Diwakar's Blog

http://diwakarko.blogspot.com (दिवाकरको ब्लग)

पासवर्ड ह्याकिङ

No comments
प्रविधिको प्रयोग र पहुँच बढेसँगै ह्याकिङको विषयमा पनि धेरै चर्चा भईरहेको पाइन्छ । ह्याकरले पासवर्ड ह्याक गर्न अपनाउने तरिकाबारेमा धेरै कमै मानिसहरुलाई थाहा हुन सक्छ । तर तपाईले ह्याकिङबारेमा थोरै जानकारी लिनुभयो भने यो समस्याबाट सजिलै बच्न सक्नुहुन्छ । ह्याकरहरुले कसरी पासवर्ड ह्याक गर्न सक्छन, केही प्रचलित तरिकाहरु प्रस्तुत गर्न खोजेको छु ।


१. डिक्सनरी ह्याक 
यो एक यस्तो उपाय हो जुन ह्याकरहरुले सबैभन्दा धेरै प्रयोग गर्ने गर्दछन् । यसमा ह्याकरले पासवर्ड ह्याक नहुन्जेल डिक्शनरीको सहायता लिएर धेरै शब्दहरु प्रयोग गर्छन् । यो उपायबाट ५४ प्रतिशत पासवर्ड क्र्याक गरि ह्याक गरिन्छ । 
यसबाट बच्नलाई बलियो पासवर्ड राख्नुस जसले तपाईको लगइनमा ह्याकरले सजिलै आक्रमण गर्न सक्दैनन् । 

२. ब्रुट फोर्स अट्याक्स 
ह्याकरहरुसंग लाखौ, करोडौ सम्भावित पासवर्डहरुको List हुन्छ । जबसम्म उनीहरुले तपाईको पासवर्ड थाहा पाउँदैनन् तबसम्म यो उपाय लगाइरहन्छन् । ह्याकर्सले तपाईँको पासवर्ड थाहा पाउन अनुमानको भरमा पनि पासवर्ड खोजिरहेका हुन्छन् । १२३४५६ अहिलेसम्म प्राय सबैभन्दा साझा पासवर्ड मानिन्छ । जसलाई धेरै प्रयोगकर्ताले पासवर्डको रुपमा प्रयोग गर्ने गर्दछन् । यसैको साथमा पासवर्ड, युजरनेम, बर्थडे, बर्थ प्लेस, पेट्स नेम आदिको प्रयोग गरेर समेत उनीहरु सजिलै तपाईँको एकाउन्ट ह्याक गर्न सक्छन् । 
यसबाट बच्न आफ्नो नाम र मेल आइडीको युजर नेम, बर्थ डेट लगातको पासवर्ड प्रयोग नगर्नुस् । 
३. फिसिङ अट्याक्क
फिसिङ अट्याक्क एक प्रकारको पासवर्ड अट्याक्क गर्ने सजिलो माध्यम हो । फिसिङ भन्नाले नक्कली वेबसाइटमा आफ्नो एकाउन्ट खोलेर फस्नु भन्ने बुझिन्छ । जस्तै फेसबुक जस्तै नक्कली वेवसाईट बनायर तपाईको असली फेसबुकको पासवर्ड थाहा पाउनु । यसमा तपाईले आफनो लग इन गर्ने बित्तिकै तपाईको सम्पूर्ण आइडी र पासवर्डहरु ह्याकरले ह्याक गर्न सक्छन् । 
यसबाट बच्न कुनै पनि वेबसाइटमा लगइन गर्नुभन्दा पहिले उसको सुरक्षामा चेक गर्नुस् । URL मा लगको संकेत भएमा उक्त साइट पुरै सुरक्षित भएको मानिन्छ । URL मा आफैले टाइप गर्ने बानी बसालौ, कुनैपनि link वा Hyperlink को प्रयोग राम्रो संग बुझेरमात्र गर्दा राम्रो हुन्छ । कुनैपनि फेक/नक्कली वेवसाईटमा लगइन नगर्नु धेरै बुद्धिमानी हुन्छ ।

४. की लगर अट्याक
यो पनि पासवर्ड हयाक गर्ने फिसिङ अट्याक्कको दोस्रो तरिका हो । यसमा इमेल मार्फत आउने अट्याचमेन्टसँग सम्बन्धित हुन्छ । अपरिचित व्यक्तिबाट इमेलमा आएको अट्याचमेन्ट डाउनलोड गर्ने बित्तिकै हामीले थाहै नपाईकन हाम्रो सम्पूर्ण जानकारी ह्याकरको नियन्त्रणमा पुग्छ । त्यसपछि हाम्रो ब्राउजर क्र्यास हुने, राम्ररी पेज नखुल्ने र खोले पनि ढिला खुल्ने लगायतका समस्या देखा पर्छ । त्यसपछि हामीले चलाएको सबै कुराहरु ह्याकरको नियन्त्रणमा पुग्छ । जसबाट हाम्रो पासवर्ड ह्याक हुन जान्छ। 
यसबाट बच्न हामीले अपरिचित व्यक्तिबाट इमेलमा आएको अट्याचमेन्ट डाउनलोड गर्नु हुदैन । 

५. रेन्बो टेबल 
रेन्बो टेबल एक यस्तो टेबल हो जसमा धेरै नम्बरहरुमा इनक्रिप्टेड पासवर्ड अर्थात हाम्रो पासवर्डको नाम, नम्बर, बर्थडे आदि लगायतको कुराहरु समावेश गरिएको हुन्छ । जुन हामीलाई यी कुराहरु टेबल मार्फत प्रयोग गर्न बाध्य बनाउँछ । प्रतियोगीताको नाममा होस वा गेमको नाममा हामीलाई फसाँउदै जान्छन । यो उपायका लागि ह्याकरहरु कम्प्युटरमा पुरै दक्ष भइसकेका हुन्छन । जसबाट ह्याकरले रेन्बो टेबललाई किनेर पासवर्ड ह्याक गर्छन् ।  
यसबाट बच्न कुनैपनि गेम वा प्रतियोगितामा सहभागी हुनु पूर्व त्यसको बारेमा राम्रो संग बुझेर सहभागी हुनु उचित हुन्छ । 

६. स्पाइडरिङ
ह्याकरहरु धेरै जसो कर्पोरेट सिष्टमहरुलाई ह्याक गर्न निकै सक्रिय रहेका हुन्छन् । उसले कर्पोरेटको विजनेससँग सम्बन्धित शब्दहरुको प्रयोग गर्छन् । उनीहरुले पासवर्ड ह्याक गर्न कम्पनीको वेबसाइट, बिक्रीका लागि राखिएका सामग्री, पर्चाहरुमा अनुसन्धान गरिरहेका हुन्छन् । यसलाई नै टेक्निकल भाषामा स्पाइडरिङ भन्ने गरिन्छ । 
यसबाट बच्न कम्पनीसँग मिल्ने इमेल अथवा कम्पनीको नाममा पासवर्ड राखिएको हुन्छ । त्यसलाई तत्कालै परिवर्तन गर्नुस्।

No comments :

Post a Comment