MSPStandard.pl - IT dla małych i średnich firm - link do strony głównej
wyszukiwanie:
Podziel się opinią o serwisie

reklama

Wizjonerski system ERP

Strefa EpicorDowiedz się dlaczego Gartner wymienia naszą firmę w gronie wizjonerów. Zobacz prezentację Epicor 9 i poznaj korzyści jakie daje architektura SOA.
Zapraszamy do strefy »

popularne

Najczęściej czytane

więcej...

Biblioteka Wiedzy poleca

Jak sprawdzić zabezpieczenia?

Najczęściej stosowanym testem penetracyjnym jest symulowanie ataku z zewnątrz, przez sieć Internet. Pierwszym zadaniem jest rozpoznanie sieci...
pobierz »

Więcej bezpłatnych raportów w serwisie

powiększ tekst >
AKTUALNOŚCI

Pięć najczęstszych błędów przy tworzeniu haseł

15 marca 2010

Krzysztof Daszkiewicz, Arne Arnold, Benjamin Schischka
(Strona 2 z 2)
PC World
Błąd 4 - używanie latami tego samego hasła

Jeśli brakuje ci fantazji, skorzystaj z wbudowanego generatora haseł.  Kliknij, aby powiększyćJeśli brakuje ci fantazji, skorzystaj z wbudowanego generatora haseł. Wielu użytkowników stosuje od lat to samo hasło. Jest to bardzo ryzykowne, bo można nie zauważyć, że w międzyczasie zostało wykryte przez agresora. W najlepszym wypadku haker ma więc nieograniczony czasowo dostęp do zasobów chronionych hasłem i może np. długimi miesiącami lub wręcz latami niepostrzeżenie czytać twoją korespondencję. Wg przeprowadzonej przez nas ankiety na początku 2008 r. ponad 39 procent internautów nigdy nie zmienia swojego hasła, zaś kolejne 34 procent robi to bardzo rzadko.

Zalecenie. Zmieniaj regularnie swoje hasła. Potrzeba do tego niezwykłej kreatywności. Znacznie lepiej użyć do tego celu generatora haseł. Narzędzie tego typu znajdziesz m.in. we wspomnianym powyżej programie KeePass Password Safe. Wystarczy utworzyć nowy wpis, a aplikacja samodzielnie opatrzy go bezpiecznym hasłem. Chcąc ujrzeć hasło w jawnej postaci, kliknij ikonę tuż obok pola z hasłem. Więcej propozycji haseł uzyskasz za pomocą kolejnych kliknięć. Warunki, które musi spełniać nowe hasło ustawisz poprzez menu Narzędzia | Generuj hasło (wersja 2.x) lub Narzędzia | Generator haseł (wersja 1.x). Powinieneś tu wybrać używanie znaków specjalnych.

Błąd 5 - używanie jednego hasła do wszystkiego

KeePass Password Safe podaje, na ile bezpieczne jest wpisywane przez ciebie hasło.  Kliknij, aby powiększyćKeePass Password Safe podaje, na ile bezpieczne jest wpisywane przez ciebie hasło. Skrzynki pocztowe, system Windows, archiwa ZIP i RAR, nasza-klasa, facebook, fora internetowe, Gadu-Gadu czy ICQ - bardzo szybko zbierze ci się wiele haseł do zapamiętania. Dość popularny błąd polega na obraniu jednego hasła do wszystkich serwisów internetowych. Jest to wygodne, bo zamiast wielu wystarczy zapamiętać tylko jedno hasło. Ale gdy komuś uda się je podpatrzyć, ukraść lub złamać, odniesiesz ogromną stratę. Wówczas agresor uzyska za jednym zamachem dostęp do wszystkich serwisów internetowych, w których jesteś zarejestrowany, a być może także do twojej poczty, komunikatora i poufnych, zaszyfrowanych dokumentów. Hakerzy mają w zwyczaju wypróbowywać złamane hasła w innych miejscach, gdzie jest wymagane logowanie lub ich wpisywanie.

Zalecenie. Nie powielaj haseł. Do każdego nowego zabezpieczenia dobieraj inne hasło. Aby ułatwić sobie ich zapamiętanie, przechowuj je w specjalnym menedżerze haseł, np. opisanym powyżej KeePass Password Safe.

Podsumowanie - jak wygląda hasło nie do złamania?

