هل سبق لك اختراق حسابك على Facebook؟ إذا كان الأمر كذلك ، فربما كنت ضحية هجوم القاموس. تشرح هذه المقالة كل ما تحتاج إلى معرفته عن هذه الأنواع من الهجمات ، خاصةً كيف يمكنك منعها.

هجوم القاموس - كل ما تحتاج إلى معرفته

وأوضح هجمات القاموس.

ما هو هجوم القاموس?

هجوم القاموس هو نوع من هجوم القوة الغاشمة يستخدم قائمة من الكلمات للوصول إلى كلمة مرور شخص ما. تعمل هذه الهجمات على فرضية أن معظم مستخدمي الإنترنت ما زالوا ينشئون كلمات مرور يسهل تخمينها. كلمات المرور السهلة هي كلمات مرور تستخدم:

  • اسم المستخدم أو شكل منه.
  • اسم قريب المستخدم.
  • اسم حيوان أليف.
  • الطعام / الشراب المفضل.
  • السيارة المفضلة.
  • أعياد الميلاد واحتفالات الذكرى السنوية.
  • مزيج رقمي بسيط.

كيف يعمل هجوم القاموس?

هناك شيئان يحتاجهما المهاجم لتنفيذ هجوم قاموس ناجح. الأول هو قاعدة البيانات المحلية للهدف. إذا نجح المهاجم ، فسوف يحصل على قائمة بكلمات المرور المجزأة (فكر في هذا على أنه كلمة مرور مشفرة) التي يمكن للمهاجم حسابها (الكراك).

عادة ، سيكون لدى المهاجم قائمة طويلة من التجزئة المجزأة مسبقًا. سيعمل المهاجم بعد ذلك عبر القائمة بأكملها حتى يتم العثور على كلمة مرور الهدف. هذا هو المكان الذي يأتي منه اسم “هجوم القاموس”. تعمل قائمة كلمات المرور التي تم تجزئتها مسبقًا مثل القاموس الذي يمكن أن يمر به المهاجم. ما يجعل هذا الهجوم أكثر فاعلية هو أن هناك كمية محدودة من خوارزميات التجزئة ، لذا فإن كسر التجزئة ليس صعبًا كما يعتقد المرء. يميل الأشخاص أيضًا إلى استخدام كلمات مرور مماثلة وشائعة. كل هذا يجعل من السهل على شخص ما تركيب قاموس لهجمات مستقبلية.

  PeerBlock مقابل VPN - ما هو الأفضل للتورنت المجهول؟

كيف تحمي نفسك من هجوم القاموس?

هناك طريقتان يمكنك حماية نفسك من هجوم القاموس.

حماية قاعدة البيانات المحلية الخاصة بك

تتعامل الطريقة الأولى مع حماية قاعدة البيانات المحلية الخاصة بك من السرقة. لهذا النوع من الدفاع ، تحتاج إلى VPN. ستقوم VPN بتشفير بياناتك وإعادة توجيه كل حركة المرور الخاصة بك من خلال خادم آمن. عندما يتم إعادة توجيه حركة المرور الخاصة بك ، يصبح من المستحيل تقريبًا على شخص ما مراقبة حركة المرور الخاصة بك ، ناهيك عن سرقة شيء ما من قاعدة البيانات المحلية الخاصة بك. بعبارة أخرى ، ستحميك الشبكة الافتراضية الخاصة من احتمال الوقوع ضحية لهجوم في القاموس.

أقترح استخدام VPN معروف بأمانه ، مثل ExpressVPN. تقدم ExpressVPN لمستخدميها تشفيرًا عسكريًا وأحدث بروتوكولات VPN. ضع في اعتبارك تثبيت VPN الخاص بك على جهاز التوجيه الخاص بك لضمان حماية جميع أجهزتك المتصلة في نفس الوقت.

تعقيد كلمات المرور الخاصة بك

الطريقة الثانية التي يمكنك من خلالها تجنب أن تكون هدفًا لهجمات القاموس هي عن طريق تعقيد كلمة المرور الخاصة بك. كما ذكرت أعلاه ، تستخدم هجمات القاموس قائمة مجزأة مسبقًا من كلمات المرور الشائعة وأشكال كلمات المرور الشائعة. إذا كنت تستخدم كلمة مرور غير مدرجة في تلك القائمة ، فأنت آمن. إليك كيفية ضمان أن تكون كلمات مرورك قوية بما يكفي لتحملها ضد هجمات القاموس وهجمات القوة الغاشمة:

  • استخدم كلمات مرور طويلة. لا تملك مطلقًا كلمة مرور تحتوي على أقل من 8 أحرف.
  • استخدم مجموعة متنوعة من الأحرف الكبيرة والأحرف الصغيرة. أضف بعض الرموز للذهاب أبعد من ذلك.
  • لا تستخدم اسم عائلتك أو اسمك أو اسم قريب أو حيوان أليف في كلمة المرور الخاصة بك.
  • لا تستخدم كلمات بسيطة يمكن للمرء أن يجدها في القاموس.
  • تجنب تسجيل الدخول أو إنشاء كلمة مرور لأي موقع HTTP. تأكد دائمًا من أن موقع الويب الذي تقوم بتسجيل الدخول إليه هو موقع HTTPS آمن.
  كل ما تحتاج لمعرفته حول Fileless Ransomware

في الوقت الحالي ، يُنصح أن يكون للمستخدمين إما أحد هذين النوعين من كلمات المرور: (1) مزيج من الأحرف العشوائية الكبيرة والأحرف الصغيرة والرموز. (2) أربع كلمات عشوائية غير مرتبطة ببعضها البعض مع بعضها البعض (عشوائيًا مثل تصحيح بطارية الحصان الصحيحة).

كن حذرًا مع الخيار الثاني. يجب أن تتأكد من عدم ارتباط أي من الكلمات بأي شكل من الأشكال. من الأفضل دائمًا أيضًا الابتعاد عن العبارات الشائعة ومجموعات الكلمات ، حيث تحتوي تلك الكلمات عادةً على كلمة مرور مُجزأة مسبقًا في قائمة المهاجمين.

تحقق من موقع الويب هذا إذا كنت تريد طريقة لإنشاء كلمات مرور عشوائية وقوية وأصيلة.

هجمات القاموس – الأفكار النهائية

هذا كل ما تحتاج إلى معرفته عن هجمات القاموس. تذكر ، بينما تتقدم التكنولوجيا ، وكذلك الأدوات في ترسانة المهاجم. كلمة مرورك هي خط الدفاع الأخير لديك قبل أن يتمكن شخص ما من الوصول إلى معلوماتك. استخدم دائمًا كلمات مرور قوية ، ولا تكرر نفس كلمة المرور أبدًا لأنظمة مختلفة.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me