Jak stworzyć bezpieczne hasło?

Jak stworzyć bezpieczne hasło?26.06.2015 12:47
Źródło zdjęć: © Fotolia / Maksym Yemelyanov

Najnowszy raport serwisu Praetorian sugeruje, że jeśli chodzi o hakowanie haseł, kolejność oraz spójność znaków jest tak samo ważna, jak samo skomplikowanie hasła.
Za pomocą specjalnych technik hakerzy rozbijają hasło na mniejsze komponenty, takie jak duże i małe litery, cyfry oraz symbole.

W przedstawionym przykładzie serwis Praetorian posłużył się hasłem “. Password1234”, które według powyższej techniki można zapisać symbolicznie “ullllllldddd”. Taki ciąg znaków nazywa się maską. Każda zapisana litera opisuje charakter zastąpionego znaku (np. „u” dla wielkich liter – ang. “upper case”).

Korzystając z tej techniki, serwis Praetorian przeanalizował prawie 3. milionów złamanych haseł z różnych źródeł. Wyniki okazały się naprawdę zaskakujące.

Z prawie 3. milionów przeanalizowanych haseł, połowa korzystała z tych samych wzorów. Oznacza to, że pomimo milionów dostępnych kombinacji liter, cyfr i symboli, aż połowa osób używa tej samej maski przy tworzeniu swojego hasła.

Naturalne zatem jest, że skłonność do korzystania z danej maski powoduje, że nasze hasła są o wiele prostsze do odgadnięcia. Sprawę pogarsza fakt, że wielu z nas używa w swoich hasłach wyrażeń słownikowych lub informacji osobistych.

Dlaczego tak postępujemy?

Serwis Praetorian zakłada, że nasze przyzwyczajenia wynikają ze sposobu, w jaki jesteśmy informowani podczas tworzenia haseł. Prostym przykładem może być konieczność używania wielkich liter i znaków specjalnych narzucana przez współczesne serwisy internetowe. Oczywiście większość z nas zastosuje wielką literę na początku wyrażenia, natomiast symbol taki jak np. „!”. zazwyczaj na końcu.

Jak zwiększyć bezpieczeństwo hasła?

Najważniejszą rzeczą, jaką można zrobić, aby zwiększyć trudność swojego hasła jest skorzystanie z niekonwencjonalnej maski. Nie daj skusić się na rozpoczynanie hasła od wielkiej litery, a także umieść symbole w środku swojego wyrażenia. Z pomocą przychodzą także specjalne generatory haseł, które dzięki różnym maskom pomogą Ci utworzyć silne, długie i nieszablonowe hasło.

Najpierw to, czego NIE należy robić:

• Nie używaj słowa wziętego ze słownika;
• Nie używaj imion, dat urodzin, wieku, numerów telefonu, imion zwierząt domowych, nazw drużyn piłkarskich lub czegokolwiek innego, co ma związek z tobą;
• Nie używaj tego samego hasła do różnych celów;
•. Nie udostępniaj hasła nikomu innemu. Nigdy.

Najprostsze narzędzia do łamania zabezpieczeń posługują się metodą ataku opartą na słowniku lub metodą hybrydową (automatycznie modyfikują słowa podstawiając zwyczajowe cyfry/symbole w miejsce liter). Zatem nie wystarczy wziąć hasło ze słownika i po prostu pozmieniać kilka liter na cyfry (np. zmieniając „Hasło”. w „H@5L0!”) – tego typu zabezpieczenie można w miarę łatwo złamać.

Co należy robić:

1. Wymyśl zdanie, które możesz łatwo zapamiętać, na przykład:
„Faith No More, Guns N’. Roses i Oasis to muzyka mojej młodości.”

2. Spisz inicjały wszystkich słów:
FNMGNRIOTMMM

To podstawa hasła, ale trzeba teraz dodać małe i wielkie litery i znaki takie jak !$&+*.
Najpierw zmień wielkość liter:
FnMGnRiOtmMm

Teraz zmień część liter w cyfry, może literę O w zero:
FnMGnRi0tmMm

Teraz dodaj znaki, w tym przykładzie zmieniamy spójniki „i” i „and” na + i znak &:
FnMG&R+0tmMm

Warto zwrócić uwagę na przydatny znak, którego można użyć w haśle (przynajmniej na klawiaturze brytyjskiej), to symbol funta „£”, który często nie jest brany pod uwagę przez najpopularniejsze narzędzia do łamania haseł. Możemy zatem skończyć tak:

FnMG&R+0tmMm£

To jest ciekawe: Ola Smart Lock - sam bądź kluczem do drzwi

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.