توهان جو پاسورڊ هيڪ ڪيئن ٿي سگهي ٿو

Anonim

پاسورڊ ڪيئن پڪڙجي
هيڪنگ پاس ورڊس، ميلنگ، آن لائن بينڪنگ، وائي فائيز، وائي فائي يا ڪلاس ميٽن ۾، حاضري ۾، تازو هڪ عام واقعو بڻجي چڪو آهي. وڏي حد تائين، اهو انهي حقيقت جي ڪري آهي ته صارفين کي محفوظ طور تي آسان حفاظتي ضابطن تي عمل ڪرڻ، اسٽور ڪرڻ ۽ پاسورڊ استعمال ڪرڻ تي عمل نٿو ڪري. پر اهو صرف هڪ ئي سبب ناهي جنهن جو پاسورڊ ٻين ماڻهن جي هٿن ۾ اچي سگهي ٿو.

هن آرٽيڪل ۾ - تفصيلي معلومات جنهن تي طريقا ڪسٽم پاسورڊ هيڪ ڪرڻ لاء استعمال ڪري سگهجن ٿا ۽ توهان اهڙي حملن جو شڪار ڇو آهيو. ۽ آخر ۾ توهان آنلائن سروسز جي هڪ فهرست ڳوليندا جيڪا توهان کي معلوم ڪرڻ جي اجازت ڏين ته توهان جو پاسورڊ اڳ ۾ ئي سمجهوتو آهي. اتي به موجود هوندو (اڳ ۾ ئي ٻئي مضمون موضوع تي، پر آئون موجوده نظرثاني کان پڙهڻ جي صلاح ڏيان ٿو، ۽ پوء ايندڙ هڪ ڏانهن.

تازه ڪاري: هيٺ ڏنل مواد پاسورڊ جي حفاظت آهي، جيڪو انهن کي انهن جا اڪائونٽ ۽ پاسورڊ وڌائڻ لاء ڪيئن بيان ڪري ٿو.

پاسورڊ هيڪ ڪرڻ لاء ڪهڙا طريقا استعمال ڪيا ويندا آهن

هيڪنگ پاس ورڊس لاء، مختلف ٽيڪنالاجيء جو هڪ وسيع سلسلو ناهي. انهن سڀني کي سڃاتل ۽ تقريبن هر هڪ قابل احتياطي معلومات جي استعمال سان انفرادي طريقن يا گڏجاڻي جي استعمال ذريعي حاصل ڪئي وئي آهي.

فهم

هتي توهان جي عام طور تي عام طور تي بهترين پوسٽ ٿيل سروسز ۽ سماجي نيٽ ورڪن جو غلط پيغام آهي، اهو ڪندڙ استعمال ڪندڙن جي وڏي سيڪڙو لاء ڪم ڪري رهيو آهي.

طريقو جو جو جوهر آهي ته توهان سوچيو ٿا، جئين توهان سوچيو ٿا، هڪ واقف سائيٽ، VEMAME / ڪلاس روم ۽ هڪ ئي GAMMAMEANENA (پاسورڊ وارن لاء، توهان جي پاسورڊ ۾ داخل ٿيڻ لاء) داخلا، ڪنهن جي تصديق، هن جي شفٽ لاء وغيره. فوري طور تي پاسورڊ داخل ڪرڻ بعد اندر داخل ٿيڻ وارا آهن.

اهو ٿيندو آهي: توهان هڪ تمنا، جنهن کي انگل سان ڳن CapeedureE جي ضرورت آهي، جڏهن توهان اصل ۾ آهيو. هڪ آپشن ممڪن آهي جڏهن ڪمپيوٽر تي ناپسنديده سافٽويئر جي بي ترتيب واري انسٽاليشن کي اهڙي طريقي سان تبديل ڪيو ويو آهي ته توهان ايڊريس بار ۾ ايڊريس براؤزر ۾ داخل ٿي چڪا آهيو.

