Пароли ман то чӣ андоза қавӣ аст?

Платформаи фишинги GoPhish -ро дар Ubuntu 18.04 дар AWS ҷойгир кунед

Пароли ман то чӣ андоза қавӣ аст?

Доштани пароли қавӣ метавонад фарқияти байни нигоҳ доштани пул дар суратҳисоби бонкии шумо бошад ё не. Парол ҳамчун нуқтаи асосии дастрасӣ ба шахсияти онлайни шумо хидмат мекунад, ба монанди калидҳои хонаи шумо. Хамаи мо бисьёр хусусй дорем маълумот дар ҳисобҳои интернетии мо нигоҳ дошта мешаванд, ки мо мехоҳем бехатар нигоҳ дорем. Аммо, аксарияти он танҳо бо паролҳои заиф ҳифз карда мешаванд.

Аз ин рӯ, ҳакерҳо ҳамеша дар ҷустуҷӯи нуқтаҳои заиф ҳастанд, ки онҳо метавонанд пароли шуморо вайрон кунанд ва ба ҳаёти рақамии шумо дастрасӣ пайдо кунанд. Вайрон кардани маълумот ва дуздии шахсият дар ҳоли афзоиш аст ва аксар вақт паролҳои фошшуда сабаб мешаванд. 

Паролҳо метавонанд барои оғоз кардани маъракаҳои иттилоотии бардурӯғ алайҳи созмонҳо, истифода аз маълумоти молиявии одамон барои харидҳо ва гӯш кардани шахсони алоҳида бо истифода аз камераҳои амниятии ба WiFi пайвастшуда, вақте ки дуздон маълумоти эътимодномаро дуздидаанд, истифода шаванд. 

Ин мақола барои кӯмак дар фаҳмиши шумо дар бораи амнияти парол навишта шудааст.

Ҳоло бо ин асбоби ройгони санҷиши қудрати парол қувваи пароли худро санҷед:

Пароли қавӣ он аст, ки шумо бо истифода аз ҳамлаи бераҳмона тасаввур карда наметавонед ё шикаста наметавонед. Паролҳои қавӣ аз маҷмӯи ҳарфҳои калон ва хурд, рақамҳо ва аломатҳои махсус иборатанд. Ҳакерҳо одатан компютерҳои пурқувватро барои анҷом додани ҳамлаи бераҳмона истифода мебаранд, то паролҳои заифро шикастанд ва паролҳое, ки кӯтоҳ ва осон тахмин мекунанд, одатан дар дақиқаҳо шикаста мешаванд.  

Санҷиши устувории парол аз UIC абзорест, ки шумо метавонед мустақиман дар браузери худ ройгон истифода баред. 

Шумо метавонед ин асбобро барои санҷидани қувваи пароли худ истифода баред. 

Ин саҳифа дорои назорат ва тавзеҳот барои оғози кор аст. Бо истифода аз ин, дидан осон аст, ки чӣ гуна қобилияти пароли худро дар вақти воқеӣ беҳтар кардан мумкин аст.

Оё донистани он ки пароли ман то чӣ андоза бехатар аст, муҳим аст?

Дар солҳои охир, дар ҷаҳон шоҳиди он шудааст, ки ҳакерҳо ба маълумоти корти кредитӣ, ҳисобҳои ширкатҳои ҳавопаймоӣ ва дуздии шахсият дастрасӣ пайдо мекунанд.

Роҳи беҳтарини мубориза бо ин таҳдиди афзоишёбанда кадом аст? Барои ҳифзи вебсайтҳо, блогҳо, ҳисобҳои васоити ахбори иҷтимоӣ, суроғаҳои почтаи электронӣ ва дигар ҳисобҳо, мо паролҳои қавӣ эҷод мекунем. Саволи навбатӣ ин аст: аз куҷо шумо медонед, ки пароли шумо ба қадри кофӣ қавӣ аст, ки шуморо аз таҳдидҳои беруна эмин нигоҳ дорад?

