Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo Artykuły 10 rzeczy, które musisz wiedzieć o hasłach

Ile czasu zajmie złamanie twojego hasła? Dlaczego lepiej użyć generatora, niż stworzyć własne mocne hasło?

10 rzeczy, które musisz wiedzieć o hasłach

Ile czasu zajmie złamanie twojego hasła? Dlaczego lepiej użyć generatora, niż stworzyć własne mocne hasło? Jak dodać naprawdę nietypowy znak do hasła? Czy hasła można... dostać w spadku? Dowiedz się!

1 Używając tej techniki, zapamiętamy wiele trudnych do złamania haseł

Istnieje technika, dzięki której dla każdej usługi możemy utworzyć łatwe do zapamiętania, a jednocześnie  bardzo silne hasło. Wystarczy do tego jedno mocne hasło podstawowe, które zawsze w ten sam sposób łączymy z elementami danej usługi. Przykład: hasło podstawowe to „pct-2jHgX” i chcemy utworzyć nowe do konta w Gmail. Adres tej usługi internetowej to gmail.com. Modyfikujemy hasło podstawowe, dodając jako prefiks cyfrę odpowiadającą liczbie znaków w adresie i wstawiając na końcu drugą literę adresu URL. Hasło do naszego konta w gmail.com będzie więc brzmiało: ”8pct-2j!HgXm”. Utworzone w ten sam sposób hasło do Facebooka (facebook.com) miałoby postać: „11pct-2j!HgXa”.

2 Hakerzy wykradają również bardzo mocne hasła 

Nawet jeśli dysponujemy silnym hasłem, korzystanie z niego nie musi zapewniać bezpieczeństwa. Kiedy wpisujemy je na obcym komputerze, ten może je zapamiętać i wyjawić postronnej osobie. Służą do tego programy zwane keyloggerami. Ale możemy je wywieść w pole, używając przy wprowadzeniu hasła klawiatury ekranowej Windows – wystarczy wpisać »osk« w Pasek wyszukiwania systemu. Wprowadzane znaki hasła są domyślnie zastępowane czarnymi kropkami lub gwiazdkami. Nie rezygnujmy z tego – niektóre keyloggery mogą wysyłać zrzuty ekranowe, ale przy takiej konfiguracji nie wyjawią one żadnych informacji. Pamiętajmy też, żeby tam, gdzie to możliwe, korzystać z protokołu SSL (https na początku adresu URL), który zapobiega przesyłaniu hasła przez Internet otwartym tekstem.

3 W atakach siłowych najważniejsza jest długość hasła dostępowego


 

Warto czuć respekt przed możliwościami obliczeniowymi kart graficznych. ATI Radeon HD 5970 przyspiesza nie tylko gry – może służyć również do sprawdzania 103 000 danych dostępowych na sekundę. Ataki słownikowe, w których hasło jest porównywane z tymi najczęściej używanymi, to dla tej karty kwestia sekund. Ale nawet jeśli mamy hasło losowe, nie może ono być zbyt krótkie, ponieważ wtedy narażamy się na atak siłowy – algorytm wypróbowuje wszystkie kombinacje z określonego zestawu znaków. Ale liczba możliwych układów rośnie wykładniczo wraz z każdym kolejnym znakiem hasła. Dlatego hasła powinny być długie: co najmniej osiem lub więcej znaków.

 

 

4 Generatory haseł nie mają osobistych upodobań



Utworzyliśmy kod dostępu z początkowych liter wyrazów zdania oraz dodaliśmy znaki specjalne i liczby. Choć utworzone w ten sposób hasło jest stosunkowo bezpieczne, to hakerzy mogą skrócić czas ataku metodą algorytmu siłowego, wykluczając znaki, o których wiedzą, że prawie nigdy nie są używane przy tworzeniu kodów dostępu. Ryzyko to wyeliminujemy, korzystając z generatora haseł. Narzędzie traktuje tak samo wszystkie znaki, a w zapamiętaniu tak powstałego kodu pomoże zbudowanie zdania z jego kolejnych elementów.

 

 

 

5 Naprawdę mocne hasła nie mają termimu przydatności do użycia

Teoretycznie haseł nigdy nie trzeba zmieniać. Jeśli dostępu do aplikacji lub usługi sieciowej broni naprawdę silny kod, to po latach będzie on tak samo bezpieczny jak w dniu utworzenia. Mimo to banki, pracodawcy i usługi online domagają się czasami zmiany hasła. Powodem są zagrożenia wynikające ze stosowania i zapisywania danych dostępowych przez użytkowników, np. na serwetce w kawiarni albo w emailu do znajomego. Aby zredukować te zagrożenia, od czasu do czasu serwisy wymuszają zmiany danych dostępowych. Administratorzy wyświadczają sobie jednak niedźwiedzią przysługę, jeśli wymagają ich w zbyt częstych odstępach, to standardową reakcją jest dodawanie do hasła nazwy miesiąca lub daty. Skutek jest taki, że hakerzy za pomocą specjalnych algorytmów mogą zrekonstruować pierwotną wersję danych dostępowych.

Dodaj komentarz 18 komentarzy
therion888
therion888 2011.03.24 15:10
Bardzo fajny artykuł. Brawo. Zwłaszcza ta porada używania znaków wystukiwanych tylko z Altem.
Gość IP: 83.24.142.* 2011.03.24 16:41
gdyby wszedzie mogla być captcha swiat bylby prostrzy; albo jakies inne opoznienia
Gość IP: 89.79.16.* 2011.03.24 22:51
cpatcha ma coś uprościć?prosze cię dziecko - w większości wypadków to tylko kłopot i tylko te najnowsze capatcha nie sa rozpoznawalne przez programy.....
rishard
rishard 2011.03.25 11:06
Oby więcej takich artykułów. Początkujący trochę się nauczą.
Gość IP: 83.24.140.* 2011.03.25 13:37
dzieckiem to chyba ty jesteś bo nawet nie potrafisz napisac prostego slowa captcha; wiec sie nie unoś dzieciaku; captcha nie pozwala po prostu na testowanie tysiaca hasel na sekunde przez co haslo moze byc prostrze; tak trudno to zrozumiec, dzieciaku?
Gość IP: 83.8.111.* 2011.03.25 15:25
Gość IP:83.24.140.* 2011.03.25 13:37
Dziecko drogie. Nie pień się tak, bo Ci piana skapnie na klawiaturę i może zaczniesz poprawnie zaczniesz pisać słowo "prostrze" analfabetko malutki.
HabaBaba
HabaBaba 2011.03.25 15:28
Ja używam dupa123 i jest super
Gość IP: 77.253.26.* 2011.03.25 15:55
Gość IP:89.79.16.* 2011

Tacy jak ty nie powinni pisać postów!!!
Gość IP: 77.253.26.* 2011.03.25 15:55
Gość IP:89.79.16.* 2011

Tacy jak ty nie powinni pisać postów!!!
Gość IP: 89.77.97.* 2011.04.03 22:49
ad 6 "Egzotyczne znaki są uciążliwe, ale mocne"
Gdzie można znaleźć pełną listę tego typu znaków i kodów liczbowych? Są to znaki spoza ASCII.
Gość IP: 157.158.172.* 2011.04.10 23:19
Można skądś wytrzasnąć adresy IP osób, które w ankiecie podały dupa123? ;>
Gość IP: 83.13.63.* 2011.04.11 12:26
polecam
Gość IP: 85.202.96.* 2011.04.12 22:46
ja mam takie cwaniaczki 胹㚣쯣奱
Gość IP: 95.160.254.* 2011.04.13 15:24
a ja mam dupa123 i jest super.
Gość IP: 83.20.20.* 2011.04.14 16:03
ejj, łby, nie pisze sie ''prostrzy'' tylko ''prostszy''. zanim kogos poprawisz sam sie najpierw zastanow -,-
Nemesis
Nemesis 2011.04.25 00:05
Fajny artykuł. Niby wszystko jest oczywiste, ale ze znakami ASCII jeszcze nie próbowałem.
Gość IP: 82.3.68.* 2011.04.26 00:20
ja polecam konstantynopolitanczykiewiczowna
Gość IP: 82.3.68.* 2011.04.26 00:23
zależy do czego to hasełko Gościu IP:85.202.96.* 胹㚣쯣奱 można zerknąć...
AUTOR: jerzy majdaniec
DODANO: 24.03.2011
LICZBA WYŚWIETLEŃ: 12234

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Intel Core i7 3930K (BX80619I73930K) Intel Core i7 3930K (BX80619I73930K)
Dostępny w 7 sklepach
Sprawdź CENY tego produktu
AVTek Electric 300BT AVTek Electric 300BT
Dostępny w 10 sklepach
Sprawdź CENY tego produktu
Digital Media Play OPlay LAN USB eSATA HD-2 Digital Media Play OPlay LAN USB eSATA HD-2
Dostępny w 5 sklepach
Sprawdź CENY tego produktu
Microsoft HD-5000 LifeCam (7ND-00004) Microsoft HD-5000 LifeCam (7ND-00004)
Dostępny w 74 sklepach
Sprawdź CENY tego produktu