-2

اصنع كلمة سر ستستغرق ٢٧مليون سنة لتخمينها.

  • mooaz2015

في عالم انتشر فيه الهاكرز (الاطفال والمحترفين) وتعددت الوانهم (قبعة بيضاء سوداء ورمادية) ظهرت الحاجة لاختراع كلمات سر جديدة وقوية بعد اختراق حسابات اشخاص كنا نثق بهم (مارك فيس والمدير التنفيذي لجوجل)، وفي عالم انتشرت فيه الثورات ضد القوة الحاكمة وهيمنة الشركات سنحتاج لكلمة سر تقف امام وكالة الأمن القومي نفسها (NSA) والتي تعمل بسرعة تخمين ترليون كلمة السر في الثانية الواحدة، سيظل امامهم ٢٧مليون سنة لاختراقك بنسبة نجاح ٥٠٪.

الوصفة

احضر نرد وارميه ٥مرات لتحصل على ٥ ارقام عشوائية وقم بتدوينها (او استخدم ٥ نردات مرة واحدة) وأعد تكرار هذه العملية ٧ مرات للnsa او ٦ مرات اذا كنت لا تمثل خطر على الامن العالمي.

  • هل يمكن استخدام نرد الكتروني: نعم، ولكن ضع في بالك انه لن يكون بنفس عشوائية النرد الحقيقي، اضف لذلك انه ستتمكن من توليد ارقام عشوائية في الموقع القادم للخطوة التالية، ولكن نعم يمكنك استخدام طرق افتراضية لتوليد هذه الارقام الخمس بعشوائية.

الآن اذهب الى هذا الموقع

http://rumkin.com/tools/pas...

وسجل الارقام الموجودة معك لتظهر لك كلمة سرك الجديدة من كلمات انجليزية تسهل عليك حفظها.

  • يمكنك توليد كلمات مرور تلقائياً تصل الى ١٠ كلمات في الباسوورد اعتماداً على نفس الطريقة من خلال الموقع التالي
https://www.rempe.us/dicewa...
  • يمكنك استبدال المسافة بين الكلمات المكونة للباسورد باي شيء تريده ويمكنك ازالتها تماماً.

  • يمكنك اختبار قوة كلمة السر من هنا

http://rumkin.com/tools/pas...
  • لا تسجل هذه المواقع كلماتك (كما تقول) ولزيادة الاطمئنان يمكنك تحميل كود المصدر وقائمة الكلمات (التي يختارها الموقع لك) من كل موقع ذكرته في الاعلى.

  • لن تظهر تقنية لفك كلمة سر مكونة من ٧ كلمات حتى عام ٢٠٣٠، و٨ كلمات حتى ٢٠٥٠، لذا اذا اردت ان تصنع كلمة سر بهذا العدد من الاحرف ولن تستطيع تذكرها استخدم برامج مثل keepassx, lastpass والتي لا تسجل كلماتك سحابياً ولا تخزنها الا مشفرة على حاسوبك (كما تقول).

  • من سيحتاج هذه الطريقة هم: العاملين في مجال الحماية والاختراق، الفضوليين حول الانترنت المظلم، المهوسيين والمتظاهرين ضد الحكومة في دولتهم او ضد العالم حتى.

خرابيش

https://theintercept.com/20...

فتاة في السابعة عشر تقبض المال مقابل رمي النرد

https://www.google.com.eg/u...
يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

الأمر أبسط مما تتصور أخي الكريم

كلما كانت كلمة السر أطول وتحتوي على حروف وأرقام ورموز كان تخمينها أصعب مثل هذه

PPOX?9IE0VZEL%%VC+%+P+Z+-X56QV125$SE0%GZE452704=)àçà_èè-($ùm:l:

حسناً وكيف ستحفظها.

حفظ كلمة السر المعقدة بسيط يمكنك إنشاء ملف نصي تضع فيه كل إعدادات الدخول في حساباتك ثم هو الآخر تقوم بحمايته هو الآخر بكلمة سر لا يمكنك نسيانها وتحتفظ به على جهازك

اذن يمكنك استخدام الطريقة ككلمة السر للملف.

وبالمناسبة هذه نفس فكرة عمل برامج ادارة كلمات السر مثل lastpass والتي تمكنك من كل هذا بالاضافة لقدرتها على توليد كلمات سر عشوائية (كما بمثالك) ولكن نقطة ضعفها هي الحاجة لكلمة سر يمكنك تذكرها وحمايتها بها، وهنا يكمن دور diceware.