جيئن مون نوٽ ڪيو، تمام گهڻا صارف هن جي مٿان اچن ٿا، ۽ عام طور تي اهو عدم استحڪام سان جڙيل آهي:

  • خط جي وصولي تي، جيڪو هڪ فارم يا ٻئي هڪ خاص سائيٽ تي توهان جي اڪائونٽ ۾ داخل ٿيڻ لاء توهان کي انهي سائيٽ جي ايڊريس تي موڪليو ويو آهي: ساڳي ئي پتي تي ميلن جو پتو لڳايو ويو آهي. مثال طور، سپورٽ بدران، شايد، شايد سپورٽ ٿي سگهي ٿوvk.org يا ڪجهه ساڳيو. بهرحال، صحيح پتو هميشه ضمانت نٿو ڏئي ته هر شي ترتيب ۾ آهي.
  • ان کان اڳ جو توهان پنهنجو پاسورڊ داخل ڪيو، برائوزر جي ايڊريس بار ۾ غور سان ڏسو. سڀ کان پهريان، اهو بيان ڪيو وڃي ته سائيٽ توهان وڃڻ چاهيو ٿا. بهرحال، ڪمپيوٽر تي بدنيتي سافٽ ويئر جي صورت ۾، اهو ڪافي ناهي. ان کي پڻ هڪ ڪنيڪشن جي انڪشن جي موجودگي ۾ پڻ ادا ڪيو وڃي جيڪو HTTPS BATTE "جي بدران" لاڪ "جي بدران HTTPS پروٽوڪول استعمال ڪري سگهجي ٿو، توهان انهي تي ڪلڪ ڪري سگهو ٿا ته توهان اهو يقين ڪري سگهو ٿا سائيٽ. تقريبن سڀني کي سنجيده وسيلن جي ضرورت آهي انڪرپشن استعمال ڪرڻ جي ضرورت آهي.
    انڪرپٽ ٿيل HTTPS ڪنيڪشن

رستي ۾، آئون ياد رکان ٿو ته فشنگنگ حملن ۽ پاسورڊ جي پيداوار (هيٺ ڏنل هڪ شخص جو مطلب آهي) جو هڪ ملين پاسورڊ متعارف ڪرائڻ جي ضرورت ناهي پروگرام، جلدي ۽ وڏي مقدار ۾ ۽ پوء حملو ڪندڙ جي ڪاميابي تي رپورٽ. وڌيڪ، اهي پروگرام هيڪر جي ڪمپيوٽر تي ڪم نه ٿو ڪري، ۽ پنهنجي ۽ هزارين ٻين استعمال ڪندڙن تي لڪيل، جنهن کي هيڪنگ جي تاثير کي وڌائي ٿو.

پاسورڊ جو انتخاب

پاسورڊ چونڊ استعمال ڪندي حملو (وحشي قوت، روسي ۾ باهمي طاقت) پڻ ڪافي عام آهي. جيڪڏهن ڪجهه سال اڳ، انهن مان اڪثر حملن جو گهڻو حصو هڪ خاص مخصوص نمونن جي سڀني سنگين اکرن جي سڀني سنگين حصن جي سڀني سنگين حصن جي سڀني سنگين حصن جي سڀني سنگين حصن جي سڀني سنگين آهي.

تازن سالن ۾ لڏپلاڻ جو تجزيو جو تجزيو نظرثاني ظاهر ٿئي ٿو ته انهن مان اڌ کان گهٽ منفرد آهي، جڏهن ته انهن سائيٽن تي اڳ ۾ ئي غير "ترقي ڪندڙ طور تي نن locer ن" هو.

هن جو مطلب ڇا آهي؟ عام طور تي، حقيقت اها آهي ته هيڪر کي غير ملڪي ميلن کي ترتيب ڏيڻ جي ضرورت نه آهي: صرف 10-15 ملين پاسورڊ (لڳايل) صرف صرف هڪ ئي صرف اڌ پاسورڊ، هماليت حاصل ڪري سگهن ٿا، تقريبن هڪ وقت جي ويجهو! ڪنهن سائيٽ تي اڪائونٽس.