Пароли қавӣ калиди ҳифзи ҳузури шумо дар интернет аст ва новобаста аз он ки деворҳои шумо то чӣ андоза ғафс ва мустаҳкаманд, агар қулфи дарро ба осонӣ боз кардан мумкин бошад, ҳузури шумо дар интернет осеб хоҳад гирифт.

Чӣ тавр пароли қавӣ эҷод кардан мумкин аст?

Инҳоянд баъзе аз таҷрибаҳои беҳтарин барои эҷоди паролҳои бехатар:

  • Парол бояд на камтар аз 16 аломат бошад; тибқи омӯзиши паролҳои мо, 45% паролҳои ҳашт аломат ё камтар аз он истифода мебаранд, ки нисбат ба паролҳои дорои 16 аломат ё бештар аз он камтар бехатаранд.
  • Парол бояд аз ҳарфҳо, рақамҳо ва аломатҳои махсус иборат бошад.
  •  Бо ягон каси дигар мубодила кардани парол ҳеҷ гоҳ фикри хуб нест.
  • Ҳеҷ як маълумоти шахсӣ дар бораи корбар, ба монанди суроға ё рақами телефони онҳо набояд ба парол дохил карда шавад. Инчунин фикри хуб аст, ки ҳама гуна маълумотеро, ки дар шабакаҳои иҷтимоӣ пайдо кардан мумкин аст, аз қабили номҳои кӯдакон ё ҳайвоноти хонагӣ тарк кунед. 
  • Дар парол набояд ҳарфҳо ё рақамҳои пайдарпай истифода шаванд.
  • Ҳеҷ гоҳ истилоҳи "парол" ё як ҳарф ё рақамро ду маротиба дар парол истифода набаред.

Кӯшиш кунед, ки ибораи дарозеро истифода баред, ки барои шумо ягон алоқамандӣ дорад. Ин ибора набояд маълумоти дастраси оммаро дар бар гирад.

Ин ҷо якчанд мисолҳо мавҷуданд:

  • The DogWentDownRoute66
  • All Dogs GoTo Heaven1967
  • Catch22CurveBalls

заиф ва пароли қавӣ

Паролро чӣ пурзӯр мекунад?

Дарозӣ (кадар дарозтар ҳамон қадар беҳтар аст), маҷмӯи ҳарфҳо (ҳарфи калон ва хурд), рақамҳо ва рамзҳо, ҳеҷ гуна иртибот ба маълумоти шахсии шумо ва истилоҳҳои луғат ҳамаи хусусиятҳои муҳими пароли бехатар мебошанд. 

Хабари хуш ин аст, ки барои ворид кардани ҳамаи ин сифатҳо дар паролҳои худ, ба шумо лозим нест, ки сатрҳои дарози аломатҳо, рақамҳо ва аломатҳои тасодуфиро дар хотир нигоҳ доред. Ба шумо танҳо якчанд техника лозим аст.

Платформаи фишинги GoPhish -ро дар Ubuntu 18.04 дар AWS ҷойгир кунед

Чӣ тавр паролҳои худро бехатар автоматӣ кардан мумкин аст?

Ҳамин тавр, шумо дар бораи парол қарор додед, ки дарозии комил, норавшан ва дорои ҳарфҳо, рақамҳо ва ҳарфҳо мебошад. Шумо дар роҳи дуруст ҳастед, аммо шумо ҳанӯз аз амнияти пурраи парол дур ҳастед. 

Ҳатто агар шумо пароли хуб ва дароз эҷод кунед, ин маънои онро надорад, ки шумо онро дар хотир доред. Барои муҳофизат кардани паролҳои худ ва нигоҳ доштани онҳо, абзоре ба монанди Google Password Manager ва аутентификатсияи бисёрфакторро истифода баред.

Як паролро такрор ба такрор истифода набаред

Агар шумо ҳамон паролро барои почтаи электронӣ, харид ва дигар вебсайтҳое истифода баред, ки маълумоти махфии шахсиро нигоҳ медоранд (ё ҳатто вебсайти ҷомеаи маҳаллӣ), шумо ҳоло тамоми хидматҳои дигари худро зери хатар гузоштаед.

