۰۳ دی ۱۴۰۳
به روز شده در: ۰۳ دی ۱۴۰۳ - ۱۱:۱۶
فیلم بیشتر »»
کد خبر ۸۸۹۵۷۶
تاریخ انتشار: ۱۰:۳۲ - ۱۸-۰۲-۱۴۰۲
کد ۸۸۹۵۷۶
انتشار: ۱۰:۳۲ - ۱۸-۰۲-۱۴۰۲

گذرواژه‌تان را در مرورگرها ذخیره نکنید

گذرواژه‌تان را در مرورگرها ذخیره نکنید
محققان در AhnLab ASEC در حین بررسی یک نقض اطلاعات اخیر دریافتند که هکرها اطلاعات ورود به سیستم شرکت را از مرورگر یک کاربر راه دور دزدیده‌اند. هکرها از یک بدافزار رایج استفاده کردند تا این اطلاعات ورود به سیستم را بازیابی کنند. نرم‌افزار آنتی‌ویروس، این بدافزار را که احتمالاً از طریق ایمیل فیشینگ توزیع شده بود، شناسایی نکرد.
اگر به سایت‌هایی که در آن‌ها حساب کاربری دارید وارد ‌شوید، معمولا از شما برای ذخیره کردن یا نکردن رمز عبورتان سوال می‌کنند تا ورود شما برای بار دوم و بدون وارد کردن رمز عبور آسان‌تر شود؛ اما یکی از راه‌های حفظ امنیت خصوصا در اماکن عمومی، ذخیره نکردن این کلمات عبور است. بنابراین بهتر است تا حد ممکن کلمه‌های عبور ذخیره نشود.
 
به گزارش ایسنا، بهترین روش شناخته‌شده حفظ امنیت، ذخیره نکردن کلمات عبور یا همان پسورد است، به همین دلیل بیشتر مرورگرها قبل از ذخیره کلمه عبوری که توسط کاربر وارد شده است، از او درباره این کار سوال می‌پرسند و فقط در صورت موافقت کاربر اقدام به ذخیره‌سازی می‌کنند.
 
این موضوع زمانی اهمیت پیدا می‌کند که از رایانه‌های اماکن عمومی مثل کافی‌نت‌ها استفاده می‌کنند. کلمه‌های عبور ذخیره‌شده توسط مرورگر به سادگی قابل دستیابی هستند. اکثر کاربرانی که در سایت‌های مختلف مانند پست الکترونیک، شبکه‌های اجتماعی و غیره دارای یک پروفایل شخصی هستند و برای جلوگیری از هک شدن و امنیت اطلاعات خود باید از ذخیره شدن پسورد روی سیستم جلوگیری کنند.
 
اغلب فعالان در حوزه امنیت هشدار می‌دهند که رمز عبور مبتنی بر مرورگر فاقد امنیت و ویژگی‌های نرم‌افزار رمز عبور اختصاصی هستند. طی چند سال گذشته گزارشی از AhnLab ASEC که در وب‌سایت‌ ریویوگیک منتشر شد، ثابت می‌کند ذخیره گذرواژه‌ها در مرورگر شما را به‌شدت در برابر هکرها آسیب‌پذیر می‌کند، حتی اگر از رمزهای عبور منحصربه‌فرد برای هر یک از حساب‌های خود استفاده کنید.
 
محققان در AhnLab ASEC در حین بررسی یک نقض اطلاعات اخیر دریافتند که هکرها اطلاعات ورود به سیستم شرکت را از مرورگر یک کارگر راه دور دزدیده‌اند. هکرها از یک بدافزار رایج استفاده کردند تا این اطلاعات ورود به سیستم را بازیابی کنند. نرم‌افزار آنتی‌ویروس، این بدافزار را که احتمالاً از طریق ایمیل فیشینگ توزیع شده بود، شناسایی نکرد.
 
