Domov Securitywatch Infographic: inteligentný prístup k tvorbe hesla

Infographic: inteligentný prístup k tvorbe hesla

Video: Prolomení hesla Wi-Fi sítě (Septembra 2024)

Video: Prolomení hesla Wi-Fi sítě (Septembra 2024)
Anonim

V nedávnej štúdii spoločnosť Deloitte uviedla, že viac ako 90 percent hesiel vytvorených jednotlivými používateľmi je „zraniteľných voči hackerstvu v priebehu niekoľkých sekúnd“. Patria sem hlúpe heslá ako „heslo“ a „123456“, ale zahŕňa to aj „heslá považované za silné oddelenia IT“. Vedci zistili, že slovník 10 000 najbežnejších hesiel by zodpovedal viac ako 98 percentám všetkých zabezpečených účtov. Ako môžete vylepšiť svoje heslá? Sophos navrhuje, aby ste boli iba inteligentní.

V skutočnosti navrhujú, aby ste boli SMART. To je pripomenutie, aby ste pri vytváraní hesiel používali päť konkrétnych osvedčených postupov: S trong, M ulti-character, Aid neplatné združenia, R andom a T ools.

Kliknutím na obrázok nižšie zobrazíte v plnej veľkosti infographic, ktorý vytvorili, aby sa tieto body ilustrovali.

Čo je SMART?

Dlhé heslo je silné heslo. S každou pridanou postavou sa útoky hrubou silou exponenciálne sprísnia. Mnoho stránok vyžaduje, aby vaše heslo malo dĺžku najmenej osem znakov. Sophos navrhuje ísť dlhšie, oveľa dlhšie; „20 - 25 znakov je dobrý cieľ.“ Myslíte si, že si nepamätáte také dlhé heslo? Skúste namiesto toho vytvoriť prístupovú frázu.

Väčšina zásad týkajúcich sa hesiel vyžaduje viacmiestne heslá, ktoré zahŕňajú veľké a malé písmená, číslice a interpunkciu. Väčšina ľudí má však tendenciu držať sa najbežnejších interpunkčných znamienok. Štúdia Deloitte poznamenáva, že „hoci klávesnica má 32 rôznych symbolov, ľudia vo všeobecnosti používajú heslá iba pol tucta“. Ak je to povolené, používajte menej bežné interpunkčné znamienka. A nech už robíte čokoľvek, nehrajte hry s rozprávkami, ktoré nahradia 3 za E, 5 za S a tak ďalej, pretože tieto variácie sú už dobre známe.

Nedávno som narazil na karikatúru, ktorá ukázala, že chlapec drží nové šteniatko, zatiaľ čo jeho otec mu pripomenul, že meno šteniatka bude používať ako odpoveď na bezpečnostnú otázku po celý zvyšok svojho života. To je hrozný nápad, samozrejme. Ak sa hacker aktívne pokúša prelomiť jeden z vašich účtov, zhromaždí všetky možné osobné informácie zo sociálnych kanálov. Vaše narodeniny, meno vášho domáceho maznáčika, meno vášho dieťaťa - to všetko sú hrozné heslá. Vyhnite sa združeniam !

Akékoľvek bežné slovo bude pravdepodobne v hackerovom slovníku bežných hesiel, preto sa im musíte vyhnúť. Vytvorte si heslá tak náhodne, ako len môžete. Predovšetkým nepoužívajte rovnaké heslo na viacerých stránkach. Podľa prehľadu spoločnosti Deloitte „priemerný používateľ má 26 účtov chránených heslom, ale iba päť rôznych hesiel naprieč týmito účtami“. Ak ste opakovane použili rovnaké heslo, narušenie bezpečnosti na zdanlivo nedôležitej zábavnej stránke by mohlo odhaliť váš bankový účet.

Posledné a najlepšie, Nástroje

Ako si ľahko zapamätáte heslo? Môže vám pomôcť použitie nejakého mena alebo aktivity z vášho života. A napriek tomu vám Sophos hovorí, aby ste sa vyhli združeniam. Krátke heslo by bolo jednoduchšie, ale hovoria, že musíte ísť dlho. Čo robiť? Odpoveďou je samozrejme nainštalovať nástroj na správu hesiel a potom ho skutočne použiť .

Vyberte si správcu hesiel, ktorý vám uľahčí ohodnotenie sily vašich existujúcich hesiel. LastPass aj Dashlane budú informovať o sile každého hesla a tiež označia heslá, ktoré ste opakovane použili. Teraz postupujte podľa výsledkov tejto správy, odstráňte duplikáty a zamieňajte slabé heslá za silné.

Ak sa budete vždy prihlasovať pomocou správcu hesiel, sústredíte sa na dlhé, náhodné heslá generované obslužným programom. Ak niekedy potrebujete heslo zadať ručne, napríklad na zariadení, ktoré nie je počítačom PC, heslo ponechajte aspoň dlhé a rôzne. Ak zostanete SMART, budete v bezpečí.

Infographic: inteligentný prístup k tvorbe hesla