photo 1504203700686 f21e703e5f1c 27b15703e5254ce6882c9e579f45f548 scaled

Tärkeimmät oppimispisteet

  • Yleisimmin käytettyjen salasanojen arvaaminen vie vain muutaman sekunnin.
  • Biometriset tiedot eivät korvaa salasanoja.
  • Koirasi ei loukkaannu, jos lopetat hänen nimensä käyttämisen salasanana.
200 yleisimmästä salasanasta turvallisimman salasanojen murtaminen kestää jopa kolme tuntia. Yksi on «myspace1», ja se vain pahenee sieltä. Nord VPN, NordPass-salasananhallintasovelluksen valmistaja, on julkaissut vuosittaisen luettelonsa 200 yleisimmästä salasanasta, joita olisi voitu kutsua myös «200 huonoimmaksi salasanaksi», ilman kenenkään kiistämistä. Ihmiset pitävät salasanojaan edelleen haittana (mitä he ovat) tai tapana muistaa kumppaninsa, urheilujoukkueensa, lemmikkinsä tai suosikkipop-yhtyeensä nimi («onedirection» teki paluun 200 parhaan joukkoon vuosi). Mutta miksi luomme niin huonoja salasanoja, vaikka tiedämme, että niiden pitäisi olla parempia? «Valitettavasti salasanat heikkenevät ja ihmiset eivät edelleenkään noudata asianmukaista salasanahygieniaa», NordPassin toimitusjohtaja Jonas Karklys kertoi Lifewirelle sähköpostitse. «On tärkeää ymmärtää, että salasanat ovat portti digitaaliseen elämäämme, ja kun vietämme yhä enemmän aikaa verkossa, on erittäin tärkeää huolehtia kyberturvallisuudestamme paremmin.»

Huonot salasanat

Huono salasana on helppo arvata. Monien ihmisten tekemä virhe on se, että he eivät tiedä kuinka hakkerointi toimii. He saattavat ajatella, etteivät he koskaan ole kohteena, koska mitä hakkeri, jolla on huppari päällä, napsauttava näppäimistöä napauttava hakkeri, haluaa pimeässä huoneessa? Mutta kuten tiedämme, salasanan murtaminen on suurelta osin automatisoitua. Siellä istuu tietokoneverkko, joka käy läpi kerättyjen sähköpostiosoitteiden luettelon ja yhdistää sen usein käytettyihin salasanoihin yrittäen päästä raa’alla voimalla tiensä yleisesti käytettyihin verkkopalveluihin. Söpön koirasi nimen kirjoittaminen salasanakenttään saattaa saada sinut tuntemaan olosi hyväksi, mutta jos kyseessä olevan pennun nimi on «Prinsessa», arvaaminen vie hetken. «Michael» kestää kahdeksan sekuntia; «jessica» tarvitsee vain seitsemän. Vain tiedoksi.

Toinen yleinen salasana – «virheet» – voidaan myös kuvata laiskuudella. Esimerkiksi «qwerty» ja «asdf» ovat kiinteitä merkintöjä luettelossa, mutta pahin on oltava «123456». Se oli ykkössalasana vuonna 2020 103 170 552 käyttäjän joukolla (NordPassin ja riippumattomien tietoturvatutkijoiden tekemästä neljästä teratavusta datasta). 123456. Miksi kukaan valitsisi tämän? Käyttäjä ei välttämättä välitä. Jos joudut luomaan kirjautumistunnuksen jollekin, jota aiot käyttää vain kerran, ketä kiinnostaa? Ehkä lataat ilmaisen kappaleen tai jotain, ja artisti pyytää sinua kirjautumaan hänen kauppaansa ostaaksesi sen 0,00 dollarilla. Siinä tapauksessa monet ihmiset voivat vain keksiä sähköpostiosoitteen ja sitten luoda salasanan napauttamalla muutamaa näppäintä.

Miten voimme parantaa?

Ykköstapa parempien salasanojen luomiseen on käyttää salasananhallintasovellusta. On olemassa useita kolmannen osapuolen vaihtoehtoja, kuten 1Password ja NordPass, mutta yhä useammin salasananhallintaohjelmia rakennetaan tietokoneeseesi tai puhelimeesi. Apple-laitteet käyttävät iCloud-avainnippua, joka ei ainoastaan ​​täytä salasanat automaattisesti, vaan voi myös luoda uusia, vaikeasti arvattavia tunnuskoodeja yhdellä napautuksella, kun kirjaudut uuteen palveluun. Ja uusimpien 1Password- ja iOS 15 -päivitysten myötä nämä salasanasovellukset luovat myös kertakäyttöisiä, kertakäyttöisiä sähköpostiosoitteita jokaiselle uudelle kirjautumiselle, mikä tekee kirjautumistietojesi arvaamisesta entistä vaikeampaa. He voivat myös käsitellä kaikkia niitä kertaluonteisia pääsykoodeja, jotka lisäävät ylimääräistä suojaustasoa. Näiden järjestelmien kauneus on, että ne eivät koskaan valitse koirasi tai minkään koiran nimeä. Ellette nimennyt koiraasi «sewer-ASSASSIN pojanpoika i9GHAVnk6zv» tai jotain vastaavaa. Muistat vain yhden, erinomaisen, ei-koiran pääsykoodin ja käytät sitä salasanojen hallinnan avaamiseen, joka hoitaa loput.

Entä sormenjäljet?

Muita hienoja viimeaikaisia ​​lisäyksiä ovat sormenjälki- ja kasvojentunnistimet laitteissamme. Biometriset tiedot ovat huono tapa todentaa itsesi julkisesti (jos sormenjälkesi varastetaan tietokannasta, et voi muuttaa sitä), mutta se sopii erinomaisesti henkilökohtaiseen käyttöön puhelimen lukituksen avaamisesta mobiilisovelluksiin kirjautumiseen. «Valitettavasti salasanat heikkenevät ja ihmiset eivät edelleenkään noudata asianmukaista salasanahygieniaa.» Näin pitkää, yhtä salasanaa ei tarvitse kirjoittaa uudestaan ​​​​ja uudestaan, mutta sillä on haittapuolensa. Jos poliisi pysäyttää sinut, he eivät voi pakottaa sinua antamaan pääsykoodia, mutta he voivat laillisesti pakottaa sinut uhraamaan sormesi tai kasvosi – tai ei. «Vaikka pääsykoodeja pidetään todistuksena, biometriset tiedot ovat olemassa objektiivisesti ja ne ovat samanlaisia ​​kuin DNA- tai verinäytteiden antaminen. Joten jos poliisilla on lupa, he voivat käyttää henkilön biologisia tietoja puhelimen lukituksen avaamiseen», hän sanoi. Patricija Cerniauskaite NordPassista Lifewire. sähköpostitse. Kuten olemme jo nähneet, ihmiset ovat kauheita tällaisissa asioissa, joten miksi ei delegoida sitä koneelle?

Por Markus