تعرّف على هجمات تخمين كلمة السر وكيفية تفاديها


في إطار بحثي المستمر في مجال أمن المعلومات تعرّفت منذ عدّة أشهر على نوع من أنواع الهجمات الالكترونية بالتخمين والذي يطلق عليه " Brute Force Attacks " .. فكرته ببساطة هي تخمين كلمة مرور لحساب أو لإيميل أو لـ  Cpanel أو لمدير في موقع وإلخ ..

لذلك ينصح دائماً باختيار كلمات مرور صعبة ومكوّنة من أرقام وأحرف ورموز لتجنّب تخمينها بواسطة الـ Brute Force Attacks , هذا النوع من الاختراق يحتاج إلى 4 عوامل رئيسيّة وهي :

أولاً : برنامج التخمين والذي يقوم بكل شيء بدون أدنى جهد ويحتاج إلى العوامل الـ3 المرافقة

ثانياً : رابط صفحة تسجيل الدخول في الموقع أو رابط Cpanel
لمن لا يعرف ما هو الـ Cpanel .. فهو حساب لوحة التحكم في أي موقع وبواسطته تستطيع تعديل وحذف أي قسم من الموقع بالإضافة لإنشاء قواعد البيانات العديدة بواسطته .. سأتحدّث عنه في وقت آخر .

ثالثاً : اسم المستخدم , أو إيميل المستخدم , أو اسم حساب الـ Cpanel

رابعاً : ( وهو الأهم ) -  Password List أو قائمة كلمات السر .. باستخدام برنامج المفكرة أو Notepad المتواجد في أي حاسوب يمكنك إنشاء قائمة كلمات سر وهي التي يستخدمها البرنامج للتجريب .. حيث يجب عليك أن تضع جميع الباسووردات المحتملة ( هناك بعض المواقع التي تسمح لك بتحميل قائمات جاهزة وتحتوي كل قائمة على الأقل حوالي الـ 1000 كلمة سر يمكنك اختيارها بين القوية والمتوسطة والضعيفة ..وهكذا )

وبعد الانتهاء من تخضير الأمور السابقة يكون أي شخص قادر على القيام بهذا النوع من الاختراق , فنصيحتي للجميع اختيار كلمات سر قوية عبر ربط أرقام هواتفكم بجزء من اسمكم أو من اسم شخص قريب لكي تصعب عملية التخمين .
غير مسؤول عن الاستخدام السلبي



هل أعجبك الموضوع ؟

هناك تعليقان (2):

Disqus for Arabrain

جميع الحقوق محفوظة ©2014 | ، نقل بدون تصريح ممنوع . Privacy-Policy| أنضم ألى فريق التدوين