Tartalomjegyzék:
Mindenkinek, aki ezt olvassa, tudnia kell egy vagy két jelszót. Valószínűleg sokkal több, mint kettő. Annyit teszünk, amit minden nap teszünk, az interneten keresztül történik, ahol önmagunk biztonságos és biztonságos azonosítása rendkívül fontos, és a szolgáltatásokat nyújtó cégek kötelesek megadni neked azt, ami ehhez szükséges. Ez felhasználónevet és jelszót jelent.
Ez azt is jelenti, hogy a jelszavának egyszerűen jónak kell lennie. Ebben az esetben a "jó" azt jelenti, hogy elég bonyolult, tehát nem könnyű kitalálni, nehezen befolyásolható, és könnyű kezelni mindet, mivel soha nem használja ugyanazt a jelszót kétszer. Bonyolult és a mindennapi élet része.
A jó jelszavak elkészítése és azok nyomon követése mind szopni tud. Íme egy szórakoztató kis teszt: nyisson meg egy üres oldal 10 példányát bármilyen jegyzetelő alkalmazásban vagy programban. Mindegyikbe írjon be egy véletlenszerű karakterláncot. Most térjen vissza és nézzen rájuk, és nézzen meg minden olyan helyet, ahol a gépelés nem véletlenszerű. Ennek oka az ergonómia és bármilyen billentyűzet, amelyet használunk (fizikai vagy virtuális) ugyanazokkal a karakterekkel rendelkezik, ugyanazon a helyen. Ha a gombok dühösen becsapása (vagy megérintése) nem tud véletlenszerű jelszót létrehozni, mit tehetünk?
Jó jelszó
A jó jelszó általában nyolc egyedi és véletlenszerűen elrendezett karakter, egyetlen szó formájában írva. Ez nem jelenti azt a jelmondatot, amely nyolc karakter hosszú, de hogy nyolc karakter van - beleértve a számokat, szimbólumokat és írásjeleket - a jelmondatban, amelyek nem ismétlődnek. Miért nyolc? Mert ezt a kutatók határozták meg: nyolc karakter hozza a minimális mennyiségű információs entrópiát), hogy biztonságos legyen. Kicsit matematikai majom vagyok, és ha igen, akkor a képlet segítségével kiszámítható, hogy mennyi entrópiát tartalmaz a jelszó:
H = log 2 N L = L log 2 N = L logN/log2
Ez nem nagyon hasznos azok számára, akik nem információbiztonsági elemzők, akik a kriptográfiára, a matematikai majomra vagy sem. Csak itt van, hogy megmutassa, vannak olyan emberek, akik kitalálták a dolgokat, és azt javasolták a Google-nak, hogy nyolc számjegyű jelszó szükséges. Célunk: egy jó jelszó, amely elég bonyolult ahhoz, hogy teljesítse a kritériumokat anélkül, hogy fejünk körbe forogna. A fent említett emberek szerint egy jó ember által generált jelszó:
- Használjon legalább 8 egyedi karaktert, de legfeljebb 15 karakter hosszúságot.
- Tartalmazzon kis- és nagybetűket, számokat és szimbólumokat.
- Egyedinek kell lennie.
- Ne tartalmazzon szót egyetlen nyelv egyik szótárában sem.
- Ne tartalmazzon megfelelő nevet.
- Ne tartalmazzon numerikus információt magáról (születésnapok, évforduló dátumok stb.)
- Ne tartalmazzon közismert számokon alapuló numerikus sorozatokat (911, pi, 999 stb.).
- Könnyen kitalálható jelszó-visszaállítási biztonsági kérdéseket vegyen fel.
OK, tehát ez azt jelenti, hogy valószínűleg nem akarunk valami olyasmit használni, mint az ABC123 vagy az OICU812. Ennek oka van, és ezt mindannyian megérthetjük - a számítógépek nagyon rövid idő alatt hihetetlenül nagy teljesítményűvé váltak, és a jelszavak feltörése brutális erővel történő támadásokkal automatizálható a bérelt eszközökön.
Még megpróbálhatja feltörni a jelszavakat egy telefon segítségével, a szuperszámítógép helyett. A technológia nagy utat tett meg az elmúlt 10 évben.
A támadó korlátlan mennyiségű GPU-magot bérelhet az Amazon-tól mindössze 3 dollárért, és felhasználhatja azokat szótár-alapú támadások futtatására az ismert fiókok listái ellen, amíg az Amazon el nem ragadja és le nem állítja azokat. Az emberek, akik ezt teszik, nem téged vagy engem keresnek (hacsak nem vagyunk olyan gazdagok és híresek), hanem inkább csak a lehető legtöbb fiókot próbálják megtörni. Nagyon szar, ha az egyik ilyen számlád a tiéd.
Jó jelszó készítése
Most, hogy felmérhetjük, milyen nehéz feladatokkal szembesülnek a kutatók és a kriptológusok, amikor úgy döntenek, hogy mi a jó jelszó, beszéljünk arról, hogyan lehet ezt elkészíteni.
Nem lesz itt matematika, mert a válasz egyszerű - használja a jó jelszókezelőnek a jelszógenerátor eszközt. Nincs ok arra, hogy ne tegye ezt - szükség lesz valamilyen jelszókezelő rendszerre, amelyet magával vihet, és rengeteg jó jelszókezelő alkalmazás ingyenesen elérhető a Google Playen. Ha ragaszkodik ahhoz, hogy saját jelszavát manuálisan állítsa elő, ne feledje a fenti alapvető útmutatásokat, és ne tartson telefonon listáját jelszaváról. Meg lehet csinálni, bár sokkal több munka.
Ha úgy dönt, hogy hagyja az álnév véletlen varázslót a jelszókezelő alkalmazásban, hogy jelszavakat építsen az Ön számára, íme néhány tipp:
- Készítsen egy erős fő jelszót, és hathavonta cserélje ki.
- Ne őrizze meg a fő jelszó másolatát a telefonján, hanem őrizze meg a másolatot biztonságosan.
- Ellenőrizze, hogy a jelszógenerátor rendelkezik-e lehetőségekkel (valószínűleg igen). Ha igen:
- Minden jelszót készítsen legalább 8 karakterből.
- Feketelista karakterek, amelyeket az ember nehezen tud olvasni (a nulla és az egyik szám, a kisbetű L, a kis- és a kisbetű, valamint a csővezeték szimbóluma példák). Előfordulhat, hogy időről időre kézzel kell beírnia a jelszót!
Ezenkívül feltétlenül tartsa naprakészen a jelszókezelő alkalmazást, és csak azt használja, amely egy megbízható cégnél található. És ne felejtse el minden tényezőhöz kétfaktoros hitelesítést használni.
Több: A legjobb jelszókezelők Androidra