Ghost Hacker Blog

أمن معلومات, شبكات, برمجة, أنظمة, تقنية معلومات .

أستخدام كلمة مرور موحدة لجميع الحسابات هل هذا آمن ؟

يعتبر الرقم السري (PASSWORD) خط الدفاع الأول عن الخصوصية سواء على شبكة الانترنت او غير ذلك .
يستخدم البعض نفس الرقم السري لبريده الألكتروني وموقعه كذلك وحساباته بالمواقع الأجتماعية والمنتديات
قد تعتبر هذه النقطة من الوهله الأولى طبيعية, ولكنها بالحقيقة غير ذلك!
توجد بعض الجهات قد تسرب بيانات حسابتها او يتم الأطلاع عليها بطريقة غير شرعية
وعندما يحدث ذلك يتعرف المهاجم على الرقم السري الخاص بحسابه وسيتم مطابقته
مع بريدك أو موقعك أو اي حساب لك وآن ذاك ستكون النواتج وخيمة في حالة كنت تستخدم رقم سري موحد
لجميع ممتلكاتك على الشبكة أو خارجها .

دعوني أذكر موقف مررت به قبل فترة وهو الذي أستعجلني بصراحة بكتابة هذا المقال ,
اكتشفت ثغرة أمنية SQL injection بأحد مواقع الجامعات العربية وتمكنت بعد تنفيذ استعلام SQL
من معرفة user/pass/eamil العضويات المشتركة بالموقع .
الجدير بالذكر أن اكتشفت تطابق (الرقم السري للعضوية نفس الرقم السري للبريد) لـ 15 عضوية من أصل 60 .
ومن ناحية أخرى ان حصلت على بريد الضحية فأنك ستكون حصلت على جميع ممتلكاته على الأنترنت
لأن اغلب الحسابات تعتمد على البريد في أسترجاع كلمة المرور .

اخوكم / عبدالكريم ..

5 رد على أستخدام كلمة مرور موحدة لجميع الحسابات هل هذا آمن ؟

  1. Super-Code مارس 24, 2010 عند 7:49 م

    بالفعل اخوي عبدالكريم .. كلامك سليم 100%

    وهذا الشي مر علي عدة مرات بأن يكون باسورد العضوية هو باسورد الايميل

    للأسف بعض العالم تحتاج تثقيف امنياً

  2. gh05th4ck مارس 24, 2010 عند 7:52 م

    Super-Code : حياك الله , التدوينة عبارة عن تحذير أمني ان صح القول :)

  3. Hit-Man مارس 28, 2010 عند 7:53 ص

    السلام عليكم
    أخي أشرت لنقطة و الله جد جد مهمة
    أنا بدوري في بداياتي معه النت كنت أستعمل نفس كلمة المرور لكنـ الحمد لله الانساعرف متل هده الاشياء أنها خطر عليه
    على كل الاحوال
    الله ينورك أخي على الموضوع الجد مهم
    Hit-Man

  4. gh05th4ck مارس 28, 2010 عند 11:01 ص

    Hit-Man : وعليكم السلام , تسلم وحياك الله

  5. تعقيب:حفظ كلمات المرور في الجهاز بشكل آمن Password Safe « Ghost Hacker Blog

اترك رد

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / تغيير )

Twitter picture

You are commenting using your Twitter account. Log Out / تغيير )

Facebook photo

You are commenting using your Facebook account. Log Out / تغيير )

Connecting to %s

Follow

Get every new post delivered to your Inbox.