Viruscom2.com Give you more security. virus, download remove virus tools, scan virus online
 
Main Navigation
Index > Hacker > การเดารหัสผ่าน Password Guessing (Computer)

การโจมตีแบบการเดารหัสผ่าน Password Guessing
Attack (Computer)

   รหัสผ่าน (Password) นั้นเป็นกลุ่มของตัวอักษร, ตัวเลขหรืออักขระต่างๆมาผสมกันโดยจะใช้เพื่อยืนยัน
ตัวบุคคล และรหัสผ่านนั้นมักจะมีการใช้ควบคู่กับ Username เพื่อใช้ในการเข้าสู่ระบบต่างๆที่ได้มีการจำกัด
การเข้าถึงเอาไว้ การใช้รหัสผ่านนั้นเป็นกรรมวิธีที่มีมาช้านานและก็สามารถป้องกันผู้บุกรุกได้ดีในระดับหนึ่ง
โดยที่ผู้ที่ไม่รู้ว่า Username และ Password นั้นคืออะไรก็ไม่สามารถเข้าถึงได้ กรรมวิธีหนึ่งมันจะกระทำ
เพื่อให้ได้มาซึ่งรหัสผ่านนั้นก็คือการเดารหัสผ่าน (Password Guessing)
   การเดารหัสผ่านนั้นอาจฟังดูแล้วไร้สาระไม่น่าจะมาอยู่ในตำแหน่งวิธีการเจาะระบบแต่หารู้ไหมว่าวิธีการนี้
นั้นเป็นวิธีการต้นๆที่ผู้โจมตีจะใช้เป็นอันดับแรกก่อนที่จะไปใช้กรรมวิธีการอื่นๆที่สูงขึ้นไป การเดานั้นไม่มี
ความจำเป็นที่จะต้องใช้ความรู้ความสามารถทางด้าน Computer แต่อย่างใด ขอเพียงแค่รู้หลักการ
เล็กน้อยก็สามารถที่จะกระทำได้แล้ว โดยระบบที่มักจะตกเป็นเหยื่อก็คือระบบที่มีการใช้รหัสผ่านที่ไม่
ปลอดภัยนั้นเอง เช่น

  • การใช้รหัสผ่านที่เป็นคำที่คนทั่วไปรู้อยู่แล้ว เช่น Password, Admin, 11111111,
    aasdfghjkl;’(กดเรียงตาม Keyboard), 123456789 เป็นต้น
  • การใช้เบอร์โทรศัพท์เป็นรหัสผ่าน เช่น 023334433, 0866765444 เป็นต้น
  • การใช้ชื่อหรือนามสกุลตัวเองเป็นมาทำเป็นรหัสผ่าน
  • การใช้สิ่งแวดล้อมรอบๆมาทำเป็นรหัสเช่น ชื่อเพื่อน, ชื่อแฟน, ชื่อองค์กร เป็นต้น
  • Username เป็นตัวเดียวกันกับรหัสผ่าน

 

วิธีการป้องกันการโจมตีแบบการเดารหัสผ่าน(Password Guessing)

  • การปังคับให้มีวันหมดอายุของรหัสผ่าน เช่นกำหนดให้มีวันหมดอายุของรหัสผ่านทุกๆ
    72 วันและถ้าเลยกำหนด 72 วันมาแล้วนั้นก็ให้ไปเปลี่ยนรหัสผ่านใหม่
  • การตรวจจับการใช้ Username ตัวว่าเป็นเดียวกันกับรหัสผ่านหรือไม่ถ้าใช้ก็ให้กลับไปแก้ไข
  • การบังคับให้มีการผสมอักขระหรือตัวเลขเข้าไปใน password
  • การกำหนดความยาวของรหัสผ่าน เช่น อย่างน้อย 8 ตัว

เคล็ดลับเล็กน้อยเกี่ยวกับรหัสผ่าน

  • การตั้งรหัสผ่านนั้นโดยทั่วไปมักจะมีการตั้งเอาไว้ง่ายๆด้วยเหตุผลที่ว่าเป็นการป้องกันการลืม หรือถ้ามี
    การตั้งเอาไว้ยากๆก็มักจะมีการจดเอาไว้
  • การตั้งรหัสผ่านให้ยากนั้นสามารถทำได้โดยการนำคำภาษาไทยมาพิมพ์ในหมวดภาษาอังกฤษตัวอย่าง
    เช่น “กูรักมึง“ สามารถพิมพ์เป็นภาษาอังกฤษได้ว่า “d^iyd,7’” ซึ่งไม่มีความหมายในภาษาอังกฤษ
    และนับได้ว่าเป็นคำที่มีความปลอดภัยสูง
  • คนส่วนใหญ่มักมีการใช้รหัสผ่านเพียงไม่กี่ชุดในการเข้าสู่ระบบต่างๆ ทำให้ในบางครั้งมีการ
    ใช้รหัสผ่านที่ซ้ำกันบ้างหรือที่เรามักจะเรียกกันว่า Master Password ซึ่งเป็นอันตรายอย่างมาก
  • เบอร์โทรศัพท์บ้านมักจะถูกนำมาตั้งเป็นรหัสผ่านเสมอๆ

 

เนื้อหาที่เกี่ยวข้อง

เรียนรู้วิธีการคิดให้เหนือชั้นกว่า hacker วิธีการ-hacker tools

 

 
 
 

  © 2005-2009 Viruscom2.com,Inc.All rights reserved ติดต่อ viruscom2 ที่ Webboard and เพลงใหม่