چرا گزینه “مرا به خاطر بسپار” در صفحات ورود خطرناک اند؟
با اطمینان میتوان گفت این گزینه حتما میزان امنیت حساب کاربری شما را کاهش میدهد، اما در ادامه این مقاله علت آنرا بیشتر برسی میکنیم.
کوکی های پر دردسر
وقتی این گزینه را انتخاب میکنید اطلاعات ورود شما در مروگر به صورت کوکی که احتمالا نام آنرا تا کنون شنیدهاید ذخیره میشود. اگر دقت کرده باشید بسیاری از سایت ها از شما درخواست دسترسی به کوکی میکنند که این باعث میشود به رمز عبور های ذخیره شده شما دسترسی پیدا کنند. البته این روزه این رمز عبور ها به صورت رمز نگاری شده ذخیره میشوند و استفاده از آنها همیشه امکان پذیر نیست ولی سایت ها خواهند فمید که در کجا چند حساب کاربری دارید!
مشکل اصلی که این کوکی ها میتوانند ایجاد کنند این است که کسی از آنها کپی بگیرد و با استفاده از آنها در رایانه خود به حساب کاربری شما دسترسی داشته باشد که این خطر هم با استفاده از session ها در اکثر سایت ها رفع شده.
دسترسی به حساب کاربری شما در صورت دستری به رایانه شما
فرقی نمیکند که رایانه شما هک شود یا شخص دیگری از آن استفاده کند او همان قدر که به دستگاه شما دسترسی دارد اکانت شما را در اختیار دارد.
راحت شدن کار هکرها
اگر سایت بدون کوکی هم شما را به خاطر بسپارد، دیگر این نفوذی ها تلاش نمیکنند رمز عبور شما را بفهمند یا کوکی شما را بدزدند فقط با فمیدن اطلاعات سیستم شما از جمله مرورگر شما و MAC آدرس آن سیستم خود را جای سیستم شما جا میزنند و سرور هم به انها اجازه ورود بدون احراز هویت به حساب کاربری را می دهد.
و اما راه حل…
چهکار باید کرد که هم امنیت اکانت خود را حفظ کنیم و هم به راحتی وارد آن شویم؟
شما میتوانید از مرورگر هایی استفاده کنید که اطلاعات ورود شما را در خود ذخیره میکنند. این اطلاعات مانند کوکی ها ذخیره نمیشوند و در جای دیگر بدون دسترسی سایر سایتها قرار میگیرند. هر زمان که شما بخواهید وارد اکانت خود شوید مرورگر اطلاعات ورود را به شما پیشنهاد میدهد، حتی شما میتوانید به چند حساب کاربری خود دسترسی داشته باشید.
البته که از خود میپرسید که حال چه کنیم مرورگر از اطلاعات ورود ما سوء استفاده نکند؟ در جواب باید بگویم اگر مرورگر بخواهد دسترسی داشته باشد نیازی ندارد که شما از این سرویس ذخیره داده آن استفاده کنید.
موارد اخیر
-
CSR در گواهی دیجیتال چیست؟ آموزش جامع Certificate Signing Request و نحوه ساخت آن در سیستمهای مختلف -
گواهی دیجیتال (Certificate) چیست و چه تفاوتی با امضای دیجیتال دارد؟ -
حمله Side Channel چیست؟ بررسی کامل حملات ساید چنل در امنیت سایبری -
آسیب پذیری XXE چیست و چگونه باعث نفوذ به سرور میشود؟ بررسی XML External Entity به زبان ساده -
NFC چیست و چگونه کار میکند؟ + کاربرد Near Field Communication در امنیت شبکه -
احراز هویت بدون رمز عبور چیست و چرا آینده امنیت دیجیتال است؟ -
FIDO چیست و چگونه فرایند احراز هویت را امن تر میکند؟ -
ماژول امنیتی سخت افزاری (HSM) چیست و با Hardware Security Key چه تفاوتی دارد؟ -
کلید سختافزاری چیست؟ معرفی انواع Hardware Security Key -
OpenVPN چیست و چگونه کار میکند؟ + مقایسه با IPsec VPN
برترین ها
-
CSR در گواهی دیجیتال چیست؟ آموزش جامع Certificate Signing Request و نحوه ساخت آن در سیستمهای مختلف -
گواهی دیجیتال (Certificate) چیست و چه تفاوتی با امضای دیجیتال دارد؟ -
حمله Side Channel چیست؟ بررسی کامل حملات ساید چنل در امنیت سایبری -
آسیب پذیری XXE چیست و چگونه باعث نفوذ به سرور میشود؟ بررسی XML External Entity به زبان ساده -
احراز هویت بدون رمز عبور چیست و چرا آینده امنیت دیجیتال است؟
اشتراک گذاری این مطلب
دیدگاهتان را بنویسید
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *