
چرا گزینه “مرا به خاطر بسپار” در صفحات ورود خطرناک اند؟
با اطمینان میتوان گفت این گزینه حتما میزان امنیت حساب کاربری شما را کاهش میدهد، اما در ادامه این مقاله علت آنرا بیشتر برسی میکنیم.
کوکی های پر دردسر
وقتی این گزینه را انتخاب میکنید اطلاعات ورود شما در مروگر به صورت کوکی که احتمالا نام آنرا تا کنون شنیدهاید ذخیره میشود. اگر دقت کرده باشید بسیاری از سایت ها از شما درخواست دسترسی به کوکی میکنند که این باعث میشود به رمز عبور های ذخیره شده شما دسترسی پیدا کنند. البته این روزه این رمز عبور ها به صورت رمز نگاری شده ذخیره میشوند و استفاده از آنها همیشه امکان پذیر نیست ولی سایت ها خواهند فمید که در کجا چند حساب کاربری دارید!
مشکل اصلی که این کوکی ها میتوانند ایجاد کنند این است که کسی از آنها کپی بگیرد و با استفاده از آنها در رایانه خود به حساب کاربری شما دسترسی داشته باشد که این خطر هم با استفاده از session ها در اکثر سایت ها رفع شده.
دسترسی به حساب کاربری شما در صورت دستری به رایانه شما
فرقی نمیکند که رایانه شما هک شود یا شخص دیگری از آن استفاده کند او همان قدر که به دستگاه شما دسترسی دارد اکانت شما را در اختیار دارد.
راحت شدن کار هکرها
اگر سایت بدون کوکی هم شما را به خاطر بسپارد، دیگر این نفوذی ها تلاش نمیکنند رمز عبور شما را بفهمند یا کوکی شما را بدزدند فقط با فمیدن اطلاعات سیستم شما از جمله مرورگر شما و MAC آدرس آن سیستم خود را جای سیستم شما جا میزنند و سرور هم به انها اجازه ورود بدون احراز هویت به حساب کاربری را می دهد.
و اما راه حل…
چهکار باید کرد که هم امنیت اکانت خود را حفظ کنیم و هم به راحتی وارد آن شویم؟
شما میتوانید از مرورگر هایی استفاده کنید که اطلاعات ورود شما را در خود ذخیره میکنند. این اطلاعات مانند کوکی ها ذخیره نمیشوند و در جای دیگر بدون دسترسی سایر سایتها قرار میگیرند. هر زمان که شما بخواهید وارد اکانت خود شوید مرورگر اطلاعات ورود را به شما پیشنهاد میدهد، حتی شما میتوانید به چند حساب کاربری خود دسترسی داشته باشید.
البته که از خود میپرسید که حال چه کنیم مرورگر از اطلاعات ورود ما سوء استفاده نکند؟ در جواب باید بگویم اگر مرورگر بخواهد دسترسی داشته باشد نیازی ندارد که شما از این سرویس ذخیره داده آن استفاده کنید.
موارد اخیر
-
آشنایی با سیستم تشخیص نفوذ قدرتمند Snort
-
Rate Limiting چیست و چگونه امنیت شبکه را افزایش می دهد؟
-
حمله Ping of Death چیست؟ آیا حمله Pod باعث آسیب به شبکه ما میشود؟
-
حمله Smurf: یک تهدید قدیمی اما خطرناک در شبکه!
-
حمله HTTP Flood چیست و چگونه از آن جلوگیری کنیم؟
-
حمله ICMP Flood چیست و با حملات DDoS چه تفاوتی دارد؟
-
پروتکل ICMP چیست و چرا در مدیریت شبکه مهم است؟
-
راهنمای جامع Netcat؛ ابزاری قدرتمند برای ارتباطات شبکهای
-
شل معکوس (Reverse Shell) چیست و چه روش هایی دارد؟
-
حمله تزریق SQL یا همان SQL Injection چیست و چگونه از آن جلوگیری کنیم؟
برترین ها
اشتراک گذاری این مطلب
دیدگاهتان را بنویسید
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