Wiele serwisów internetowych dopuszcza(ło) dowolną liczbę prób logowania. Twitter padł ofiarą ataku słownikowego przeprowadzonego przez 18-letniego hakera.  Kliknij, aby powiększyćWiele serwisów internetowych dopuszcza(ło) dowolną liczbę prób logowania. Twitter padł ofiarą ataku słownikowego przeprowadzonego przez 18-letniego hakera. Dobre hasło jest możliwie długie. Absolutne minimum to osiem znaków. Zawiera nie tylko małe i wielkie litery, lecz również liczby i znaki specjalne.

Unikaj haseł, które mogą występować w słownikach. Najlepiej używać hasła utworzonego za pomocą generatora haseł (np. z programu KeePass Password Safe).

Pod żadnym pozorem nie zapisuj haseł ani innych kodów dostępu w jawnej postaci w komputerze.

Nie notuj ich na kartce, która może wpaść w ręce osób trzecich. Oprócz tego zmieniaj swoje hasło co kilka tygodni.


10 najgorszych haseł
Firma McAfee specjalizująca się w projektowaniu oprogramowania zabezpieczającego ustaliła najczęściej używane hasła w Europie. Okazało się, że w każdym haśle tkwił przynajmniej jeden błąd. W ankiecie wzięło udział około 3500 użytkowników. Na podstawie tego badania sporządzono listę 10 najgorszych haseł.






















1. nazwa zwierzęcia domowego 6. imię partnera/partnerki
2. nazwa swojego hobby 7. własne imię
3. nazwisko rodowe matki 8. ulubiona drużyna piłkarska
4. data urodzin jednego z członków rodziny 9. ulubiony kolor
5. własna data urodzin 10. nazwa pierwszej szkoły


Sonda: Sonda: ile haseł stosujesz?
kilka (2-10) 66,84% - 393
ponad 20 / jest ich bardzo wiele (nie liczyłem) 14,46% - 85
kilkanaście (11-20) 12,07% - 71
jedno 6,63% - 39



Wystaw ocenę:
   Średnia ocena (liczba głosów: 18)
wydrukuj wydrukuj wyslij do znajomegowyślij do znajomego

Komentarze

~Pozzo

  • ocena: brak oceny
  • IP: 77.236.12.112
  • 15-03-2010, 10:23

program do pamietania hasel ? jasne, keyloger + troyan i wszystkie moje hasla laduja w necie,
czeste zmienianie hasel ? ile osob jest wstanie pamietac 30 hasel naraz, a co dopiero jeszcze zmieniac je co miesiac i sie nie pogubic,
zeby zabezpieczyc hasla przed lamaniem bruteforce wystarczy ze debilni administratorzy zablopkuja mozliwosc nieskonczonego probowania hasel, np w gmailu po 3 zlych probach pojawia sie token, w innnych serwisach jest blokowana mozliwsc zalogowania sie na np 10 minut, i juz czas potrzebny do zlamania nawet 4 znakowego hasla rosnie gigantycznie,
jasne ze wielu uzytkownikow postepuje glupio ale NIE zwalnia to z odpowiedzialnosci admino (np trzymanie listy hasel i loginow w niezaszyfrowanych plikach - ile bylo takich akcji ?)

~t4d

  • ocena: brak oceny
  • IP: 195.70.93.15
  • 15-03-2010, 11:58

Zapomnieliscie dodac ze w tej chwili malo kto lamie hasla metoda slownikowa. Wiekszosc serwisow bankowych zwyczajnie odetnie cie od uslugi po 3 bledach. W przypadku innych serwisow zwyczajnie zablokuje twoje konto na np.: 1h.

2ga sprawa w tej chwili aplikacje do lamania hasel metoda slownikowa uzywaja np.: kart graficznych - rozpracowanie hasla z 15 znakami to kwestia minut...

I ostatnia juz - hasel sie nie lamie metoda slownikowa tylko proboje sie je uzyskac za pomoca keyloggerow i innych aplikacji tego typu lub jesli juz posiada sie HASH z hasla to stara sie go rozgrysc go metoda reverse engenering. Co w efekcie nie daje hasla uzytkownika ale cos co bedzie mialo ten sam HASH.

Nie oznacza to jednak ze tworzenie prostych hasel jest bezcelowe :P.