هڪ خاص اڪائونٽ تي هڪ خاص اڪائونٽ تي، ڊيٽابيس تي، ڊيٽابيس جي علاوه، سادي بيسٽ استعمال ڪري سگهجي ٿو، ۽ جديد سافٽ ويئر توهان کي نسبتا جلدي ڪرڻ جي اجازت ڏئي ٿو: (۽ جيڪڏهن اهي ڪردار هڪ تاريخ يا نالي ۽ تاريخن جو ميلاپ آهن جيڪي ڪجهه غير معمولي نه آهن).

ياداشت: جيڪڏهن توهان مختلف پاسٽن ۽ خدمتن لاء هڪ برائوزر استعمال ڪندا آهيو، جيترو توهان جو پاسورڊ انهن جي پاسپورٽ جو لفظ استعمال ڪندا هئا، جنهن ۾ اوڪ ۽ هتي هلائڻو پوندو، سئنٽري پتو، ٻيون سائيٽون. مثال طور، فوري طور تي ڪيترن ملين پاسورڊ جي ميل ۽ يوندڪس جي آخر ۾ يا يونديڪس جي آخر ۾، ٻا am ين، جنگ، جنگ ۽ اپليڪيشن جي هيڪ ڪرڻ جي لهر رانديون خدمتون).

هيڪنگ سائيٽن ۽ هش پاس ورڊ حاصل ڪرڻ

اڪثر سنجيده سائيٽون توهان جو پاسورڊ فارم ۾ ذخيرو نه ڪنديون آهن جنهن ۾ توهان know اڻو ٿا. صرف هابس ڊيٽابيس ۾ ذخيرو ٿيل آهي - هڪ ناقابل واپسي فنڪشن کي لاڳو ڪرڻ جو نتيجو (اهو ئي آهي، انهي نتيجي تي توهان جي پاسورڊ کان ٻيهر حاصل نه ڪري سگهجي) توهان جي داخلا تي، هش ٻيهر حساب ڪيو ويو آهي ۽، جيڪڏهن اهو ڊيٽابيس ۾ جمع ٿيل آهي، پوء توهان صحيح طرح سان محفوظ ڪيو آهي.

جيئن ته اندازو آهي ته، اهو آهي ته هوشيائي آهي، ۽ نه پنهنجو پاڻ کي حفاظتي سببن جي ڪري صرف پاسورڊ حملو ڪندڙ ۽ پاسورڊ استعمال نه ڪري سگهيو.

هش پاسورڊ جا مثال

بهرحال، گهڻو ڪري، اهو ڪرڻ لاء اهو ڪري سگهي ٿو:

  1. هاش کي حساب ڏيڻ لاء، ڪجهه الگورٿم استعمال ڪيا ويندا آهن، گهڻو ڪري known اتل ۽ عام (يعني انهن کي استعمال ڪري سگهي ٿو).
  2. لکين پاسورڊن سان گڏ (باسگر جي نقطي بابت)، حملو ڪندڙ جي باري ۾، انهن پاسورڊن جي هش جي ڪلهي تي پڻ رسائي آهي.
  3. معلومات حاصل ڪيل ڊيٽابيس ۽ چٽي مان اسپيننگ پاس ورڊ کي استعمال ڪري سگھو ٿا، توهان اهو بيان ڪري سگهو ٿا ته ڪهڙو الگورتھم سادي موازنہ ذريعي داخل ٿيل (سڀني اڻ سڌريل). ۽ بجائڻ جو مطلب توهان کي باقي منفرد ۽ مختصر پاسورڊ ڳولڻ ۾ مدد ڪندو.

جئين توهان ڏسي سگهو ٿا، مختلف خدمتن جي مارڪيٽنگ جا الزام جيڪي توهان جي ويب سائيٽ تي پنهنجو پاسورڊ ذخيرو نٿا ڪن، لازمي طور تي توهان جي ليکڪ کان بچائي نٿا سگهن.