أحتاج إلى رابط لهذا التطبيق

  • هذا على إعتبار أن الإختراق يتم بالتخمين، التخمين آخر وسيلة يلجأ إليها المُخترق.

اتذكر انني قلت لتخمينها ولم أقل لاختراقك؟

لا يهمني تعدد الطرق اليس من الافضل ان اسد احد ابواب الريح في وجه المخترق.

وأيضاً نحن هنا نتكلم عن كلمة سر سواء لملف او غيره وليس عن اختراق حاسوبك، ربما لديك معلومات على حاسوبك تحفظها بكلمة سر وحينها لا يمكن ان يتعرف عليها المخترق سوى بكلمة السر، واذا كنا نضمن مواقع التواصل الاجتماعي ونعتمد عليها في الا تُخترق فسيكون الباب الاخر الوحيد الذي سيدخل لك منه الهاكر هو كلمة سرك.

هذه هي بعض الامور التي يجب ان يخمن فيها الهاكر كلمة سرك للوصول اليها (بافتراض انك لا تحتفظ بكلمات سر ايميل العمل على المتصفح او تحتفظ بالكوكيز ولديك برامج لمنع مراقبة الهكر لكيبوردك والتي لن تحتاجها في حالة استخدام lastpass).

هذا كل ما لدي عن أهمية كلمة السر التي تنفي اهميتها الان وتقتصر الاختراق على الحواسيب والمواقع والتي تحتاج لجماعة كبيرة ومنظمة لاختراقها بينما الهاكرز المحترفين المنفردين لن يفكروا باختراق الفيسبوك (مثلاً) قبل ان يفكروا باختراق كلمة سرك وتخمينها اذا لم يستطع دخول حاسوبك.

  • طالما أنك في نظام غير آمن (مُخترق) فلن يُجدي نفعاً كل ما قلت بالنسبة لكلمات المرور الموحده، حينها لن يستخدم brute force لمعرفة كلمة سرك فقط سيقوم بتركيب أداه للتصنت على كلمات المرور سواء مراقبة الكيبورد أو غيرها.

  • لم أقلل من أهمية اختيار كلمة مرور صعبة البته ولكن قصدت وحدها بدون اعتبارات أخرى لا تكفي لحماية جيدة.

دعني اخبرك معلومة بسيطة ، انا انسان عادي ، لكن كلمة السر الخاصة بي لم ابدلها لسنوات ! واستخدم كلمة سر واحدة ، كلمة بسيييييييطة جدا ، فقط شيئ ما في حياتنا اليومية كان امامي ورأيته واضفت بعض الرموز والارقام وهاهي كلمة السر جاهزة ! لديك ملايير من الاحتمالات وليس 27 مليون فقط من اجل تخمينها

المسئلة ليست في كلمة السر ، بل فينا نحن ، حينما لا يكون لدى احدنا خلفية في مسائل الحماية يتم اختراقنا بسهولة

بالتأكيد لدي مليارات الاحتمالات لتخمينها ولكن ٢٧ مليون سنة هذه مفترضة اذا هو عرف انك تستخدم diceware، اما اذا لم يعرف فسيتغرق ترليونات الاحتمالات وليس مليارات فقط.

ولكن اتفق معك في انجرافك مع مضمون الموضوع (رغم انها لفتة مهمة) وتحدثك عن التوعية الأمنية وهذا بسبب ان معظم المواقف التي ستحتاج بها كلمة سر قوية لن يفيد الوعي الامني فيها (الا لو تم اختراق حاسوبك فأفصل الانترنت).

فلنفترض انك نائم وهناك الnsa تعمل بقوة ترليون محاولة في الثانية لتخمين كلمة سر حسابك على موقع ما، هل سيفيدك الوعي الأمني في انقاذ معلوماتك ام ستفيدك قوة كلمة السر التي ستقف في وجههم حتى الرمق الأخير..او حتى يأتيك كابوس فيوقظك من "سابع نومة".

احب ان اؤكد ان هذه الطريقة يحتاجها من ذكرتهم بالاعلى (ومن لم اذكرهم فهم يعرفوا أنفسهم) وغير ذلك فيمكننا انا وانت البقاء على كلمات السر التي نعتقد انها لن تخطر على بال "جن أزرق".

جيد ماشاءالله