«۱۲۳۴۵۶» صدرنشین فهرست بدترین رمزهای عبور
اسپلش دیتا فهرست ۲۵ رمز عبور رایج یافت شده در اینترنت را منتشر کرد. برای اولین بار از زمانی که این شرکت اقدام به انتشار فهرست سالانه کرده است، «password» جایگاه خود را به عنوان رایجترین و در نتیجه بدترین رمز عبور از دست داده و «۱۲۳۴۵۶» این جایگاه را از آن خود کرد. فهرست امسال متاثر از تعداد زیادی از رمزهای عبور کاربران آدوبی که توسط شرکت مشاوره امنیتی Stricture Consulting Group در پی رخنه امنیتی آدوبی منتشر شد، است.
مورگان اسلین مدیرعامل اسپلش دیتا میگوید: «دیدن رمزهای عبوری مانند ‘adobe123′ و ‘photoshop’ در این فهرست به خوبی یادآور آن است که رمزهای عبور خود را برپایه نام وبسایتها یا برنامههای کاربردی که به آنها دسترسی دارید، نگذارید.»
دیگر وجه جالب فهرست امسال آن است که با وجود آنکه وبسایتها شروع به اجرای سیاستهای اجبار به رمزگذاری سختتر کردهاند، رمزهای عبور عددی کوتاه بیشتری در این فهرست وجود دارد. برای مثال، برخی از رمزهای عبور ساده و قابل حدس جدید فهرست امسال عبارتند از “۱۲۳۴″ در جایگاه شانزدهم، “۱۲۳۴۵″ در جایگاه بیستم و “۰۰۰۰۰۰″ در جایگاه بیست و پنجم.
بدترین رمزهای عبور سال ۲۰۱۳ عبارتند از:
۱) ۱۲۳۴۵۶ (با یک پله صعود نسبت به سال ۲۰۱۲)
۲) password (یک پله نزول)
۳) ۱۲۳۴۵۶۷۸ (بدون تغییر)
۴) qwerty (یک پله صعود)
۵) abc123 (یک پله نزول)
۶) ۱۲۳۴۵۶۷۸۹ (جدید)
۷)۱۱۱۱۱۱ (دو پله صعود)
۸) ۱۲۳۴۵۶۷ (پنج پله صعود)
۹) iloveyou (دو پله صعود)
۱۰) adobe123 (جدید)
۱۱) ۱۲۳۱۲۳ (پنج پله صعود)
۱۲) admin (جدید)
۱۳) ۱۲۳۴۵۶۷۸۹۰ (جدید)
۱۴) letmein (هفت پله نزول)
۱۵) photoshop (جدید)
۱۶) ۱۲۳۴ (جدید)
۱۷) monkey (یازده پله نزول)
۱۸) shadow (بدون تغییر)
۱۹) sunshine (پنج پله نزول)
۲۰) ۱۲۳۴۵ (جدید)
۲۱) password1 (چهار پله صعود)
۲۲) princess (جدید)
۲۳) azerty (جدید)
۲۴) trustno1 (دوازده پله نزول)
۲۵) ۰۰۰۰۰۰ (جدید)
فهرست ۲۵ رمز عبور رایج همچنین متاثر از فایلهای میلیونها رمزعبور به سرقت رفته در سال گذشته که به صورت برخط منتشر شدند، است.
شرکت به کاربران یا کسبوکارهایی که هر یک از رمزهای عبور موجود در این فهرست را استفاده میکنند توصیه میکند هر چه سریعتر رمزعبور خود را عوض کنند. و همچنین توصیههایی برای ساخت رمزهای عبور امنتر ارائه کرده:
رمزهای عبوری با هشت کاراکتر و یا بیشتر با انتخابی از انواع مختلف کاراکترها انتخاب کنید. حتی رمزهای عبوری با جایگذاریهای رایج مانند “dr4mat1c” در مقابل فناوری به طور فزاینده پیچیدهی مهاجمان آسیبپذیر است و به خاطر آوردن ترکیبهای تصادفی مانند “j%7K&yPx$” میتواند دشوار باشد.
یک راه برای ساخت رمزهای عبور امنتر که به خاطر آوردن آنها آسان است استفاده از عبارات (کلمات کوچک با فاصله بین آنها یا استفاده از سایر کاراکترها برای جدا کردن کلمات) است. بهتر است از کلمات تصادفی به جای عبارت رایج استفاده کنید. برای مثال «cakes years birthday» یا «smiles_light_skip?».
از استفاده کردن از رمزعبور/نامکاربری مشابه برای سایتهای مختلف پرهیز کنید. همچنین استفاده از رمزهای عبور رایانامه، شبکههای اجتماعی یا سایتهای خدمات مالی برای سایتهای سرگرمی بسیار مخاطره آمیز است. از رمزهای عبور مختلف برای هر وبسایت جدید یا سرویسی که ثبتنام میکنید استفاده کنید. در به خاطر آوردن همه رمزهای عبور متفاوت مشکل دارید؟ از یک برنامه مدیریت رمزعبور که رمزهای عبور را سازماندهی و محافظت میکند استفاده کنید و به صورت خودکار به وبسایتها وارد شوید.

به
بحث گذاشته شدن این مساله با صنایع و دولت برای درک بهتر انعطاف و امنیت
خدمات پردازش ابری و یافتن زمینهای برای طرح گزارش رخدادها، که اطلاعات
مفیدی برای کاربران و مقامات دولتی فراهم کند حائز اهمیت است.
به
علاوه، نظرسنجی نشانگر درصد نگران کنندهای در بخش مدیریت فناوری اطلاعات
است که به صورت آگاهانانه به انجام ریسکهای امنیتی مبادرت میورزند و حتی
قابلیتهای بحرانی را به دلیل مسائل فنی از کار میاندازند. در زمانهای که
خطرات قابل توجه بسیاری سازمانها را تهدید میکند، مدیران ارشد اجرایی
باید به این مسائل توجه کنند.





حضرت علی (ع) می فرماید : علمی که در کار جلوه کند برترین نوع دانش است.