Tagفاجعه

محققین امنیتی از اوضاع فاجعه بار پسوردهای کاربران وب می گویند

محققین امنیتی از اوضاع فاجعه بار پسوردهای کاربران وب می گویند

فکر می کنید با انتخاب هوشمندانه رمز عبور «P455W()rD» شاخ غول را شکسته اید و امنیت کاملی در فضای وب دارید؟ محققین مرکز هاسو-پلاتنر آلمان چنین نظری ندارند. در واقع اینگونه رمزهای عبور کاملاً منسوخ شده اند، چون افراد زیادی از آنها استفاده می کنند.

این کمپانی پس از بررسی اطلاعات بیش از 1 میلیارد حساب کاربری که از نفوذها و دسترسی های مختلف به دست آمده، دریافتند در 27% موارد، پسوردهای یک اکانت با تغییرات جزئی برای ایمیل یا حساب دیگر نیز استفاده شده است. در واقع در 20% موارد، پسوردهای چند حساب مختلف کاملاً یکسان بوده اند.

مسئله اصلی اینجاست که با استفاده مجدد از یک رمز عبور برای اکانت های مختلف، فردی که به یکی از آنها دسترسی داشته باشد می تواند به تمامی حساب های کاربری دیگر شما نیز سرک بکشد. مثلاً هکرها یک سرویس ساده و غیر ایمن مانند کمپانی محلی را هدف قرار داده و با دستیابی به رمز عبور شما، به حساب بانکیتان نیز نفوذ خواهند کرد.

علاوه بر تکرار رمزهای عبور، مطالعات نشان داده خود پسوردها نیز کاملاً سرسری انتخاب می شوند، و هنوز هم پنج مقام اول برای پرکاربردترین رمزهای عبور به عبارات باورنکردنی زیر تعلق دارند:

  • 123456
  • 123456789
  • 111111
  • qwerty
  • 12345678

به طور خلاصه باید گفت دو مشکل اساسی در امنیت فضای وب وجود دارد، یکی تکرار پسوردها بین حساب های کاربری مختلف، و دیگری استفاده از رشته های ساده حروف یا اعداد به عنوان رمز عبور. بنابراین اگر شما نیز به یکی از این دو معضل دچار هستید، بهتر است یک روز تعطیل را صرفاً به بازنگری در امنیت آنلاین خود اختصاص دهید.

The post appeared first on .

محققین امنیتی از اوضاع فاجعه بار پسوردهای کاربران وب می گویند

ردپای PSN در فاجعه پاریس

ردپای PSN در فاجعه پاریس

این اولین بار نیست که نام داعش و شبکه آنلاین کنسول‌های خانواده پلی‌استیشن (PSN) در کنار یکدیگر قرار می‌گیرند. پیش از این و در جریان حملات سایبری (DDoS) که در بازه تعطیلات سال نو میلادی توسط گروهک موسوم به Lizard Squad انجام شد، تصویری از پرچم داعش برای مدتی کوتاه در سرورهای PSN قرار گرفت. تصویری که در بمباران خبری روزهای سال نو به دست فراموشی سپرده شد. حال و به فاصله چند روز پس از فاجعه پاریس، گمانه‌زنی‌ها پیرامون استفاده اعضای این گروهک از شبکه PSN قوت گرفته است.

توئیت تیم Lizard Squad

توئیت تیم Lizard Squad

 

جان جمبون، از سیاسمتداران به‌نام کشور بلژیک، معتقد است که در جریان حوادث خونین پاریس، که ۱۲۷ کشته و بیش از ۳۰۰ زخمی بر جای گذاشت، تیم تروریستی به شکلی مستمر از شبکه PSN استفاده کرده است. جمبون در صحبت‌های خود اشاره می‌کند که کنترل ارتباطات در سرویس‌های بازی مانند PSN، حتی از نرم‌افزارهای پیام‌رسان امن چون واتس اپ هم دشوارتر است و به همین دلیل تیم تروریستی بدون هیچ هراسی، از این شبکه استفاده ‌کرده‌اند.

 

شبکه PSN که حال با زبان عربی نیز در اختیار کاربران قرار دارد

شبکه PSN که حال با زبان عربی نیز در اختیار کاربران قرار دارد

 

سیستم گفتگو صوتی و به نوعی Party Chat، به تازگی و با عرضه پلی‌استیشن ۴ به کنسول‌های خانواده پلی‌استیشن اضافه شده و به همین دلیل از محبوبیت بالایی نزد کاربران شبکه PSN برخوردار است. گفته می‌شود که تیم تروریستی نیز این سرویس را برای برنامه‌ریزی حملات خود در نظر گرفته بود. علاوه بر این، در حال حاضر بیش از ۱۱۰ میلیون کاربر به صورت رسمی در این شبکه عضو هستند که در این بین نزدیک به ۶۵ میلیون نفر از آن‌ها فعالیت مستمر دارند. بدیهی است که کنترل مکالمات صوتی و متنی چنین جمعیتی، برای بخش پشتیبانی سرویس‌های پلی‌استیشن غیرممکن خواهد بود.

البته نباید از یاد برد که بسیاری از سازمان‌های امنیتی کشورهای بزرگ، به اطلاعات این سرویس‌های بازی دسترسی دارند. ادوارد اسنودن در اسنادی که نزدیک به دو سال پیش فاش کرد، مدعی شد که سازمان‌های امنیتی از بازی‌های محبوبی چون «وارکرفت» استفاده و اطلاعات مورد نظر خود را از کاربران استخراج می‌کنند.

 

World of Warcraft

آیا سازمان‌های امنیتی توانایی کنترل کاربران PSN را به‌مانند گیمرهای WoW ندارند؟

 

باید منتظر ماند و دید که واکنش سونی و البته تیم تروریستی مسئول این فاجعه تاسف‌برانگیز پیرامون حاشیه‌های اخیر چه خواهد بود.

بازی کامپیوتر