مرورگرهایی مانند کروم و اج دارای ابزارهای مدیریت رمز عبور هستند که به‌طور پیش‌فرض فعال هستند و تمام تلاش‌های ورود به سیستم را با اطلاعات مربوطه مانند تاریخ و زمان، URL وب‌سایت و هر نام کاربری یا رمز عبوری که استفاده کرده‌اید، پیگیری می‌کنند. محصولاتی وجود دارند که می توانند به این داده ها دسترسی داشته باشند و آنها را تفسیر کنند که هکرها ممکن است از آنها استفاده کنند یا به بازیگران بد بفروشند.
 
برای جلوگیری از این آسیب‌پذیری، باید ابزارهای مدیریت رمز عبور داخلی مرورگر خود را به‌طور کامل غیرفعال کنید. مرورگر داده‌های ورود به سایت خاصی را به خاطر می‌سپارد و همچنین URL سایت را ثبت می‌کند که هکرها از آن استفاده کرده تا بدون مجوز ورود به حساب شما وارد حساب شما شوند. بنابراین رمز عبور داخلی مرورگر خود را غیرفعال کنید و از نرم افزار اختصاصی استفاده کنید. تعداد زیادی گزینه رایگان و پولی عالی وجود دارد، و می توانید به راحتی رمزهای عبور Chrome، Edge یا Firefox خود را به یک مدیر رمز عبور اختصاصی در آن استفاده کنید.
 
نحوه ذخیره کردن یا غیرفعال کردن پسوردها در مرورگرها
 
در مرورگر فایرفاکس، در بخش passwords، دو گزینه Remember Passwords for sites و Use a master password  وجود دارد.
 
با انتخاب گزینه اول، پسوردهایی که وارد می‌کنید، ذخیره می‌شود البته از قبل از ذخیره کردن پسورد، سوال می‌کند. با انتخاب گزینه دوم یک «پسورد اصلی» برای کلیه پسوردها در نظر گرفته می‌شود که بدون دانستن آن، هیچکس نمی‌تواند از پسوردهای ذخیره‌شده در مرورگر استفاده کند.
 
در مرورگر اینترنت اکسپلورور، ابتدا باید روی گزینه options Internet کلیک کنید و برای حذف شدن یوزر پسوردهای قبلی می‌توان از دکمه Delete Auto Complete کمک گرفت.
 
در مرورگر گوگل کروم، با غیرفعال کردن گزینه offer to save your web passwords این مرورگر در خصوص ذخیره نام کاربری و رمزهای عبور از کاربر سوال نمی‌کند.
برچسب ها: گذرواژه ، مرورگر
ارسال به دوستان
فردین از قهرمان گیشه تا قربانی سیستم سینما؛ بازخوانی گفت‌وگویی قدیمی با تقی مختار دستگیری ۲ پیمانکار شهرداری خرم آباد به جرم ارتشاء چرا نباید به محض بیدار شدن از خواب گوشی را چک کرد؟ تهران/ دستگیری ۵۱ سارق موبایل قاپ و مالخر برزیل/ ریزش پل و سقوط یک کامیون تانکر حامل اسید در رودخانه عملیات وعده صادق ۳ را انجام دهید تا بپرسیم پس چی شد چهارمی؟! / سه هدف جریان نفوذ در عرصه تقابل ایران و اسرائیل همه چیز درباره زگیل پوستی تداوم آلودگی هوای تهران برای گروه‌های حساس صحنه‌های باورنکردنی از زایمان سنجاب مادر (فیلم) رسانه های دولتی سوریه بعد از سقوط بشار اسد / اول سردرگمی بعد تغییر به رنگ جدید/ سردبیر: خبرهای ارسالی را منتشر می کردیم که مشخص شد دروغ هستند علت چرب شدن موی سر چیست ؟ / کاهش چربی موی سر با چند راه ساده و طبیعی وزیر کشور: گواهی ولادت از امروز دوشنبه الکترونیکی شد علم‌الهدی: دولت برای جلوگیری از اعتراض مردم بابت ناترازی‌ها، بی‌حجابی را آزاد کرد (فیلم) نخستین هواپیمای مسافربری بزرگ ساخت چین رکورد زد محسن رضایی: آنها که از سقوط دولت سوریه خوشحالند، خواهند دید که پیروزی با اسلام است / ملت ایران اجازه بازگشت دوران سیاه قاجار و پهلوی را نمی‌دهد