אם אחת מהסיסמאות שלי נפגעת האם הסיסמאות האחרות שלי גם נפגעות?

Mar 18, 2025
פרטיות ואבטחה
תוכן ללא הכנסה

אם אחת מהסיסמאות שלך נפגעת, האם זה אומר באופן אוטומטי שגם הסיסמאות האחרות שלך נפגעות? אמנם ישנם לא מעט משתנים בהשוואה, אך השאלה היא הסתכלות מעניינת מה הופך סיסמה לפגיעה ומה אתה יכול לעשות כדי להגן על עצמך.

מושב השאלות והתשובות של היום מגיע אלינו באדיבות SuperUser - חלוקה משנה של Stack Exchange, קיבוץ קהילתי של אתרי שאלות ותשובות.

השאלה

קורא SuperUser, מייקל מקגואן, סקרן עד כמה ההשפעה של הפרת סיסמא אחת רחוקה; הוא כותב:

נניח שמשתמש משתמש בסיסמה מאובטחת באתר A ובסיסמה מאובטחת שונה אך דומה באתר B. אולי משהו כמו mySecure12 # סיסמה A. באתר A ו- mySecure12 # סיסמה B. באתר ב '(אל תהסס להשתמש בהגדרה אחרת של "דמיון" אם זה הגיוני).

נניח אם כן שהסיסמה לאתר A נפגעת איכשהו ... אולי עובד זדוני באתר A או דליפת אבטחה. האם זה אומר שהסיסמה של אתר ב 'נפגעה למעשה גם כן, או שאין דבר כזה "דמיון סיסמא" בהקשר זה? האם זה משנה אם הפשרה באתר A הייתה דליפת טקסט רגיל או גרסת hashed?

האם מיכאל צריך לדאוג אם מצבו ההיפותטי יתממש?

התשובה

תורמי SuperUser עזרו לנקות את הנושא עבור מייקל. תורם משתמש-העל Queso כותב:

כדי לענות תחילה על החלק האחרון: כן, זה היה משנה אם הנתונים שנחשפו היו טקסט ברור לעומת גיבוב. בחשיש, אם משנים תו יחיד, החשיש כולו שונה לחלוטין. הדרך היחידה שתוקף יידע את הסיסמה היא להכריע את החשיש (לא בלתי אפשרי, במיוחד אם החשיש אינו מלוח. ראה שולחנות קשת ).

מבחינת שאלת הדמיון, זה יהיה תלוי במה שהתוקף יודע עליך. אם אני מקבל את הסיסמה שלך באתר A ואם אני יודע שאתה משתמש בדפוסים מסוימים ליצירת שמות משתמש או כאלה, אני יכול לנסות את אותן מוסכמות לגבי סיסמאות באתרים שאתה משתמש בהם.

לחלופין, בסיסמאות שאתה נותן לעיל, אם אני כתוקף רואה דפוס ברור שאוכל להשתמש בו כדי להפריד חלק ספציפי לאתר של הסיסמה לחלק הסיסמה הגנרית, אני בהחלט אעשה את החלק הזה של התקפת סיסמה מותאמת אישית. לך.

לדוגמה, נניח שיש לך סיסמה מאובטחת במיוחד כמו 58htg% HF! C. כדי להשתמש בסיסמה זו באתרים שונים, אתה מוסיף פריט ספציפי לאתר להתחלה, כך שיש לך סיסמאות כמו: facebook58htg% HF! C, wellsfargo58htg% HF! C, או gmail58htg% HF! C, אתה יכול להמר אם אני לפרוץ את הפייסבוק שלך ולקבל facebook58htg% HF! c אני הולך לראות את הדפוס הזה ולהשתמש בו באתרים אחרים שאני מוצא שאתה יכול להשתמש בו.

הכל מסתכם בדפוסים. האם התוקף יראה דפוס בחלק הספציפי לאתר ובחלק הכללי של הסיסמה שלך?

תורם נוסף של Superuser, מייקל טראוש, מסביר כיצד ברוב המצבים המצב ההיפותטי אינו גורם לדאגה רבה:

כדי לענות תחילה על החלק האחרון: כן, זה היה משנה אם הנתונים שנחשפו היו טקסט ברור לעומת גיבוב. בחשיש, אם משנים תו יחיד, החשיש כולו שונה לחלוטין. הדרך היחידה שתוקף יידע את הסיסמה היא להכריע את החשיש (לא בלתי אפשרי, במיוחד אם החשיש אינו מלוח. ראה שולחנות קשת ).

מבחינת שאלת הדמיון, זה יהיה תלוי במה שהתוקף יודע עליך. אם אני מקבל את הסיסמה שלך באתר A ואם אני יודע שאתה משתמש בדפוסים מסוימים ליצירת שמות משתמש או כאלה, אני יכול לנסות את אותן מוסכמות לגבי סיסמאות באתרים שאתה משתמש בהם.

