
چرا گزینه “مرا به خاطر بسپار” در صفحات ورود خطرناک اند؟
با اطمینان میتوان گفت این گزینه حتما میزان امنیت حساب کاربری شما را کاهش میدهد، اما در ادامه این مقاله علت آنرا بیشتر برسی میکنیم.
کوکی های پر دردسر
وقتی این گزینه را انتخاب میکنید اطلاعات ورود شما در مروگر به صورت کوکی که احتمالا نام آنرا تا کنون شنیدهاید ذخیره میشود. اگر دقت کرده باشید بسیاری از سایت ها از شما درخواست دسترسی به کوکی میکنند که این باعث میشود به رمز عبور های ذخیره شده شما دسترسی پیدا کنند. البته این روزه این رمز عبور ها به صورت رمز نگاری شده ذخیره میشوند و استفاده از آنها همیشه امکان پذیر نیست ولی سایت ها خواهند فمید که در کجا چند حساب کاربری دارید!
مشکل اصلی که این کوکی ها میتوانند ایجاد کنند این است که کسی از آنها کپی بگیرد و با استفاده از آنها در رایانه خود به حساب کاربری شما دسترسی داشته باشد که این خطر هم با استفاده از session ها در اکثر سایت ها رفع شده.
دسترسی به حساب کاربری شما در صورت دستری به رایانه شما
فرقی نمیکند که رایانه شما هک شود یا شخص دیگری از آن استفاده کند او همان قدر که به دستگاه شما دسترسی دارد اکانت شما را در اختیار دارد.
راحت شدن کار هکرها
اگر سایت بدون کوکی هم شما را به خاطر بسپارد، دیگر این نفوذی ها تلاش نمیکنند رمز عبور شما را بفهمند یا کوکی شما را بدزدند فقط با فمیدن اطلاعات سیستم شما از جمله مرورگر شما و MAC آدرس آن سیستم خود را جای سیستم شما جا میزنند و سرور هم به انها اجازه ورود بدون احراز هویت به حساب کاربری را می دهد.
و اما راه حل…
چهکار باید کرد که هم امنیت اکانت خود را حفظ کنیم و هم به راحتی وارد آن شویم؟
شما میتوانید از مرورگر هایی استفاده کنید که اطلاعات ورود شما را در خود ذخیره میکنند. این اطلاعات مانند کوکی ها ذخیره نمیشوند و در جای دیگر بدون دسترسی سایر سایتها قرار میگیرند. هر زمان که شما بخواهید وارد اکانت خود شوید مرورگر اطلاعات ورود را به شما پیشنهاد میدهد، حتی شما میتوانید به چند حساب کاربری خود دسترسی داشته باشید.
البته که از خود میپرسید که حال چه کنیم مرورگر از اطلاعات ورود ما سوء استفاده نکند؟ در جواب باید بگویم اگر مرورگر بخواهد دسترسی داشته باشد نیازی ندارد که شما از این سرویس ذخیره داده آن استفاده کنید.
موارد اخیر
-
سیستمعامل BSD چیست و چه کاربردهایی دارد؟ مقایسه با لینوکس
-
سیستم OSSEC چیست؟ برسی سامانه شناسایی تشخیص نفوذ OSSEC
-
آشنایی با تیم بنفش در امنیت سایبری و تفاوت آن با تیمهای قرمز و آبی
-
Cobalt Strike چیست؟ معرفی ابزار حرفهای شبیهسازی حملات سایبری
-
همه چیز درباره تیم آبی (Blue Team) و تیم قرمز (Red Team) در امنیت سایبری : نقشها، ابزارها و اهمیت همکاری
-
کالی لینوکس چیست و برای چه کسانی مناسب است؟ برسی سیستمعامل Kali Linux
-
نرمافزار وایرشارک (Wireshark) چیست و در چه مواردی کاربرد دارد؟
-
اوپن سورس چیست و چرا اهمیت دارد؟ + معرفی بهترین پروژههای متنباز
-
تست نفوذ یا Penetration Testing چیست و چرا برای امنیت دیجیتال حیاتی است؟
-
آشنایی با Birthday Attack و راههای مقابله با آن در امنیت سایبری
برترین ها
-
سیستم OSSEC چیست؟ برسی سامانه شناسایی تشخیص نفوذ OSSEC
-
آشنایی با تیم بنفش در امنیت سایبری و تفاوت آن با تیمهای قرمز و آبی
-
Cobalt Strike چیست؟ معرفی ابزار حرفهای شبیهسازی حملات سایبری
-
همه چیز درباره تیم آبی (Blue Team) و تیم قرمز (Red Team) در امنیت سایبری : نقشها، ابزارها و اهمیت همکاری
-
کالی لینوکس چیست و برای چه کسانی مناسب است؟ برسی سیستمعامل Kali Linux
اشتراک گذاری این مطلب
دیدگاهتان را بنویسید
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
