Jak słabe hasła narażają Twoje konta na ataki hakerów

19

Twój e-mail. Twoja aplikacja bankowa. Ekran logowania, przed którym zatrzymujesz się każdego ranka. Wszystko to jest chronione jedną linijką tekstu. Hasło. To jedyna rzecz, która stoi na przeszkodzie Twojemu cyfrowemu życiu i całkowitemu kompromisowi danych. Kiedy hakerzy penetrują tę linię obrony, szkody wykraczają daleko poza zwykłą irytację. Powoduje szkody finansowe i reputacyjne. I często jest to całkowicie nieodwracalne.

A jednak miliony ludzi w dalszym ciągu chronią swoje najbardziej wrażliwe dane za pomocą haseł, które nie przetrwają nawet podstawowego skryptu.

nie chodzi o to, że użytkownicy są z natury nieostrożni. Rzecz w tym, że żądają od nas niemożliwego. Musimy stworzyć unikalne, złożone i niemożliwe do odgadnięcia kody dla dziesiątek kont. Zapominamy o nich. Używamy ich ponownie. Wracamy do „hasła123”, ponieważ jest łatwe do zapamiętania. Rezultatem jest krajobraz z otwartymi drzwiami.

Jednak zapewnienie bezpieczeństwa kont nie jest tak trudne, jak się wydaje. Aby powstrzymać atakujących, nie potrzebujesz dyplomu z kryptografii. Potrzebujesz tylko lepszej strategii tworzenia kodów dostępu i zarządzania nimi.

Dlaczego Twoje obecne hasła nie działają

Większość hacków nie ma miejsca, ponieważ haker odgadł Twój sekret. Dzieje się tak, ponieważ ponownie używasz hasła utworzonego pięć lat temu, aby zapisać się do newslettera.

  • Przewidywalność: Ludzie słabo radzą sobie z generowaniem losowych wartości. Używamy dat urodzenia, imion zwierząt domowych i popularnych słów. Są to pierwsze opcje sprawdzane w każdym słowniku ataków.
  • Użyj ponownie: Jeśli używasz tego samego hasła do poczty e-mail i bankowości internetowej, naruszenie jednego konta oznacza naruszenie wszystkich pozostałych.
  • Długość: Krótkie hasła są matematycznie słabe. Sześcioznakowy kod składający się z liter i cyfr ma mniej możliwych kombinacji niż dwunastoznakowa fraza złożona z popularnych słów.

Zagrożenie jest realne. Hakerzy używają zautomatyzowanych narzędzi, aby wypróbować tysiące kombinacji na sekundę. Słabe hasło jest jak pozostawienie klucza do drzwi wejściowych pod wycieraczką.

Jak utworzyć bezpieczniejsze hasło

Nie musisz zapamiętywać ciągu bezsensownych znaków. Potrzebujesz systemu.

1. Zwiększ długość
Dłuższe hasło jest wykładniczo trudniejsze do złamania. Staraj się mieć co najmniej 12 znaków. Im więcej znaków, tym więcej czasu zajmuje oprogramowaniu hakera odgadnięcie hasła metodą brute-force.

2. Zróżnicuj swoją kompozycję
Łącz wielkie i małe litery, cyfry i znaki specjalne. Nie używaj wzorów klawiaturowych takich jak „qwerty” lub „asdf”. Nie używaj typowych podstawień, takich jak „@” zamiast „a” lub „3” zamiast „e”. Hakerzy oczekują tego rodzaju sztuczek.

3. Użyj haseł
To najbardziej praktyczne rozwiązanie dla ludzi. Dopasuj cztery lub pięć losowych słów.
* Źle: P@ssw0rd!
* Dobrze: „poprawny zszywka-akumulator-koń”.

Jest długie. Maszyny trudno zgadnąć. Ale łatwo je wpisać i zapamiętać.

Prawdziwe rozwiązanie: przestań zapamiętywać wszystko

Nie pamiętasz pięćdziesięciu unikalnych, skomplikowanych haseł. Twój mózg nie jest przeznaczony do tego zadania.