Ҳеҷ гоҳ паролҳои худро сабт накунед

Ба таври кӯҳна пайгирӣ кардани паролҳо ҷолиб аст, махсусан дар ҷои кор, аммо ин ба осонӣ ошкор мешавад. Агар шумо паролҳо навишта шуда бошед, беҳтар аст, ки онҳоро дар зери қулф ва калид нигоҳ доред.

Як парол барои ҳукмронии ҳама (менеҷерони парол)

Якчанд барномаҳо мавҷуданд, ки маълумоти эътимоднокии шуморо бехатар нигоҳ медоранд. Агар шумо даҳҳо парол дошта бошед, ки онҳоро пайгирӣ кунед, мудири парол метавонад маълумоти эътимоднокии шуморо бехатар нигоҳ дорад. Google Password Manager, Bitwarden ва LastPass абзорҳои хуб барои идоракунии парол мебошанд. Онҳо инчунин қодиранд, ки маълумоти дигарро, аз қабили кортҳои кредитӣ, тухмии ҳамёни криптовалютӣ ва ёддоштҳои эмин нигоҳ доранд. 

Ҳангоми истифодаи менеҷери парол, шумо бояд пароли асосӣ таъин кунед. ин гузарвожаи асосӣ барои дастрасӣ ба мудири гузарвожаи шумо истифода мешавад ва ба шумо дастрасӣ ба ҳама маълумоти эътимоднокии худро медиҳад. Хеле муҳим аст, ки гузарвожаи беназири қавӣ ҳамчун пароли асосии худ таъин кунед. Намунаи пароли асосии қавӣ ин аст:

'IPutMyFeetInHotWater@9PM'

Паролҳо набояд мубодила шаванд

Ин як чизи ғайриоддӣ аст ва агар шумо воқеан бояд пароли худро ифшо кунед, боварӣ ҳосил кунед, ки одамони дигар ба шумо гӯш намедиҳанд ё ба пароли шумо нигоҳ намекунанд.

ду факт фактор

Чаро шумо бояд аутентификатсияи бисёрфакторро истифода баред?

Идентификатсияи маъмулии корбар ва парол воридшавӣ дорои якчанд заъф аст, ки яке аз онҳо осебпазирии парол аст, ки метавонад ба тиҷорат миллионҳо доллар зарар расонад. Фаъолони бадхоҳ метавонанд барномаҳои автоматии шикастани паролро истифода баранд, то таркиби гуногуни корбарон ва паролҳоро муайян кунанд, то пайдарпайии дурустро пайдо кунанд. 

Ҳангоми бастани ҳисоб пас аз шумораи муайяни кӯшишҳои номуваффақи воридшавӣ метавонад ба муҳофизати ширкат кӯмак кунад, ҳакерҳо метавонанд тавассути роҳҳои гуногун ба система дастрасӣ пайдо кунанд. Аз ин рӯ, аутентификатсияи бисёрфакторӣ хеле муҳим аст, зеро он метавонад барои коҳиш додани хатарҳои амниятӣ кӯмак кунад.

Мақсади аутентификатсияи бисёрфакторӣ (ВМФ) таъмини дифои қабатиест, ки дастрасӣ ба ҳадаф, аз қабили макони ҷисмонӣ, дастгоҳи компютерӣ, шабака ё пойгоҳи додаҳоро барои корбари беиҷозат мушкилтар мекунад. 

Ҳатто агар як элемент ҳакерӣ ё шикаста бошад ҳам, ҳамлакунанда то ба даст овардани дастрасӣ ба ҳадаф як ё якчанд монеа дорад.

Воситаҳои пешгирии фишинг барои ташкилоти шумо

Пешгирии phishing ҳамлаҳо стратегияи муассиртарин барои пешгирӣ аз вайронкунии маълумот дар созмон мебошад. Яке аз усулҳо истифодаи воситаҳои пешгирии ҳамлаҳои "пеш аз таҳдид" мебошад GoPhish.

