ذخیره رمز عبور در مرورگرهای اینترنتی،مجوز ورود هکرها!
پنجشنبه, ۲۴ ارديبهشت ۱۳۹۴، ۰۱:۵۸ ب.ظ
سرهنگ سید علی میراحمدی در تشریح این مطلب اظهار داشت، یکی از قابلیتهای تمامی مرورگرها امکان ذخیره password میباشد که از این قابلیت برخی کاربران اینترنت برای ورود به حسابهای کاربری خود مانند پست الکترونیک، شبکه های اجتماعی و ... استفاده می کنند.
وی ادامه داد: حتماً مشاهده کردهاید در هنگام کار با مرورگرها زمانی که قصد ورود به اکانتهای مختلف خود را دارید، مرورگر از شما درخواست میکند تا پسوردتان را ذخیره کنید تا در مراجعات بعدی نیازی به وارد کردن دوباره نام کابری و رمز عبور خود نداشته باشید. اما این قابلیت تهدیدی جدی برای کاربران محسوب می شود.
سرهنگ میراحمدی گفت: استفاده از قابلیت "Remember Passwords"در مرورگرها کمک بسزایی در افزایش سرعت کار، جلوگیری از اتلاف وقت و همچنین به دلیل عدم تکرار در وارد کردن رمز عبور می تواند کاربران را از سرقت اطلاعات توسط کی لاگرها(key logger) در امان نگه دارد،اما در مقابل میتواند یک آسیب جدی برای امنیت گذرواژه کاربران باشد.
این مسئول انتظامی گفت:اولین نکتهای که باید به آن اشاره کرد این است که تمامی گذرواژههای ذخیره شده در مرورگر، در فایلی نگهداری می شود که دسترسی به آنها غیرممکن نیست.
میراحمدی یاد آور شد؛ گذرواژهها تا زمانی که رمزنگاری شده و در یک پوشه مخفی نگهداری می شوند، احتمالاً امن خواهند بود، اما نباید فراموش کرد که دسترسی به آنها از طریق یک بدافزار نه چندان پیشرفته نیز امکانپذیر است.
وی به نکته سومی که کاربران باید به آن توجه داشته باشند اشاره کرد و افزود: تمامی گذرواژهها روی یک سیستم رایانهای ذخیره میشود، بنابراین کاربران دیگری که با آن سیستم کار می کنند، عملاً به تمامی حسابهای کاربری شما دسترسی خواهند داشت.
رئیس پلیس فتای استان سمنان تاکید کرد: زمانی که از رایانههای عمومی مانند کتابخانهها، کافینتها، و ... استفاده می کنید، به هیچ عنوان گذرواژه خود را در مرورگر ذخیره نکرده و پیشنهادی را که بهطور پیشفرض از مرورگر دریافت میشود تایید نکنید.
وی همچنین توصیه کرد؛ کاربران برای سیستم خود از یک آنتی ویروس مطمئن و به روز استفاده کرده و همچنین از انتخاب گذرواژههای ساده و قابل حدس پرهیز نمایند.
سرهنگ میراحمدی به اهمیت امنیت در فضای سایبر اشاره و به عموم کاربران اینترنتی گفت: در صورت مشاهده هرگونه تخلف و موارد مشکوک در این فضا مراتب را با ارائه مستندات مربوطه از طریق سایت پلیس فتا به آدرس Cyberpolice.ir بخش تماس با ما و یا باایمیل semnan_fata@police.ir گزارش نمایند.
۹۴/۰۲/۲۴