Właśnie dlatego potrzebujesz menedżera haseł.

Menedżer haseł to bezpieczny cyfrowy sejf. Generuje silne, losowe hasła dla każdej odwiedzanej witryny. Automatycznie je za Ciebie wypełni. Aby odblokować sejf, wystarczy zapamiętać jedno hasło główne.

  • **Wyklucza to ponowne wykorzystanie

Prawda o „bezpiecznych” hasłach i dlaczego Twoje dane nie są bezpieczne

Bądźmy szczerzy. Prawdopodobnie nadal piszesz hasła na karteczkach samoprzylepnych. Lub użyj imienia swojego psa. Albo numer samochodu. Łatwo to zapamiętać. Ale to jest niesamowicie głupie. Hakerzy nie potrzebują superkomputerów, aby zhakować Fluffy123. Mają słowniki. Mają czas. I mają ciebie.

Podstawowa zasada jest prosta: losowość zwycięża schemat. Silne hasło nie jest frazą, którą można znaleźć w słowniku. Jest to chaotyczny ciąg znaków. Wielkie litery. Małe litery. Takty muzyczne. Znaki takie jak & lub ?. Celem jest uniemożliwienie odgadnięcia hasła. Długość ma takie samo znaczenie jak złożoność. Osiem znaków to absolutne minimum. Dziesięć jest lepsze. Dwanaście jest bezpieczne. Coś mniej? Zostawiasz szeroko otwarte drzwi wejściowe.

Zweryfikuj swoje hasło bez udostępniania go

Istnieje wiele witryn internetowych oferujących sprawdzanie siły hasła. Narzędzia takie jak „Passwortcheck” lub „Wie sicher ist mein Passwort” obiecują poinformować Cię, czy Twój kod jest podatny na ataki.

Ale jest pewien haczyk.

Nie wprowadzaj swoich prawdziwych haseł do tych skanerów online.

To koszmar dotyczący prywatności danych, który tylko czeka, aby się wydarzyć. Jeśli osoba atakująca jest właścicielem tej witryny, jest także właścicielem Twoich danych uwierzytelniających. Zamiast tego użyj fałszywego hasła, które naśladuje strukturę Twojego prawdziwego hasła. Długa linia. Mieszanka symboli. Ta sama długość. Uruchom fałszywe hasło w programie sprawdzającym. Jeśli fałszywe hasło uzyska niski wynik, Twoje prawdziwe hasło jest zdecydowanie słabe. Jeśli uzyska wysoki wynik, nadal nie wiesz, czy Twój konkretny sekret został naruszony. Ale przynajmniej uniknęłeś przekazania kluczy do królestwa.

Miejsce przechowywania hasła jest ważniejsze niż samo hasło

Możesz użyć najbardziej złożonego 20-znakowego szyfrowania na świecie. Jeśli zapiszesz to na kartce papieru przyklejonej do monitora, będzie to bezużyteczne. Jeśli zapiszesz go jako plik tekstowy na pulpicie, będzie to praktycznie zaproszenie do włamania.

Bezpieczeństwo to nie tylko tworzenie. To także przechowywanie.

  • Nigdy nie przechowuj haseł w postaci zwykłego tekstu. Korzystaj ze specjalistycznego menedżera haseł. Narzędzia te szyfrują Twoje dane lokalnie. Wystarczy pamiętać tylko jedno hasło główne. Odpoczynek? Oprogramowanie zrobi to za Ciebie.
  • Przestań zapisywać wszystko na papierze. Fizyczne notatki to pierwsze miejsce, na które hakerzy włamują się do biura. Włamując się do domu, zaglądają pod klawiaturę. Przestań im to ułatwiać.
  • Zachowaj to w tajemnicy. Nie mów swoim kolegom. Nie mów rodzinie. W szczególności nie podawaj im danych logowania do konta bankowego. Jeśli ktoś pyta, powiedz nie. Jeśli zostanie zastosowana presja, eskaluj sytuację. Twoje bezpieczeństwo nie jest przedmiotem negocjacji.
  • Zmieniaj je regularnie. Nie z powodu jakiejś archaicznej polityki IT, ale dlatego, że zdarzają się wycieki danych. Jeśli witryna, z której korzystasz, zostanie zhakowana, Twoje hasło może krążyć na forach Dark Web. Zmień to.
  • Nie używaj ponownie haseł. To największy grzech cyfrowej higieny. Jeśli używasz tego samego hasła do poczty e-mail i banku, a jedno z nich zostanie naruszone, drugie również nie powiedzie się. Nazywa się to awarią kaskadową. I można temu całkowicie zapobiec.
  • Użyj unikalnych kluczy dla każdego konta. E-mail. Bankowy. Media społecznościowe. Portal korporacyjny. Każdy wymaga własnego, unikalnego kodu.
  • Natychmiast zmień domyślne dane uwierzytelniające. Kiedy kupujesz router, konfigurujesz serwer lub instalujesz