GoPhish метавонад ҳамлаҳои фишингро тақлид кунад, то ба одамон дар ташкилоти шумо барои дарёфти паёмҳои қаллобӣ омӯзонед. 

Чаро истифодаи он хуб аст пешгирии фишинг асбобхо?

Агар ҳамлакунанда ҳамкори шуморо ба саҳифаи воридшавии қалбакӣ фиристад ва онҳо номи корбар ва пароли худро пур кунанд, пас онҳо пароли онҳо осеб дидаанд.

Фишинг як таҳдиди асосӣ барои амнияти парол аст ва ба қабати дифои инсонии ташкилоти шумо такя мекунад, то ба таҳдид ба таври мувофиқ посух диҳад.

Шумо метавонед деворҳо ва нармафзори зидди ҷосусиро дар мошинаҳои худ насб кунед, аммо агар шумо одамони худро таълим надиҳед, шумо кафолати хубе надоред, ки паролҳо ва додаҳо бехатар нигоҳ дошта мешаванд.

Платформаи фишинги GoPhish -ро дар Ubuntu 18.04 дар AWS ҷойгир кунед

Беҳтарин 3 воситаи идоракунии парол:

  1. KeePass - Ин мудири пароли ройгон ва кушодаасос аст, ки ба шумо имкон медиҳад, ки ҳама паролҳои худро дар як макони амн ба осонӣ тавлид, захира ва идора кунед. Он хеле танзимшаванда аст ва хусусиятҳои пешрафтаи амниятро, аз қабили аутентификатсияи ду-омилӣ, тасодуфии додаҳо, ҳамгироӣ бо бисёре аз хидматҳои нигаҳдории абрӣ, дастгирии пойгоҳи додаҳои сершумори маҳаллӣ, функсияи худкор чоп кардан дар браузерҳои веб ва генератори дарунсохташудаи паролро пешниҳод мекунад.
  2. LastPass - Агар шумо дар ҷустуҷӯи як асбоби идоракунии парол барои истифодаи осон бошед, ки аутентификатсияи ду-омилро низ дастгирӣ мекунад, пас LastPass бешубҳа арзандаи тафтиш аст. Он доираи васеи хусусиятҳои пурқувватро пешниҳод мекунад, ба монанди фазои нигоҳдории номаҳдуди паролҳо ва дигар маълумоти ҳассос, қобилияти пуркунии автоматии шакл, то шумо метавонед варақаҳои воридшавиро дар вебсайтҳо пур кунед, дастгирии дастгоҳҳои мобилӣ ба монанди смартфонҳо ва планшетҳо, нусхабардории онлайн ва ҳамоҳангсозӣ дар тамоми дастгоҳҳои шумо ва як тавлидкунандаи парол, ки метавонад барои шумо паролҳои қавӣ тавлид кунад.
  3. Dashlane - Ин дигар менеҷери машҳури парол аст, ки як қатор хусусиятҳои муфидро, аз қабили қобилияти воридшавии автоматиро пешниҳод мекунад, то ба шумо лозим нест, ки номи корбарон ва паролҳои сершуморро дар хотир нигоҳ доред, синхронизатсияи абрӣ, то маълумоти шумо ҳамеша дар тамоми дастгоҳҳои шумо нав бошад, Дастгирии ду омили аутентификатсия (бо тасдиқи як клик), тавлиди пароли фаврӣ бо имконоти пешрафтаи амният, хусусияти тамоси фавқулодда, ки ба дӯстон ё аъзои оила имкон медиҳад, ки маълумоти муҳимро дар ҳолати фавқулодда дастрас кунанд, ҳамёни рақамӣ барои нигоҳ доштани маълумоти ҳассоси молиявӣ ба монанди маълумоти корти кредитӣ бехатар ва ғайра.

