دوشنبه 30 اردیبهشت 1398
بازدید: 2240 بار
نصب دوربین مدار بسته تحت شبکه و عدم نگرانی در مورد رمز عبور آن، همانند قفل کردن درب اصلی و باز گذاشتن پنجرهها میماند. در واقع، باید در مورد تمام جنبههای امنیتی نگران بود، و هنگام نصب دستگاههایی مانند دوربینها، دستگاههای DVR و NVRS، امکان حملات از طریق شبکه وجود دارد. شایعترین روش حمله، تلاش برای ورود به سیستم با نام کاربری و رمز عبور است. وضعیتی را تصور کنید که در حال بازدید از شرکتی هستید که دارای نقاط دسترسی Wi-Fi در دسترس عموم باشد، به سادگی میتوانید به شبکه متصل شوید و جستجو کنید تا دوربین تحت شبکه یا دستگاه ضبط کننده موجود در شبکه را بیابید، سپس به سادگی میتوانید با استفاده از نام کاربری و رمز عبور پیش فرض به آن وارد شوید. این اطلاعات به راحتی در اینترنت یافت میشوند.
اکثر مردم رمز عبور پیش فرض نصب را برای دوربینها در منازل و کسب و کارهای کوچک تغییر نمیدهند؛ به همین دلیل با موارد نفوذ بسیار زیادی مواجه میشوند، زیرا رمز عبور اولیه را میتوان در دستورالعملهای محصول یافت.
حال محیطی دیگر را تصور کنید که در آن افراد با دانش پایهای که از شبکه کامپیوتری دارند، در مورد دوربینهای تحت شبکه، دستگاههای DVR یا NVR متصل، در اینترنت جستجو میکنند. هنگامی که آنها چنین تجهیزاتی را پیدا کنند، به سادگی احتمال ورود موفقیت آمیز آنها به سیستم با امتحان کردن رمز عبور پیش فرض سازنده وجود دارد.
افرادی که دارای دانش بیشتری هستند میتوانند دوربینها و دستگاههای ضبط کننده آنلاین را حتی زمانی که نام کاربری و رمز عبور پیش فرض آنها تغییر کرده است، هک کنند. یکی از راههای ساده حمله، ارسال دنباله سریعی از ترکیبی از رمزهای عبور است. بسته به سیستم، یک کامپیوتر میتواند صدها یا حتی هزاران ترکیب در هر دقیقه را انجام دهد.
این ترکیب یک حمله جستجوی فراگیر (brute-force) است و اغلب بر اساس واژههای رایج در فرهنگ لغت میباشد.البته، اشکال پیچیدهتری از حملات نیز وجود دارد که نیازمند دانش عمیقتری میباشد، اما همچنین حفاظت امنیتی بیشتر از ایجاد رمز عبور قوی گرفته تا استفاده از VPN، Capchas و OTP را شامل میشود.
در این مقاله، با استفاده از رمز عبور ترکیبی قویتر که از حمله جستجوی فراگیر از طریق استفاده از فرهنگ لغت جلوگیری میکند، حداقل یک راه را برای بهبود امنیت به شما نشان خواهیم داد.
رمز عبور باید حداقل ۸ حرف باشد.
باید ترکیبی از حروف، اعداد و نمادها باشد.
اجتناب از دنباله مانند ۱،۲،۳،۴ یا abcd
نباید کلمهای بر اساس فرهنگ لغت باشد.
نباید بر اساس تاریخ تولد باشد.
برای اجتناب از حفظ نمودن رمزهای عبوری که میتوانیم عبارت ای که اساس رمزهای عبور ما است را حفظ کنیم و از حروف و ترکیبی از اعداد و نمادها استفاده کنیم. به عنوان مثال از روی جمله « I like to learn new technologies and make more money » رمزعبور “Iltlntamm$ ” را ایجاد کردیم که از حرف اول تمامی کلمات جمله گرفته شده و در انتهای آن نیز علامت $ نشان money است.
خلاق باشید، گذرواژه خود را به صورت عبارت ایجاد کنید و به امنیت آن بیافزایید!