לחלופין, בסיסמאות שאתה נותן לעיל, אם אני כתוקף רואה דפוס ברור שאוכל להשתמש בו כדי להפריד חלק ספציפי לאתר של הסיסמה לחלק הסיסמה הגנרית, אני בהחלט אעשה את החלק הזה של התקפת סיסמה מותאמת אישית. לך.

לדוגמה, נניח שיש לך סיסמה מאובטחת במיוחד כמו 58htg% HF! C. כדי להשתמש בסיסמה זו באתרים שונים, אתה מוסיף פריט ספציפי לאתר להתחלה, כך שיש לך סיסמאות כמו: facebook58htg% HF! C, wellsfargo58htg% HF! C, או gmail58htg% HF! C, אתה יכול להמר אם אני לפרוץ את הפייסבוק שלך ולקבל facebook58htg% HF! c אני הולך לראות את הדפוס הזה ולהשתמש בו באתרים אחרים שאני מוצא שאתה יכול להשתמש בו.

הכל מסתכם בדפוסים. האם התוקף יראה דפוס בחלק הספציפי לאתר ובחלק הכללי של הסיסמה שלך?

אם אתה חושש שרשימת הסיסמאות הנוכחית שלך אינה מגוונת ואקראית מספיק, אנו ממליצים לבדוק את המדריך המקיף שלנו לאבטחת סיסמאות: כיצד להתאושש לאחר סיסמת הדוא"ל שלך . על ידי עיבוד מחדש של רשימות הסיסמאות שלך כאילו האם לכל הסיסמאות, סיסמת הדוא"ל שלך, נפגעה, קל להעלות במהירות את תיק הסיסמאות שלך.


יש לך מה להוסיף להסבר? נשמע בתגובות. רוצה לקרוא תשובות נוספות ממשתמשי Stack Exchange אחרים המתמצאים בטכנולוגיה? עיין כאן בשרשור הדיון המלא .

תוכן כניסה . כניסה תחתונה

Are Your Emails And Passwords Compromised & On The Dark Web? | TEKIE GEEK

You've Been Hacked. Now What?

How Passwords Get Hacked And How To Prevent It

Here's Why You Should Stop Memorizing Your Passwords


פרטיות ואבטחה - המאמרים הפופולריים ביותר

כיצד להיכנס למחשב האישי באופן אוטומטי ללא סיסמה

פרטיות ואבטחה Mar 7, 2025

ביטחון הוא סופר חשוב, אך לפעמים המהירות היא מהותית. אם אתה גר ועובד בסביבה בה אתה בטוח בפרטיותך, ה- Mac ..


מיקרוסופט חוסמת את כל עדכוני האבטחה של Windows 7 אלא אם כן יש לך אנטי וירוס

פרטיות ואבטחה Apr 11, 2025

תוכן ללא הכנסה כעת מיקרוסופט מונעת עדכוני אבטחה ממשתמשי Windows 7 שאין להם אנטי-וירוס מותקן. יש דרך לעק..


כיצד לחסום הודעות טקסט באמצעות דואר זבל באייפון

פרטיות ואבטחה Oct 9, 2025

תוכן ללא הכנסה iOS 11 מוסיף תכונת סינון SMS חדשה המאפשרת לך לסנן באופן אוטומטי הודעות טקסט ספאם �..


כמה זמן תומכת מיקרוסופט בגרסת Windows שלי עם עדכוני אבטחה?

פרטיות ואבטחה May 23, 2025

האחרונים התקפת תוכנת כופר WannaCry מדגים את החשיבות של עדכוני אבטחה אוטומטיים . לא משנה..


כיצד לפתוח את חלון ניהול הפרופילים בכל פעם שאתה פותח את Chrome

פרטיות ואבטחה Dec 8, 2024

תוכן ללא הכנסה Chrome מאפשר למספר אנשים להשתמש ב- Chrome באותו מחשב, כאשר לכל פרופיל יש סימניות, הגדרות וע..


כיצד להריץ Malwarebytes לצד אנטי-וירוס אחר

פרטיות ואבטחה May 7, 2025

Malwarebytes Anti-Malware הוא כלי אבטחה נהדר שיעיל במיוחד נגד " תוכניות שעלולות להיות לא רצויות (PUP) ..


איך אני מסתיר מאנשים ספציפיים בצ'אט בפייסבוק?

פרטיות ואבטחה Aug 9, 2025

תוכן ללא הכנסה לכולם יש את אותו בן משפחה אחד בפייסבוק שאתה פשוט לא רוצה לדבר איתו, אבל הם מפשלים בך בכל פע..


כיצד תוכנות ריגול, תוכנות זדוניות או תוכנות קשקוש מגיעות למחשב שלי?

פרטיות ואבטחה Jul 23, 2025

תוכן ללא הכנסה האם תהיתם פעם כיצד תוכנות זדוניות, תוכנות ריגול, תוכנות תוכנות ריגול, תוכנות גרוטאות או ת�..


קטגוריות