خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

هر چند بار باید رمزهای عبور خود را تغییر دهید؟ این پاسخ واقعی است

سال‌هاست که مشغول شنیدن این توصیه بوده‌ام که هر چند ماه یک بار رمزهای عبورم را تغییر دهم. اما آیا این روزها لازم است؟ متوجه شدم که حکمت متداول دربارهٔ رمز عبور قدیمی شده است — و حتی ممکن است حساب‌های شما را ناامن‌تر کند.

لینک‌های پرش

سال‌هاست که توصیه می‌شود رمزهای عبورم را هر چند ماه یک‌بار عوض کنم. اما آیا این کار امروزه ضروری است؟ متوجه شدم که باورهای سنتی درباره رمز عبور قدیمی شده‌اند—و حتی ممکن است حساب‌های شما را کمتر ایمن کنند.

بنر هفته رمز عبور جهانی MUO 2025

رویکرد سنتی دیگر منطقی نیست

همه ما این را قبلاً شنیده‌ایم—رمزهای عبور خود را هر یک یا دو ماه تعویض کنید تا حساب‌هایتان ایمن بمانند. این توصیه توسط بخش‌های فناوری اطلاعات، وبلاگ‌های امنیتی و حتی سازمان‌های دولتی طی دهه‌ها به ذهن ما پیوسته است. من قبلاً این روش را دنبال می‌کردم و همه رمزهای مهم را به‌صورت دوره‌ای به‌روزرسانی می‌کردم.

اما نکته این است که این رویکرد از نظر اساسی معیوب است. وقتی افراد مجبور می‌شوند رمزهای خود را به‌طور مکرر تغییر دهند، تمایل دارند نسخه‌های متفاوتی از رمزهای قبلی بسازند یا از رمزهای ساده‌تری استفاده کنند که یادآوری آن‌ها آسان‌تر است. من هم خودم این کار را کرده‌ام—به انتهای رمز یک «1» اضافه می‌کردم، سپس بار دیگر «2»، به‌طوری که رمزها از نظر فنی متفاوت بودند اما در واقع ایمن‌تر نشدند.

نمونه‌ای از یک رمز عبور ضعیف هنگام ورود به حساب توییتر

متخصصان امنیت اکنون می‌پذیرند که تغییرهای مکرر اجباری رمز عبور معمولاً باعث ضعف در روش‌های امنیتی می‌شود، نه تقویت آن. مؤسسه ملی استانداردها و فناوری (NIST) حتی توصیه خود را در مورد تغییر دوره‌ای رمز عبور بازنگری کرده است، اما به‌نظر می‌رسد این تغییر هنوز به همه اطلاع‌رسانی نشده است.

اگر هنوز از مدیر رمز عبور استفاده نمی‌کنید، زمان آن رسیده که شروع کنید. مدیرهای رمز عبور کاربردهای عملی بسیاری دارند و تمام اعتبارهای شما را به‌صورت ایمن ذخیره می‌کنند، بنابراین نیازی به اعتماد به حافظه یا الگوهایی که هکرها می‌توانند از آنها سو استفاده کنند، نیست.

مطلب مرتبط:   نگهدارنده واکنش حادثه چیست؟

من قبلاً به Google Password Manager وابسته بودم، اما نگرانی‌های حریم خصوصی مرا وادار کرد تا به گزینه‌ای مانند Proton Pass سویچ کنم، که به‌دلیل شفافیت متن‌بازش تبدیل به «مدیر رمز عبور جدید مورد علاقه من» شد.

لوگوهای NordPass، Dashlane و Proton Pass همراه با رمزها و قفل‌ها

در زمینه مدیرهای رمز عبور، این‌ها بهترین گزینه‌ها هستند.

چرا نباید به‌طور منظم رمزهای امن را تغییر دهید

مشکل تغییر مداوم رمزهای امنیتی این است که مسئله اشتباهی را حل می‌کند. اگر رمز شما واقعاً قوی و منحصر به فرد باشد—مانند رشته‌ای طولانی و تصادفی از کاراکترها که قبلاً در جای دیگری استفاده نکرده‌اید—تغییر آن به‌طور قابل ملاحظه‌ای امنیت شما را بهبود نمی‌بخشد، حتی شاید هیچ‌گاه.

زمانی که به‌طور مداوم رمزها را تغییر می‌دهیم، خطای انسانی را به معادله امنیت اضافه می‌کنیم. در گذشته، بارها پس از تغییر رمز جدید، بلافاصله آن را فراموش کرده و از حساب‌هایم قفل شده‌ام. این ناامیدی بسیاری از افراد را به‌سوی اولویت دادن به راحتی نسبت به امنیت سوق می‌دهد.

