पासवर्ड खतरे
संभव संवेदनशीलताएँ हैं
- पासवर्ड अन्य व्यक्तियों के साथ साझा किये जा सकते हैं एवं उनका दुरुपयोग किया जा सकता है।
- पासवर्ड भूला जा सकता है।
- चोरी किया गया पासवर्ड अनाधिकृत उपयोगकर्ता द्वारा उपयोग किया जा सकता है एवं आपकी व्यक्तिगत जानकारी एकत्रित कर सकता है।
हैकर्स द्वारा पासवर्ड पुनः प्राप्त करने के लिए उपयोग में लाई जाने वाली विभिन्न तकनीकें
शोल्डर सर्फिंग
किसी व्यक्ति के पीछे खड़े रहकर, उस समय देखना जब वह अपना पासवर्ड टाइप कर रहा हो (शोल्डर सर्फिंग), पासवर्ड चुराने के तरीकों में से एक है। शोल्डर सर्फिंग एक प्रत्यक्ष अवलोकन तकनीक है, जैसे किसी के कंधे के ऊपर से देखकर पासवर्ड लेना, PINs, अन्य संवेदनशील व्यक्तिगत जानकारी एवं आपके वार्तालाप भी सुनना, जिसमें आप अपने क्रेडिट कार्ड नंबर फोन पर दे रहे हों।
शोल्डर सर्फिंग आसानी से भीड़ भरे स्थानों में की जा सकती है।यह अपेक्षाकृत किसी के पास खड़े रहकर आसान रूप से, उनके द्वारा भरे गए फॉर्म देखना, किसी एटीएम मशीन पर दर्ज किया गया पिन नंबर देखना, या एक सार्वजनिक भुगतान फोन पर एक फोन कार्ड का उपयोग करना। यह दूरबीन या अन्य दृष्टि बढ़ाने के यंत्रों द्वारा भी किया जा सकता है। आपकी गोपनीय जानकारी को खतरा हो सकता है यदि आपके पासवर्ड पर शोल्डर सरफर्स के द्वारा नज़र में रखा जा रहा हो। वे आपके खाते में प्रवेश के लिए आपके पासवर्ड की जानकारी का उपयोग कर सकते हैं एवं वे आपकी जानकारी को नुकसान पहुँचा सकते हैं।
इसे कैसे रोका जा सकता है?
- सार्वजनिक स्थानों या स्कूलों में अपने खाते में लॉगिन करते समय अपना पासवर्ड डालते समय शोल्डर सरफर्स से अवगत रहें।
- अपना पासवर्ड दूसरों के सामने प्रकट न करें एवं अपने यूज़रनेम एवं पासवर्ड अनाधिकृत व्यक्तियों के समक्ष टाइप न करें।
- अनधिकृत उपयोगकर्ताओं से बचाव के लिए, की बोर्ड को कागज या हाथ या किसी अन्य वस्तु द्वारा ढक लें।
अपने पासवर्ड कागज पर लिखना या हार्ड डिस्क पर संग्रहीत करना
पासवर्ड जानने के लिए अजनबी, कागजात या डिस्क जहाँ वे लिखा गया हो उसकी खोज करते हैं।
आपको अपना पासवर्ड किसी भी डिस्क ड्राइव पर संग्रहित या किसी कागज़ पर लिखना नहीं चाहिए। उन्हें समझाएँ मस्तिष्क उन्हें स्टोर करने के लिए सबसे अच्छी जगह है।
ब्रूटफोर्स आक्रमण
अनुमान लगाना पासवर्ड चुराने के अन्य तरीकों में से एक है। हैकर्स एक व्यक्ति की व्यक्तिगत जानकारी की मदद से सभी संभव संयोजनाएँ लगाने का प्रयास करते हैं। वे व्यक्तियों का नाम, निक नाम, संख्या (जन्म तिथि, फोन नंबर), स्कूल का नाम आदि... से प्रयास कर सकते हैं। जब पासवर्ड के संयोजन बड़ी संख्या में होते हैं, तब पासवर्ड क्रैक करने के लिए हैकर्स तेज प्रोसेसर एवं कुछ सॉफ्टवेयर टूल्स का उपयोग करते हैं। पासवर्ड क्रैक करने के इस तरीके को "ब्रूटफोर्स आक्रमण" के नाम से जाना जाता है।
आपको किसी ऐसे पासवर्ड का प्रयोग नहीं करना चाहिए जो आपके निक नाम, फोन नंबर, जन्म तिथि आदि जैसी व्यक्तिगत जानकारियों का प्रतीक हो।
डिक्शनरी आक्रमण
कुछ सॉफ्टवेयर टूल्स की मदद से हैकर्स हर संभव शब्दकोश शब्द का उपयोग, पासवर्ड क्रैक करने के लिए करते हैं। यह "डिक्शनरी आक्रमण" कहलाया जाता है।
आपको शब्दकोश के शब्द (जैसे जानवर, पौधे, पक्षी या अर्थ) का उपयोग लॉगिन खातों के पासवर्ड के निर्माण में नहीं करना चाहिए।
अजनबियों के साथ अपना पासवर्ड बाँटना
अज्ञात व्यक्तियों (अजनबियों) के साथ अपने पासवर्ड बाँटना आपकी व्यक्तिगत जानकारी को हानि पहुँचा सकता है। वे आपकी प्रवेश जानकारी का उपयोग कर सकते हैं एवं आपकी जानकारी तक पहुँच सकते हैं। ऑपरेटिंग सिस्टम को सिस्टम में प्रवेश करने वाला ज्ञात नहीं होता, जो व्यक्ति प्रवेश पृष्ठ में महत्वपूर्ण जानकारी भरता है, वह उसे अनुमति देता है। आपकी जानकारी प्राप्त करने के बाद, अज्ञात व्यक्ति उसे किसी भी प्रकार उपयोग में ला सकता है । वे इसकी प्रतिलिपि बना सकते हैं, बदल सकते हैं या इसे मिटा भी सकते हैं।
आपको अज्ञात व्यक्तियों (अजनबियों) के साथ पासवर्ड बाँटना नहीं चाहिए।
कमजोर पासवर्ड या रिक्त पासवर्ड का उपयोग करना
कमजोर एवं रिक्त पासवर्ड हमलावरों के लिए आपके सिस्टम को क्रैश करने के सबसे आसान तरीकों में से एक है।
आपके लिए सर्वथा आवश्यक है कि आप एक "मजबूत पासवर्ड का प्रयोग करें"।













