حملات اخیری که از سوی هکرها به شمار بسیاری از سرویسهای ایمیل و شبکههای اجتماعی صورت گرفت و منجر به سرقت میلیونها گذرواژه و اطلاعات شخصی شد، شاید بسیاری را به اندیشه بازرسی و بازبینی گذرواژههای خود انداخته باشد. به راستی گذرواژه شما تا چه اندازه در برابر حملات هکرها هدف آسانیابی است؟ پاسخ این پرسش را از این ابزار آنلاین که تیمی در مایکروسافت آن را تهیه کرده، بیابید.
به گزارش «تابناک»، با توجه به اخبار تقریبا هر ماهه از حملات هکرها برای سرقت اطلاعات حساب کاربری و گذرواژههای کاربران اینترنتی، کاربران باید متقاعد شده باشند که دیگر دوره استفاده از گذرواژههای سادهای که تنها به دلیل راحت به خاطر سپردن، مورد استفاده قرار میگیرند، گذشته است؛ شاید برخی پس از قربانی شدن توسط هکرها و برخی پیش از آن و بسیاری هم هنوز نه!
پیچیدگی حملات هکری و به ویژه روشهای جدید در این خصوص که با استفاده از بدافزارهای مجهز به الگوریتمهای پیچیده برای سرقت اطلاعات به کار گرفته میشود، تنها یک روش مبارزه را میطلبد: استفاده از گذرواژههایی با بیشترین پیچیدگی؛ اما آیا گذرواژه شما چنین ویژگی دارد؟
مایکروسافت برای پاسخ به این پرسش شما، راهکار علمی با نام Telephathwords طراحی کرده که ابزاری برخط (آنلاین) و تحت وب که در واقع کار اصلی آن حدس کاراکتر بعدی است که در گذرواژه شما به کار رفته، آن هم بر اساس پایگاه دادههای عظیم و الگوهای جستجوی پیچیده خود:
این ابزار آنلاین، در واقع بخشی از برنامهای است که تیمی تحقیقاتی از سوی مایکروسافت به رهبری یک دانشجوی دوره دکترا در دانشگاه «کارنگی ملون»، روی آن مشغول هستند. هدف از این پروژه، نشان دادن قدرت یا ضعف گذرواژههای افراد به ایشان و «حدس گذرواژههای ضعیف با خواندن ذهن شما»ست.
مسلما هیچ کدام از ما، به ویژه کاربران ایرانی دوست نداریم که شرکت آمریکایی مایکروسافت بتواند ذهن ما را بخواند؛ اما واقعیت این است که Telephathwords با دانش برنامهنویسی خود، میتواند ما را شوکه کند.
نگاه فنیتر به این ابزار، حاکی از آن است که پایگاه دادههای این سرویس، شامل حجم انبوهی از گذرواژههایی است که بیشتر از سوی افراد مورد استفاده قرار میگیرد؛ به عبارت روشنتر این پایگاه داده، شامل گذرواژههایی واقعی بوده ـ و نه حدسی ـ که با حملات هکری اخیر به سرقت رفته است.
اما کارآیی هوش مصنوعی این ابزار نیز مبتنی است بر جستجوهای مربوط به اصطلاحات و کلمات معمول، ترکیبات ممکن و همچنین بررسی ترکیباتی که به دلیل نزدیکی کاراکترها روی صفحه کلید ممکن هستند. زمانی که کاربر اقدام به ورود یک گذرواژه میکند، این ابزار با همه این قدرت، کاراکتر بعدی را پیش از وارد شدن حدس میزند و با علایم خود، درستی یا نادرستی آن را به شما آگاهی میدهد:
در واقع علامت ضربدر به این معناست که این ابزار موفق شده به درستی کاراکتر بعدی را حدس بزند و اگر تیک سبز به نمایش درآید، به این معناست که گذرواژه شما در این بخش از پیچیدگی خوبی برخوردار است.
آزمون این ابزار آنلاین به خوبی نحوه کارکرد آن را تشریح میکند؛ اما پیش از رفتن به صفحه این ابزار، توصیه این است که برای اطمینان صددرصدی، از ورود گذرواژهای که هماکنون از آن در سرویسهای آنلاین بهره میگیرد، پرهیز کنید و این ابزار را با گذرواژههای سابق یا کلماتی اتفاقی بیازمایید:
https://telepathwords.research.microsoft.com
در آزمونی که ما بر یک گذرواژه انجام دادیم، این ابزار موفق شد شش کاراکتر از ده کاراکتر گذرواژه را به درستی حدس بزند؛ یعنی ۶۰ درصد گذرواژه را! این گذرواژه شامل یک کلمه انگلیسی با یک حرف بزرگ و چهار عدد بود:
هرچند این ابزار در نگاه اول به نظر جالب توجه و جنبهای از سرگرمی آمیخته با رمز و راز و کنجکاوی دارد، واقعیت این است که باید به سرعت از این جنبه بگذریم و به فکر واقعیت بسیار پر اهمیت پشت سر آن باشیم: آیا گذرواژههایی که ما بعضا برای مهمترین و ارزشمندترین اطلاعات شخصی در زندگی خود برگزیدهایم، به اندازه کافی در برابر حملات گسترده سایبری این روزها، قدرتمند، پیچیده و قابل اطمینان هست؟