زمانی که سازمان‌ها تغییر مکرر رمز را الزام می‌کنند، کارکنان تمایل دارند رمزهایی با الگوهای پیش‌بینی‌پذیر انتخاب کنند. این الگوها برای هکرها به‌خوبی شناخته شده‌اند و ممکن است نسبت به استفاده از یک رمز قوی برای مدت طولانی، کمتر امن باشند.

مدیرهای رمز عبور دارای تولیدکننده‌های داخلی هستند که به شما امکان می‌دهند رمزهای منحصر به فرد و قوی ایجاد کنید. اما اگر از آنها استفاده نمی‌کنید، به‌جای آن می‌توانید از ابزارهای مبتنی بر وب برای ساخت عبارات عبور قوی استفاده کنید.

مولد رمز عبور 1Password

فقط در این موارد خاص رمزهای عبور را تغییر دهید

به‌جای تغییر رمزها بر اساس برنامه‌ای دلخواه، اکنون بر روی عوامل خاصی که نیاز به به‌روزرسانی رمز دارند، تمرکز می‌کنم. این رویکرد نه تنها عملی‌تر است بلکه برای حفظ امنیت حساب‌هایم مؤثرتر نیز می‌باشد.

پس از وقوع یک نفوذ داده، واضح‌ترین زمان برای تغییر رمز است. اگر سرویسی که استفاده می‌کنید اعلام کند که خراب شده است، منتظر نمانید—فوری رمز را تغییر دهید. می‌توانید از مانیتور رمز در مدیر رمز عبور خود برای جستجوی اعتبارهای به خطر افتاده استفاده کنید.

لپ‌تاپی حاوی اطلاعات شخصی فرد، شخصی با ذره‌بین نگاه می‌کند و دزد سعی در سرقت اطلاعات دارد

پس از نفوذ به داده‌ها، محافظت از هویت و اعتبار مالی شما بسیار حیاتی است.

مطلب مرتبط:   4 کاربرد عملی برای مدیران رمزعبور که از آنها اطلاع نداشتید

هنگامی که رمز خود را با شخص دیگری، حتی به‌صورت موقت به اشتراک گذاشته‌اید، زمان تغییر آن فرا رسیده است. چه برای دسترسی به Netflix باشد یا برای یک همکار، پس از پایان نیاز به دسترسی، رمز را به‌روزرسانی کنید.

اگر بدون VPN از وای‑فای عمومی و ناامن استفاده می‌کردید (یعنی دسترسی به اینترنت بدون رمز عبور)، بهتر است رمزهای تمام حساب‌هایی که در طول این جلسه به آن‌ها دسترسی داشته‌اید، تغییر دهید. شبکه‌های عمومی می‌توانند محل شکار هکرها باشند، بنابراین من عادت دارم پس از سفر و استفاده از وای‑فای هتل یا کافه، رمزهای حساسی را به‌روزرسانی کنم.

اگر مشکوکید که دستگاه‌تان به‌دست‌مال‌ور داشته است، این دلیلی برای تازه‌سازی رمزهاست. قبل از اعمال هر تغییری، یک اسکن کامل مال‌ور انجام دهید و سیستم را تمیز کنید؛ در غیر این صورت، رمزهای جدید شما بلافاصله به خطر می‌افتند.

اگر هنوز از یک رمز یکسان برای چندین سایت استفاده می‌کنید (لطفاً این کار را متوقف کنید!)، آنها را به‌سرعت به رمزهای منحصر به فرد تغییر دهید. یک مدیر رمز عبور خوب با این ویژگی‌های ضروری این فرایند را بسیار آسان می‌کند، به‌طوری که می‌توانید برای هر سرویس رمزهای پیچیده و منحصر به فرد تولید و ذخیره کنید.

به‌جای تغییر رمز عبور، این کار را انجام دهید

لوگوهای برنامه‌های مدیر رمز عبور روی صفحهٔ گوشی هوشمند

به‌جای وسواس برای تغییر رمزهای خود هر چند ماه یک‌بار، استراتژی‌های مؤثرتری وجود دارد که حساب‌ها را ایمن نگه می‌دارند. این رویکردها بدون نگرانی مداوم درباره‌ی به‌خاطر سپردن اعتبارهای جدید، آرامش خاطر می‌دهند.

