Tärkeimmät oppimispisteet
- Kolmen sanan salasanojen järjestelmä voi tehokkaasti pelotella hakkereita, asiantuntijat sanovat.
- Vältä lapsesi tai lemmikkisi nimiä, syntymäaikaa, katujen nimiä tai kaikkea muuta, joka on helposti löydettävissä salasanana julkiselta sivustolta.
- Turvallisin vaihtoehto on käyttää monivaiheista todennustyökalua.
Mallit ovat vihollisesi
Äskettäisessä blogiviestissä National Cyber Security Center sanoi, että hakkerit tavoittelevat yleisiä menetelmiä, joiden tarkoituksena on tehdä salasanoista monimutkaisempia. Esimerkiksi monet käyttäjät vaihtavat O-kirjaimen nollaksi tai numeron ykkösen huutomerkillä. Verkkorikollisten käyttämät ohjelmistot on ohjelmoitu kiinnittämään huomiota yleisiin salasanamalleihin, mikä tekee niistä tehottomia. «Vastaintuitiivisesti näiden monimutkaisuusvaatimusten noudattaminen johtaa ennakoitavampien salasanojen luomiseen», virasto kirjoitti. Salasanan monimutkaisuusongelmaan on kuitenkin olemassa helppo ratkaisu. Mistä tahansa kolmesta sanasta koostuvat salasanat ovat keskuksen mukaan yleensä pidempiä ja vaikeammin ennustettavia. Hakkerointiohjelmien on yleensä vaikeampi murtaa näitä sanayhdistelmiä. «On ok käyttää ikimuistoisia lauseita, jotka liittyvät sivustoon tai palveluun, varsinkin jos salasanatyökalun käyttäminen ei ole jotain, josta pidät», Daniel Markuson, kyberturvallisuusyritys NordVPN:n digitaalisen yksityisyyden asiantuntija, kertoi Lifewirelle sähköpostihaastattelussa. «Vältä käyttämästä «käyttäjänimeäsi» tai henkilökohtaisia tietoja, jotka voidaan helposti googlettaa salasanoissasi, ja tietysti yksinkertainen kirjain- ja numerosarja on melkein pahempaa kuin salasanan puuttuminen.
Kaikki salasanat eivät ole samanarvoisia
Jotkut kyberturvallisuusasiantuntijat suhtautuivat varauksellisesti tietoturvakeskuksen suositukseen käyttää sanoja merkkien sijaan. Sanoista koostuvat salasanat on helpompi muistaa kuin mielivaltaiset monimutkaiset kirjainjonot, mutta on tärkeää, että salasana on silti pitkä ja monimutkainen, kyberturvallisuusyhtiö Thycoticin turvallisuustutkija Joseph Carson kertoi Lifewirelle sähköpostihaastattelussa. «…yksinkertainen kirjain- ja numerojono on melkein pahempi kuin ilman salasanaa.» «On välttämätöntä huomata, että suositus on yhdistää useita sanoja yhteen, koska salasana on pitkä, mutta myös helpompi muistaa», hän lisäsi. «Sanat ovat parempia kuin satunnaiset salasanat, koska ne voidaan helposti muistaa sen sijaan, että ne kirjoitettaisiin muistiin», Kyberturvallisuusyhtiö JupiterOnen markkinointijohtaja Tyler Shields sanoi sähköpostihaastattelussa Lifewirelle. sinun on käytettävä salasanaa, hankittava salasanojen hallinta ja käytettävä erittäin monimutkaisia, vaikeasti arvattavia, satunnaisesti luotuja salasanoja näiden työkalujen kautta», Shields sanoi. Turvallisin vaihtoehto on käyttää monitekijätodennustyökalua, sähköistä todennusta. menetelmä, jossa käyttäjä pääsee verkkosivustolle tai sovellukseen vasta onnistuneesti kahden tai useamman todisteen esittämisen jälkeen, asiantuntijat sanovat.n.n, saat uuden salasanan aina, kun tarvitset sitä», James Arlen, pilvitietoyhtiö Aivenin tietoturvaasiantuntija. kertoi Lifewirelle sähköpostihaastattelussa «On paljon vaikeampaa arvata salasana, joka vaihtuu joka minuutti.»