چرا رمزهای عبور را نشان نمی دهیم!؟

رمز

در این مقاله بحثی مطرح خواهد شد که یقیناً اعتراض بسیاری را به همراه خواهد داشت. بحث این است که چرا هنگام تایپ رمزهای عبور، آنها را مخفی می کنیم و نمایش نمی دهیم؟

از همین حالا می توان حدس زد که معترضین چه می خواهند بگویند. اگر رمز عبور روی صفحه نشان داده شود، ممکن است کسی آن را ببیند! قبل از اینکه به پایین صفحه رفته و در بخش اظهار نظر، مخالفت خود را با این دیدگاه بنویسید، چند پاراگراف بعدی را هم تحمل کرده و بخوانید.

مخفی ساختن رمز عبور به زمان کامپیوترهای Mainframe باز می گردد. آن کامپیوترها، سیستم هایی امن، بسته و خصوصی بودند و توسط افراد متخصص اداره می شدند. ولی مخفی ساختن رمزهای عبور در زمان حال منطقی نیست به دو دلیل.

دلیل اول اینکه، رمز عبور تایپ شده را هیچکس نخواهد دید. دلیل دوم اینکه، اگر کاربر بتواند آن چیزی را که تایپ می کند، ببیند، قدرت به خاطر سپاری بیشتری خواهد داشت و در نتیجه رمزهای عبور پیچیده تر و قوی تری را به جای رمزهای ساده و تکراری، انتخاب خواهد کرد.

انسان توان خارق العاده ای در نگاه کردن و تصویر برداری از آنچه که می بیند، دارد. اگر من بتوانم، رمز عبور Gmail خودم را هنگام تایپ کردن ببینم، آن موقع شاید بتوانم رمز عبور zafar_Piroozmand_273 را انتخاب کنم که به خاطر سپردن آن هم برایم راحت تر است.

تایپ کردن رمز عبور طولانی و پیچیده، هنگامی که نمی توان حروف تایپ شده را دید، دشوار است. در نتیجه بطور ناخواسته، از رمزهای کوتاه، تکراری و ساده استفاده می کنیم.

برگردیم به دلیل اول. اغلب اوقات که با کامپیوتر کار می کنیم، آیا کسی (آن هم یک فرد غریبه) پشت سرمان ایستاده که رمز عبور تایپ شده را ببیند؟ اگر هم اتفاقاً چنین فردی پشت سرمان باشد، با توجه به اندازه حروف روی صفحه نمایشگر، آن فرد چقدر باید نزدیک به صفحه نمایشگر باشد تا بتواند حروف تایپ شده را ببیند؟ با توجه به اینکه آن فرد غریبه که پشت سرمان ایستاده، برای سوءاستفاده از حساب کاربری شما، احتیاج به نام کاربری و رمز عبور دارد، واقعاً چند نفر قدرت به خاطر سپردن این دو واژه را در فرصت اندکی که طول می کشد تا آن ها را تایپ کنیم، دارند؟

امروزه راه های آسان تر و مطمئن تری برای سرقت رمزهای عبور وجود دارد. ساده ترین راه، استفاده از برنامه های جاسوسی از نوع key Logger است تا تمام حروف تایپ شده را ضبط و سرقت نمود. یا در شبکه های WI-Fi عمومی، ترافیک رمزگذاری نشده را شنود کرد.

خوشبختانه در سیستم عامل جدید Windows 8 گزینه ای وجود دارد که میتوان با فعال کردن آن، رمز عبور تایپ شده را دید. ولی متأسفانه مرورگرهای Chrome و Firefox از این گزینه پشتیبانی نمی کنند.

همچنین در دیگر سیستم های عامل رایج نظیر Android و Apple iOS هیچ گزینه و راه حلی برای نمایش رمز عبور تایپ شده نیست، در حالیکه معضل تایپ رمز عبور بدون دیدن آن، در صفحه کلیدهای مجازی (که روی شیشه نمایشگر تایپ می شود) شدیدتر است.

وقت آن رسیده که نمایش رمز عبور بصورت پیش فرض درآید. اگر هم کسی در شرایطی خاص، به دنبال آن یک ذره امنیت بیشتر است، از گزینه مخفی سازی رمز عبور استفاده کند و یا بطور سنتی، با دستش، رمز عبور تایپ شده را روی صفحه مخفی نگه دارد!

قول Yahoo: رمزگذاری در همه جا

امنیت یاهوبه دنبال افشای فعالیت های جاسوسی سازمان امنیت ملی آمریکا (NSA) علیه مردم عادی و مقامات دولتی در کشورهای مختلف و به ویژه شنود اطلاعات شرکت های اینترنتی نظیر Yahoo و Google، اکنون شرکت Yahoo تلاش خود را در زمینه رمزگذاری (encryption) اطلاعات کاربران دوچندان کرده و قول داده تا پایان سه ماهه اول سال میلادی ۲۰۱۴، امکان رمزگذاری تمام اطلاعات ورودی و خروجی به Yahoo را فراهم آورد. 
تا پایان سه ماهه اول سال میلادی ۲۰۱۴ (اوایل سال ۱۳۹۳) تمام کاربران Yahoo حق انتخاب خواهند داشت تا تمام اطلاعات و داده های ورودی و خرجی خود را به Yahoo بصورت رمزگذاری شده، درآورند. این خبر به دنبال اعلام اخیر این شرکت است که از اواسط دیماه سال جاری، تمام ایمیل های Yahoo بطور پیش فرض با رمزنگاری SSL ارسال خواهد شد. 
همچنین شرکت Yahoo اعلام کرده که ارتباطات بین سرورهای مختلف این شرکت در اقصی نقاط جهان منبعد بصورت رمزگذاری شده، انجام خواهد شد. بعلاوه Yahoo تلاش خواهد کرد تا با همکاری شرکاء تجاری خود در جهان، پودمان امن HTTPS بر روی سرورهای پست الکترونیکی که نام Yahoo را یدک می کشند، فعال گردد.
اخیراً روزنامه آمریکایی The Washington Post بخش جدیدی از افشاگری های Edward Snowden، افشاگر مشهور آمریکایی، را منتشر کرد که در آن به شنود اطلاعات رد و بدل شده بین سرورهای Yahoo و Google اشاره شده بود. شرکت Google اقداماتی را برای رمزگذاری ارتباطات بین مراکز داده خود به مرحله اجرا گذاشته است. شرکت مایکروسافت نیز که در حال حاضر ارتباطات بین مراکز داده خود را بدون رمزگذاری انجام می دهد، بررسی این موضوع را آغاز کرده است. 
اضافه کردن امکانات رمزگذاری به سرویس های عمومی و رایج اینترنتی از مدتها قبل آغاز شده بود ولی اکنون پس از افشا شدن فعالیت های سازمان NSA، این اقدامات سرعت و اولویت بیشتری پیدا کرده اند. شرکتهای Twitter و Facebook از یکسال قبل، پودمان امن HTTPS را بطور پیش فرض بکار می برند. بیش از سه سال نیز از اقدام مشابه برای سرویس ایمیل Gmail می گذرد. اکنون نیز اقدام Yahoo شاید کمی با تاخیر انجام شده، ولی از هرکجا جلوی ضرر را بگیرید، منفعت است !