به جای رمزعبور، با استفاده از کیف پول ارز دیجیتال خود وارد سایتها شوید

هماکنون میتوانید با استفاده از کلیدهای عمومی کیف پول ارز دیجیتال خود، وارد وبسایتها شوید. مرتبه بزرگی این روش از جهت امنیت، بیشتر از رمز عبور است.
از آن جایی که امروز، روز جهانی رمز عبور (7 می (۱۸ اردیبهشت)) است، دنیای رمز نگاری راهحل جدید خود را به بهانهی جشن گرفتن این روز ارائه کرد و افراد را به روی برگرداندن از رمزهای ناایمن و حملات فیشینگ دعوت کرد.
پروتکل «Inurl-auth» به کاربران این امکان را میدهد تا با دریافت یک کد QR از طریق پیغامی خاص، به حسابهای مختلفی وارد شوند. این امر به آنها اجازه میدهد که با استفاده از کلید عمومی مربوط به کیف پول خود، به کلیدی منحصربهفرد دست یابند که تنها با دامین (domain) مورد نظر سازگار است. این کلید، تأیید میکند که شخص، صاحب اصلی حساب است.
مارتی بنت (Marty Bent)، تولیدکنندهی مطرح پادکست و یکی از بنیانگذاران گریت امریکن ماینینگ (Great American Mining)، گفت که با این سیستم، دیگر لازم نیست که وبسایتها روی یک پایگاه دادهی متمرکز که در خطر هک شدن است، به دنبال اطلاعات شما باشند:
دیگر به خاطر سپردن رمزهای خاص برای سایتهای جداگانه لزومی ندارد. دیگر ایجاد آدرسهای ایمیل منحصربهفرد برای سرویسهای مختلف لازم نیست. دیگر نیازی نیست نگران باشید که سایتی که از آن استفاده میکنید، اطلاعات شما را بدزدد. کنترل مطلق حسابهای اینترنتی شما به دست خودتان است. برای ورود [به سایت] به جای نامهای کاربری، کلمات عبور یا اطلاعات شناسایی، تنها کلید عمومی لازم خواهد بود.
نکاتی برای زمان حال و نه آینده
باید در آینده منتظر اجرایی شدن این طرح بود. ولی تا پیش از آن که این ایده همهگیر شود، باید از راههای دیگر برای امن نگه داشتن رمزهای خود استفاده کنید.
بر اساس نظرسنجی ۲۰۲۰ «State of the Phish Report»، ۴۴ درصد از پاسخدهندگان در آمریکا از مدیر رمز عبور برای حسابهای اینترنتی خود استفاده میکنند. پروتکلی که کلمات عبور را ذخیره کرده و در صورت لزوم، به طور خودکار رمز را وارد میکند. طبق اطلاعات سایت «ProofPrint»، این رقم، از میانگین جهانی یعنی ۲۳ درصد، بیشتر است.
کریسپن کر (Crispin Kerr) از وبسایت «ProofPrint» گفت که پروتکلهای مدیر گذرواژه، امنترین راهکار هستند:
ما متوجه شدیم که بسیاری [کاربران] معمولاً رمز عبورهای خود را چندباره استفاده میکنند و از آن جایی که مدیریت گذرواژهها دشوار است، رمزهای خود را به طور مرتب تغییر نمیدهند. علاوه بر این، به خاطر سپردن رمزهای پیچیده برای تعداد زیادی از خدمات آنلاینی که روزانه استفاده میشوند از قبیل سیستم اینترنت شرکت، حسابهای بانکی، حسابهای خدمات استریم، حسابهای خدمات دولتی و... برای بسیاری دشوار است. به همین دلایل، ما پروتکل مدیر گذرواژه را شدیداً توصیه میکنیم.

نتیجهی نظرسنجی نحوهی مدیریت رمز در کشورهای مختلف
درحالیکه مدیران رمز عبور، محبوبترین روش حفاظت از گذرواژه در آمریکا شناخته شدهاند، نتایج در کشورهایی مانند استرالیا، فرانسه، آلمان و انگلستان حاکی از آن است که افراد ترجیح میدهند با هر بار ورود به حساب، رمز جدیدی را به طور دستی وارد کنند.
به طور متوسط، ۱۶ درصد از شرکتکنندگان در سراسر جهان اعتراف کردند که از یک الی دو رمز برای چندین حساب کاربری خود استفاده میکنند. روشی که از دید امنیتی، توصیه نمیشود.
بهبود قدرت کلمه عبور
«ProofPrint» همچنین توصیههایی برای بهبود قدرت رمز افراد ارائه کرد. نکاتی مانند این که از اطلاعات شخصی مثل روز تولد، نام حیوان خانگی، نام دوستان یا خانواده در واژه عبور خود استفاده نکنید. رمز عبور شما باید حداقل از ۱۲ کاراکتر تشکیل شده باشد و از دو تا سه نوع کاراکتر در جاهای غیرقابل پیشبینی استفاده شده باشد. کاربران باید از بهکارگیری حروف بزرگ در ابتدای رمز و نمادها یا ارقام در انتهای رمز اجتناب کنند.
اگر کاربر از آن دسته افراد است که به خاطر سپردن رمز برایش دشوار است، عبارات عبور بهترین گزینه هستند. یک جمله انتخاب کنید و حروف ابتدایی هر کلمه را به عنوان کلمهی عبور خود استفاده کنید و اگر لازم بود حروف بزرگ یا کلمات را نیز با آن ترکیب کنید. برای نمونه:
«we can’t eat 15 New York pizzas, but those 5 people can»
رمز: «wce15NYpbt5pc»
از وایفای خود نیز با رمز محافظت کنید
از آن جایی که افراد کار خود را به خانه انتقال دادهاند و امور خود را از طریق شبکهی وایفای خانگی انجام میدهند و برخی کارمندان با این ساختار آشنایی ندارند، احتمال وقوع حملات فیشینگ از طریق روشهای «spoofing» بسیار بالا رفته است.
گزارش «ProofPrint»، نشان داد که ۹۵ درصد از شاغلین جهان، شبکهی وایفای خانگی دارند؛ اما تنها ۴۹ درصد از آنها از وایفای خود با رمزعبور محافظت میکنند. همچنین، تنها ۳۱ درصد از کاربران این شبکه، رمز عبور پیشفرض روتر خود را تغییر دادهاند.
حملات فیشینگ، با روشهای مختلفی مانند هدایت قربانی به درگاه پورتال آنلاین جعلی یا ارسال نشانهی وب از طریق ایمیل، افراد را گمراه میکنند. از این رو میتوانند حتی کارمندان دورکاری که از پیچیدهترین و منحصربهفردترین رمزها استفاده میکنند را به دام سارق بیندازند.
امتیاز دادن به خبر
با لایک کردن هر خبر میتوانید کوین بیشتری جایزه بگیرید