از یک مدیر رمز عبور استفاده کنید—جدی بگیرید، این برای من همه چیز را تغییر داد. ممکن است فکر کنید بتوانید همه چیز را به‌صورت دستی مدیریت کنید، اما این کار آسان نیست. مدیرهای رمز عبور رمزهای پیچیده و منحصر به فرد برای هر سایت تولید می‌کنند و تنها یک رمز اصلی را به یاد می‌مانید. اکثر این ابزارها از رمزنگاری AES-256 استفاده می‌کنند و این واقعاً آزادی‌بخش است. اما باید مدیری را انتخاب کنید که هیچ‌گاه دچار نفوذ داده نشده باشد، چون ابزارهای محبوبی مانند LastPass چندین بار هک شده‌اند.

احراز هویت دو عاملی (2FA) را هرجا امکان‌پذیر فعال کنید. این لایهٔ امنیتی اضافی به این معنی است که حتی اگر کسی رمز شما را بدست آورد، بدون عامل دوم (معمولاً تلفن‌تان یا برنامهٔ 2FA) نمی‌تواند به حساب دسترسی پیدا کند. من این تنظیم را برای تمام حساب‌های مالی، ایمیل و شبکه‌های اجتماعی‌ام فعال کرده‌ام و می‌تواند تمام تلاش‌های ورود مشکوک را مسدود کند.

مطلب مرتبط:   بدافزار مک جدید "CloudMensis" از فضای ذخیره سازی ابری برای سرقت داده ها استفاده می کند

2FA از طریق پیامک راحت است، اما امن‌ترین روش برای محافظت از حساب‌ها نیست—خوشبختانه، یک گزینهٔ جایگزین مناسب وجود دارد.

از احراز هویت بیومتریکی استفاده کنید وقتی امکان دارد، زیرا اثر انگشت سرقت‌پذیرتر از رمز نیست. اگرچه کامل نیست، بیومتریک‌ها لایهٔ امنیتی راحتی اضافه می‌کنند که نیازی به یادآوری ندارند. این ویژگی برای برنامه‌های بانکی و مدیرهای رمز عبور ضروری است.

مردی که کد احراز هویت دو عاملی را در گوشی وارد می‌کند

چیز دیگری که باید انجام دهید، به‌روز نگه داشتن دستگاه‌ها و نرم‌افزارها است، زیرا بسیاری از نفوذها از طریق آسیب‌پذیری‌های شناخته شده‌ای که قبلاً patched شده‌اند، رخ می‌دهند. به‌روزرسانی‌ها را برای هفته‌ها به تأخیر نگذارید؛ یک patch امنیتی می‌تواند مسأله‌ای را که تغییر رمز ساده نمی‌تواند حل کند، رفع کند.

به‌فیشینگ هم هوشیار باشید. هیچ سیستم رمز عبوری نمی‌تواند شما را محافظت کند اگر به‌طور داوطلبانه اطلاعات خود را به مهاجمین بدهید. من ایمیل‌های کلاهبرداری بسیار قانع‌کننده‌ای دریافت کرده‌ام که خود را «بانک» یا «شرکت تحویل» می‌نامیدند و تقریباً هر کسی را می‌توانند فریب بدهند. الآن برای حساب‌های حساس، هرگز روی لینک‌های ایمیل کلیک نمی‌کنم—به‌جای آن به‌صورت دستی به سایت مراجعه می‌کنم.

آیکون ایمیل فیشینگ با شخصی که در پس‌زمینه از لپ‌تاپ و تلفن استفاده می‌کند

ایمیل‌های فشنینگ در inbox شما می‌آیند؟ با این قوانین ساده مبارزه کنید.

از کلیدهای پاس (passkeys) استفاده کنید، جایی که در دسترس هستند. این روش احراز هویت در حال جایگزین کردن رمزهای سنتی است. می‌توانید از آنها در چندین سرویس بزرگ استفاده کنید. تفاوت‌های امنیتی بین رمزها و پاسکی‌ها وجود دارد، اما پاسکی‌ها هم از نظر امنیتی هم از نظر راحتی بهتر از رمزها هستند. این فناوری هنوز در حال گسترش است، اما ممکن است آیندهٔ احراز هویت باشد.

نمونهٔ وب‌سایت‌هایی که از پاسکی‌ها پشتیبانی می‌کنند

به یاد داشته باشید هدف، تغییر مکرر رمزها نیست، بلکه ایجاد سیستمی امنیتی است که در برابر تهدیدات واقعی مقاومت کند و در عین حال به‌درجة عملی باشد که شما به آن پایبند بمانید. این همان استراتژی واقعی رمز عبور است که کار می‌کند.