباره بکار می گیرند.
مثلا ممکن است تنها یک حرف کوچک را به بزرگ تبدیل کرده یا در انتهای ان یک حرف بیشتر قرار دهند. محققان این ترفندهای کوچک را دگرگونی نامیده و معتقد هستند که هکرها بخوبی در این زمینه اشنایی دارند.
محققان دانشگاه شمال کالیفرنیا می گویند که مردم در صورت لزوم به تغییر رمز خود در هر ۹۰ روز یکبار نیز از یک الگو بهره گرفته و تغییرات کوچکی را در رمزهای قدیمی اعمال کرده که دگرگونی گفته می شود.
کرانور برای اثبات گفته های خود به تحقیق فوق اشاره کرده که در سال ۲۰۱۰ توسط محققین دانشگاه شمال کالیفرنیا انجام شده بود و بانکی شامل ۷۷۰۰ اکانت که بایستی رمزهای عبور خود را مرتبا تغییر می دادند مورد بررسی قرار گرفت.
یکی از کارشناسان حوزه امنیتی به نام Bruce Schneier با تایید این مساله گفته است که سالهاست می گویم که این توصیه اصلا خوب نبوده و موجب انتخاب رمزهای ضعیف تر می شود.
این بد نیست که کلمات عبور خود را تغییر دهید، البته با این شرط که مثلا پسورد کرک شده را دوباره استفاده نکنید.
ارسال نظر