Dlaczego mnemoniki i menedżery haseł są lepsze od ludzkiej pamięci

Twój mózg jest zaprojektowany tak, aby postrzegać historie, a nie bezsensowne zestawy symboli. Z zadziwiającą dokładnością zapamiętuje dziwne obrazy i chaotyczne narracje. Możesz użyć tej funkcji, aby poprawić swoją pamięć.

Weź bezsensowny ciąg, taki jak 3kHsm7K&9D. Wygląda jak przypadkowy hałas. Ale jeśli wyobrazisz sobie 3 małe psy bawiące się z 7 kotami i 9 delfinami, kod zostanie zapamiętany. Nie pamiętasz symboli. Zapamiętujesz tę scenę.

Alternatywną opcją jest utworzenie własnego szyfru. Zastąp samogłoski i umlauty określonymi symbolami lub liczbami. Użyj 1 dla a. Użyj 3 dla e. Użyj 5 dla i. Użyj & dla ä.

Słowo Käserinde zmienia się na K&s3r5nd3.

To działa. Dopóki się nie zatrzyma. Pamięć ludzka jest niedoskonała. Ona zanika. Załamuje się pod wpływem stresu. Dla większości ludzi poleganie na mnemonikach jest loterią.

Jeśli nie ufasz swojemu mózgowi, złóż ciężar na ramionach kogoś innego. Powierz swoje klucze menedżerom haseł. Narzędzia te, często nazywane sejfami na hasła, stały się nowym standardem w higienie cyfrowej.

Nie tylko przechowują Twoje kody. Szyfrują je.

Dane są bezpiecznie przechowywane na dysku twardym, dysku flash lub karcie inteligentnej. Niektóre zaawansowane systemy generują nawet złożone kody dostępu, których złamanie jest prawie niemożliwe.

Jaki jest wynik? Musisz pamiętać tylko o jednym.

Twoje hasło główne.

To musi być niezawodne. Oprogramowanie zajmie się resztą.

Twój mózg zapamiętuje historie, a nie linie. Wykorzystaj to na swoją korzyść lub pozwól, aby oprogramowanie wykonało całą robotę.

Ta zmiana zmienia sposób interakcji ze stronami internetowymi. Przestajesz się martwić, że zapomnisz danych logowania do banku. Przestajesz używać tego samego słabego hasła do trzech różnych kont, ponieważ jesteś zbyt leniwy, aby utworzyć unikalne.

Ryzyko przesuwa się z obciążenia poznawczego na bezpieczeństwo samego magazynu. Ale nowoczesne szyfrowanie jest mocne.

Kompromis jest prosty.

Jedno złożone hasło do zapamiętania. W zamian za dziesiątki bezpiecznych, unikalnych i skomplikowanych kodów.

To nie tylko wygoda. Jest to ochrona przed atakami wykorzystującymi skradzione dane uwierzytelniające (upychanie danych uwierzytelniających). Jeśli jedna witryna zostanie zhakowana, pozostałe Twoje konta pozostaną bezpieczne.

Czy nadal zapisujesz hasła na karteczkach samoprzylepnych? A może już przestawiłeś się na korzystanie z sejfu?