Тавре ки шумо мебинед, бисёр асбобҳои бузурги идоракунии парол мавҷуданд, ки метавонанд ба шумо кӯмак расонанд, ки ҳамаи паролҳои худро бо роҳи бехатар ва қулай идора кунед. Гарчанде ки ин асбобҳо аз ҷиҳати хусусиятҳо ва функсияҳо фарқ мекунанд, ҳамаи онҳо ба шумо имкон медиҳанд, ки ҳама паролҳои худро бехатар нигоҳ доштан ва идора кунед, бидуни дар хотир нигоҳ доштани онҳо ё навиштани онҳо дар қайдҳои часпанда! Илова бар ин, аксари ин абзорҳо инчунин чораҳои иловагии амниятро пешниҳод мекунанд, ба монанди дастгирии ду-омили аутентификатсия, ки ин бешубҳа як плюс аст, агар шумо муҳофизати қавитаринро барои маълумоти муҳими худ ҷустуҷӯ кунед. Пас, якееро, ки ба афзалиятҳо ва ниёзҳои шахсии шумо мувофиқ аст, интихоб кунед ва имрӯз истифода бурдани онро оғоз кунед, то боварӣ ҳосил кунед, ки ҳисобҳои онлайни шумо ҳамеша бехатар ва бехатар хоҳанд буд!

хулоса

Оё ҷоиз аст, ки паролҳои заифатонро бетаъсир гузоред? Не. Ҳамлагарон аз қоидаҳо огоҳанд ва барои бартараф кардани онҳо нармафзор сохтаанд. Онҳо пойгоҳи додаҳои паролҳои маъмулро тартиб медиҳанд ва сипас онҳоро бо истифода аз усулҳои гуногун мешикананд. 

Барои як қадам пеш аз ин дуздони онлайн мондан, санҷиши амнияти паролро бо холҳои баланди парол анҷом диҳед, зеро гузарвожаи шумо калиди ниҳоии пинҳон нигоҳ доштани портали шумост. Вақте ки касе ба ин мудирони мактаби кӯҳна пайравӣ мекунад ва рамзи кӯтоҳро ворид мекунад, санҷишкунандаи қувваи парол онро ҳамчун пароли заиф қайд мекунад ва ба шумо имкон медиҳад, ки онро ба чизи бехатартар иваз кунед. 

Дар бораи ин аутентификатсия ҳамчун як муҳофизати қавӣ бар зидди ҳамлаҳои киберӣ фикр кардан ҷолиб аст, аммо он дар асл як воситаи дигари амниятӣ дар қуттии асбобҳои шумост. Аутентификатсияи бисёрфакторӣ бояд ҳамон тавре ворид карда шавад, ки дар ширкати шумо деворҳо, антиспам ва антивирусҳо истифода мешаванд. Ин як чораи асосии эҳтиётӣ аст, ки бояд барои эмин нигоҳ доштани маълумоти шахсӣ ва муштарии шумо аз ҳамлагарони беруна дар баробари нигарониҳои амниятии имрӯза анҷом дода шавад.

Ғайр аз он, дастрасии корбарон ба системаҳо ва додаҳои арзишманд бояд маҳдуд карда шавад. Ин усул метавонад барои муҳофизат кардани маълумоти ҳассос ва муҳими тиҷорат аз вайронкунии қасдан ва беэҳтиёт кӯмак кунад. Шумо инчунин метавонед ба рафтори корбарон диққат диҳед, то нигарониҳои таҳдиди дохилиро ошкор ва коҳиш диҳед. 

GoPhish манбаи шумо барои ҳифзи фишинг ва дигар намудҳои санҷиши воридшавӣ мебошад. Агар шумо боварӣ дошта бошед, ки ширкати шумо ба кӯшишҳои фишинг махсусан осебпазир аст, мо тавсия медиҳем, ки санҷиши қалами фишинг гузаронем.


Платформаи фишинги GoPhish -ро дар Ubuntu 18.04 дар AWS ҷойгир кунед

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишингии почтаи электронии ба HTML асосёфта 31 марти соли 2024, Luta Security мақолае нашр кард, ки ба вектори нави фишинг, Kobold Letters равшанӣ меандозад.

Маълумоти бештар "