لو رفتن پسورد میتواند برای همه خطرناک باشد زیرا افراد بسیاری از یک گذرواژه مشترک برای چندین سایت مختلف استفاده میکنند. بنابراین اگر برای نامنویسی در یک وبسایت از ایمیل آدرستان استفاده کنید و سپس درست پسورد همان ایمیل را برای ورود به این وبسایت تکرار کنید، دقیقاً کاری را انجام دادهاید که هکرها میخواهند.
به گزارش ایسنا، شاید بسیاری از کاربران ایمیل در واکنش به لو رفتن پسوردها عکسالعمل خاصی نشان ندهند، زیرا هیچگاه مطلب مهمی را از طریق ایمیل ارسال نمیکنند اما مطمئناً انتشار پسورد و دستیابی یک هکر بهحساب ایمیل برای افراد مشهور و سرشناس و افرادی که از طریق این راه ارتباطی فعالیتهای اقتصادیشان را مدیریت میکنند، یک مسئله حیاتی بهحساب میآید.
وبسایتهایی وجود دارند که حاوی رمزهای عبور فاش شده هستند درنتیجه هکرها هم میتوانند به سراغ این سایتها رفته و تمام نامهای کاربری و پسوردهای فاش شده را دانلود کنند و از آنها در جهت هک کردن حسابهای کاربری افراد بهره بگیرند.
برای محافظت از حسابهای کاربری مختلف در مقابل لو رفتن پسورد، کافی است مطمئن شوید که برای هر حساب کاربری در هر وبسایت از گذرواژههای مختلفی استفاده کنید که هرکدام به اندازهی کافی طولانی و امن هستند.
اما یادآوری گذرواژههای متعدد برای هر وبسایتی که در آن عضو شدهاید نیز مطمئناً کار سادهای نخواهد بود و برای همین است که استفاده از برنامههای مدیریت پسورد معمولاً به کاربران پیشنهاد میشود.
وبسایت Troy Hunt’s Have I Been Pwned، فهرستی از نامهای کاربری و رمزهای عمومی که پیشتر فاش شدهاند را در دیتابیس خود ذخیره کرده است. تقریباً هر وبسایتی که در فضای وب یا دارکوب دارای یک نقص فنی بوده، در لیست بلندبالای Have I Been Pwned جای گرفته و همین موضوع این امکان را در اختیار شما قرار میدهد که با ورود به این سایت بتوانید از نواقص امنیتی حسابهای خود پیش از آنکه مشکل بزرگی رخ دهد، با خبر شوید.
برای استفاده از Have I Been Pwned نیز فقط کافی است وارد این وبسایت شوید و در نوار جستوجوی آن نام کاربری یا ایمیل آدرس خود را جستوجو کنید. نتیجه به شما نشان میدهد که تا حالا از نام کاربری یا ایمیلتان بر روی وبسایتهای موجود در دیتابیس Have I Been Pwned استفاده کردهاید یا نه. البته خوده این امر نیز میتواند مخاطراتی در پی داشته باشد. چراکه کاربر با جستجوی کلمهی عبور خود در چنین وبسایتهایی، گذر واژهی مورد استفادهی خود را در اختیار صاحبان چنین وبسایتهایی قرار میدهد.
به گزارش ایسنا، شاید بسیاری از کاربران ایمیل در واکنش به لو رفتن پسوردها عکسالعمل خاصی نشان ندهند، زیرا هیچگاه مطلب مهمی را از طریق ایمیل ارسال نمیکنند اما مطمئناً انتشار پسورد و دستیابی یک هکر بهحساب ایمیل برای افراد مشهور و سرشناس و افرادی که از طریق این راه ارتباطی فعالیتهای اقتصادیشان را مدیریت میکنند، یک مسئله حیاتی بهحساب میآید.
وبسایتهایی وجود دارند که حاوی رمزهای عبور فاش شده هستند درنتیجه هکرها هم میتوانند به سراغ این سایتها رفته و تمام نامهای کاربری و پسوردهای فاش شده را دانلود کنند و از آنها در جهت هک کردن حسابهای کاربری افراد بهره بگیرند.
برای محافظت از حسابهای کاربری مختلف در مقابل لو رفتن پسورد، کافی است مطمئن شوید که برای هر حساب کاربری در هر وبسایت از گذرواژههای مختلفی استفاده کنید که هرکدام به اندازهی کافی طولانی و امن هستند.
اما یادآوری گذرواژههای متعدد برای هر وبسایتی که در آن عضو شدهاید نیز مطمئناً کار سادهای نخواهد بود و برای همین است که استفاده از برنامههای مدیریت پسورد معمولاً به کاربران پیشنهاد میشود.
وبسایت Troy Hunt’s Have I Been Pwned، فهرستی از نامهای کاربری و رمزهای عمومی که پیشتر فاش شدهاند را در دیتابیس خود ذخیره کرده است. تقریباً هر وبسایتی که در فضای وب یا دارکوب دارای یک نقص فنی بوده، در لیست بلندبالای Have I Been Pwned جای گرفته و همین موضوع این امکان را در اختیار شما قرار میدهد که با ورود به این سایت بتوانید از نواقص امنیتی حسابهای خود پیش از آنکه مشکل بزرگی رخ دهد، با خبر شوید.
برای استفاده از Have I Been Pwned نیز فقط کافی است وارد این وبسایت شوید و در نوار جستوجوی آن نام کاربری یا ایمیل آدرس خود را جستوجو کنید. نتیجه به شما نشان میدهد که تا حالا از نام کاربری یا ایمیلتان بر روی وبسایتهای موجود در دیتابیس Have I Been Pwned استفاده کردهاید یا نه. البته خوده این امر نیز میتواند مخاطراتی در پی داشته باشد. چراکه کاربر با جستجوی کلمهی عبور خود در چنین وبسایتهایی، گذر واژهی مورد استفادهی خود را در اختیار صاحبان چنین وبسایتهایی قرار میدهد.