گزارش سالانه NordPass بار دیگر زنگ خطر را در خصوص امنیت پسورد کاربران به صدا درآورد. با وجود آگاهی رو به رشد از تهدیدات سایبری، میلیونها نفر همچنان از پسوردهای فوقالعاده ضعیف و قابل پیشبینی استفاده میکنند که آنها را در برابر حملات سایبری آسیبپذیر میسازد. این گزارش که ۲۰۰ پسورد رایج در ۴۴ کشور را مورد بررسی قرار داده است، نشان میدهد که الگوهای ناامن در تمامی نسلها پا برجاست و چالشهای بزرگی را برای حفظ امنیت اطلاعات شخصی و سازمانی ایجاد میکند.
فاجعه پسوردهای ضعیف: ۱۲۳۴۵۶ و Admin همچنان صدرنشین
تازهترین یافتههای پلتفرم NordPass که هفتمین گزارش سالانه خود را منتشر کرده، حقایق نگرانکنندهای را درباره پسوردهای مورد استفاده کاربران آشکار ساخته است. برای چندین سال متوالی، پسورد "123456" بدون رقیب در صدر فهرست رایجترین پسوردهای دنیا قرار دارد و همچنان انتخاب اول بسیاری از کاربران، از جمله در کشورهایی مانند کانادا، محسوب میشود. در جایگاه دوم این ردهبندی فاجعهبار، پسورد "admin" به چشم میخورد که خود گویای بیتوجهی گسترده به اصول اولیه امنیت سایبری است. استفاده از چنین پسوردهای پیشپاافتادهای، دریچهای باز برای هکرها فراهم میکند تا تنها در عرض چند ثانیه به حسابهای کاربری نفوذ کرده و اطلاعات حساس را به سرقت ببرند.
شکست آموزش امنیت پسورد: الگوهای تکراری در نسلهای مختلف
برخلاف تصور رایج که نسلهای جوانتر را آگاهتر به مسائل دیجیتال میداند، گزارش NordPass نشان میدهد که کیفیت پسوردها در تمامی گروههای سنی به یک اندازه ضعیف است. نسل Y و Z، با وجود اینکه کمتر از نسلهای قدیمیتر تمایل به استفاده از نامها در پسوردهای خود دارند، همچنان به سراغ ترکیبات سادهای مانند "1234567890" یا حتی کلمات نامتعارفی چون "skibidi" میروند. این الگوها به راحتی قابل حدس زدن هستند و تفاوت چشمگیری در سطح امنیت پسورد ایجاد نمیکنند.
این پدیده نشاندهنده یک ضعف اساسی در آموزشهای امنیت سایبری است؛ جایی که کاربران، فارغ از سن و میزان آشنایی با تکنولوژی، همچنان در انتخاب پسوردهای قوی و منحصربهفرد کوتاهی میکنند. الگوهای مبتنی بر کیبورد، مانند "qwerty123" و "1q2w3e4r5t"، که تنها حاصل یک حرکت انگشت بر روی دکمهها هستند، نمونه دیگری از این بیتوجهی به امنیت پسورد به شمار میروند.
اهمیت کاراکترهای ویژه در پسورد؛ آیا واقعاً امنیت افزایش یافته است؟
یکی از نکات قابل توجه در گزارش امسال، افزایش استفاده از کاراکترهای ویژه در پسوردها است. در حالی که سال گذشته تنها ۶ پسورد رایج دارای کاراکتر ویژه بودند، امسال این عدد به ۳۲ مورد رسیده است. این تغییر تا حد زیادی مرهون الزامات بسیاری از وبسایتها و اپلیکیشنهاست که کاربران را به استفاده از ترکیبی از حروف بزرگ و کوچک، اعداد و کاراکترهای خاص وادار میکنند.
با این حال، این افزایش لزوماً به معنای ارتقای واقعی امنیت پسورد نیست. بسیاری از کاربران، برای رعایت این الزامات، به سراغ ترکیبات سادهای مانند "P@ssw0rd"، "Admin@123" یا "Abcd@1234" میروند. این پسوردها هرچند شامل کاراکترهای ویژه هستند، اما به دلیل سادگی و قابلیت حدس زدن بالا، همچنان در برابر حملات سایبری آسیبپذیر باقی میمانند. چالش اصلی در اینجا نه صرفاً استفاده از کاراکترهای ویژه، بلکه چگونگی ترکیب آنها به شیوهای غیرقابل پیشبینی و طولانی است.
راهکارهای پیش رو برای امنیت پسورد و توصیههای کلیدی
مدیر محصول NordPass در واکنش به این یافتهها، بر ضرورت تغییر رویکرد تأکید کرده است. او معتقد است با وجود سالها آموزش در حوزه امنیت سایبری، بهبودهای حاصل شده بسیار ناچیز بوده است. جهان فناوری در حال حرکت به سمت روشهای جایگزین و بدون پسورد مانند Passkeys و احراز هویت بیومتریک است. این فناوریها با حذف نیاز به حفظ پسورد، میتوانند انقلابی در امنیت حسابهای کاربری ایجاد کنند. با این حال، تا زمانی که این روشها به طور کامل فراگیر شوند، کاربران باید اقدامات لازم برای تقویت امنیت پسورد خود را جدی بگیرند. حدود ۸۰ درصد از نقضهای اطلاعاتی به دلیل پسوردهای ضعیف، تکراری یا لو رفته رخ میدهند.
برای ارتقاء امنیت پسورد و محافظت از اطلاعات دیجیتال، رعایت نکات زیر ضروری است:
استفاده از پسورد منحصر به فرد و پیچیده: هرگز یک پسورد را برای چندین حساب کاربری استفاده نکنید. پسوردهای خود را طولانی (حداقل ۱۲-۱۶ کاراکتر)، ترکیبی از حروف بزرگ و کوچک، اعداد و کاراکترهای ویژه انتخاب کنید یا از عبارات پسورد (Passphrase) استفاده نمایید.
بهرهگیری از مدیر پسورد (Password Manager): این ابزارها میتوانند پسوردهای قوی و منحصربهفرد برای شما تولید و آنها را به صورت امن ذخیره کنند، بدون اینکه نیازی به حفظ کردن تک تک آنها داشته باشید.
فعالسازی احراز هویت دو مرحلهای (2FA): حتی با وجود یک پسورد قوی، 2FA لایه امنیت اضافی ایجاد میکند و دسترسی غیرمجاز را به شدت دشوار میسازد.
با درک اهمیت این موضوع و عمل به توصیههای امنیتی، میتوان گامهای مؤثری در جهت محافظت از حریم خصوصی دیجیتال و جلوگیری از عواقب فاجعهبار نفوذهای سایبری برداشت.
مطالب مرتبط
- پروتکل احراز هویت NTLM مایکروسافت همچنان در کانون توجه هکرها قرار دارد
- راهنمای ۲۰۲۵ مسیر تحول امنیت شبکههای صنعتی را با رویکرد اعتماد صفر ترسیم میکند
- مرکز افتا ضوابط جدیدی برای تأیید محصولات امنیتی خارجی اعلام کرد: گامی در جهت تضمین امنیت و ساماندهی بازار
- مرکز افتا ضوابط جدیدی برای تأیید محصولات امنیتی خارجی اعلام کرد: گامی در جهت تضمین امنیت و ساماندهی بازار