اسپائي ويئر اسپائي ويئر

اسپائي ويئر يا اسپائي ويئر - ڪمپيوٽر تي هڪ وسيع سافٽ ويئر جو هڪ وسيع سافٽ ويئر جو هڪ وسيع سافٽويئر (پڻ جاسوسي افعال) يا صارف جي معلومات گڏ ڪرڻ ۾ پڻ.

ٻين شين جي وچ ۾، اسپائي ويئرز، ڪليگريگرز (پروگرامن کي ٽريڪ ڪرڻ لاء توهان ڪلڪ ڪيو) يا لڪيل ٽرئفڪ تجزين کي ٽريڪ ڪري سگهجي ٿو.

سماجي انجنيئرنگ ۽ پاسورڊ بحالي وارا سوال

وڪيپيڊيا جي مطابق، سوشل انجنيئرنگ اسان کي ٻڌائي رهيو آهي - هڪ شخص جي نفسيات جي بنياد تي معلومات جي رسائي جو طريقو (هتي فشنگ کي منسوب ڪيو وڃي ٿو). انٽرنيٽ تي توهان سوشل انجنيئرنگ استعمال ڪرڻ جا ڪيترائي مثال ڳولي سگهو ٿا (آئون ڳولا ڪرڻ جي صلاح ڏيان ٿو) اهو دلچسپ آهي)، انهن مان ڪجهه انهن جي خوبصورتي سان لکي ٿو. عام طور تي عام طور تي اصولن ۾، اهو ئي حقيقت گهٽجي ويو آهي ته تقريبن ڪا به معلومات گهربل آهي ته انساني ڪمزوري کي استعمال ڪري سگهجي ٿي.

۽ مان صرف هڪ سادي ۽ نه خاص طور تي خوبصورت گهريلو گهريلو مثال ڏيندو. جئين توهان کي خبر آهي ته توهان پاسورڊ کي بحال ڪرڻ لاء ڪيترن ئي سائيٽن تي، اهو ڪافي آهي ته توهان جي هڪ اسڪول جو جواب متعارف ڪرايو، توهان جي ماء جو نالو، جيتوڻيڪ توهان وٽ آهي جيڪو توهان سماجي نيٽ ورڪن تي متحد رسائي کي جا علم معلوم نه ٿيندو، ته اهو ساڳيو سوشل نيٽ ورڪن جي مدد سان گڏ آهي، يا ناممڪن طور تي ا whup اڻ wh اڻ سان؟

ڪئين ڳولهيو ته توهان جو پاسورڊ ڇا هيڪ ڪيو ويو هو

هيڪنگ تي اڪائونٽ چيڪنگ

خير، آرٽيڪل جي آخر ۾، ڪيترائي خدمتون جيڪي توهان کي ڳولڻ جي اجازت ڏين ٿا جيڪڏهن توهان جو پاسورڊ توهان جي پاسورڊ يا يوزر ڊيٽابيس سان گڏ توهان جو پاسورڊ ٻيهر حاصل ڪيو ويو آهي. (مان مون کي حيران ڪري ٿو ته انهن مان انهن ۾ روسي ڳالهائيندڙ خدمتن مان ڊيٽابيس جو تمام گهڻو سيڪڙو آهي).

  • https://hawiibebenpwed.com/
  • htps://brereclarm.com/
  • https://pwwdedlist.com/query.

ڇا توهان مشهور هيڪرز جي فهرست ۾ پنهنجو اڪائونٽ دريافت ڪيو آهي؟ اهو پاسورڊ تبديل ڪرڻ جي معني آهي، پر اڪائونٽ پاسورڊ جي حوالي سان محفوظ طريقن بابت وڌيڪ تفصيل ۾ آئون وڌيڪ ڏينهن ۾ لکندس.

وڌيڪ پڙهو