Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Sprawdź, jak ułożyć naprawdę silne hasło

Warto zmieniać hasło, będzie bezpieczniej

Sprawdź, jak ułożyć naprawdę silne hasło

Rik Ferguson z firmy Trend Micro przedstawia kilka praktycznych porad dotyczących zasad tworzenia bezpiecznych haseł.

No jak? (źródło: memgenerator.pl)
No jak? (źródło: memgenerator.pl)
Jeśli należymy do osób, które używają jednego hasła do logowania na wielu stronach, powinniśmy skończyć z taką praktyką. Przestępcy mogą znać już nasz adres mailowy i wielofunkcyjne hasło, mogą też znać odpowiedzi na pytania zabezpieczające, które też często się powtarzają i są wykorzystywane wielokrotnie.

Najpierw to, czego NIE należy robić:

  • Nie używaj słowa wziętego ze słownika;
  • Nie używaj imion, dat urodzin, wieku, numerów telefonu, imion zwierząt domowych, nazw drużyn piłkarskich lub czegokolwiek innego, co ma związek z tobą;
  • Nie używaj tego samego hasła do różnych celów;
  • Nie udostępniaj hasła nikomu innemu. Nigdy.

Najprostsze narzędzia do łamania zabezpieczeń posługują się metodą ataku opartą na słowniku lub metodą hybrydową (automatycznie modyfikują słowa podstawiając zwyczajowe cyfry/symbole w miejsce liter). Zatem nie wystarczy wziąć hasło ze słownika i po prostu pozmieniać kilka liter na cyfry (np. zmieniając „Hasło” w „H@5L0!”) – tego typu zabezpieczenie można złamać w ciągu kilku minut.

Co należy robić:

  1. Wymyśl zdanie, które możesz łatwo zapamiętać, na przykład:
    „Faith No More, Guns N’ Roses i Oasis to muzyka mojej młodości
  2. Spisz inicjały wszystkich słów:
    FNMGNRIOTMMM
  3. To podstawa hasła, ale trzeba teraz dodać małe i wielkie litery i znaki takie jak !$&+*. Najpierw zmień wielkość liter:
    FnMGnRiOtmMm
  4. Teraz zmień część liter w cyfry, może literę O w zero:
    FnMGnRi0tmMm
  5. Teraz dodaj znaki, w tym przykładzie zmieniamy spójniki „i” i „and” na + i znak &: FnMG&R+0tmMm
  6. Warto zwrócić uwagę na przydatny znak, którego można użyć w haśle (przynajmniej na klawiaturze brytyjskiej), to symbol funta „£”, który często nie jest brany pod uwagę przez najpopularniejsze narzędzia do łamania haseł. Możemy zatem skończyć tak:
    FnMG&R+0tmMm£

Masz już bezpieczne hasło, teraz musisz wymyślić sposób, żeby czymś się różniło dla każdej ze stron, na które się logujesz. Możesz na przykład umieścić pierwszą i ostatnią literę nazwy strony na początku i na końcu hasła, dzięki czemu stanie się wyjątkowe, ale łatwe do zapamiętania.

Jeśli chodzi o pytania zabezpieczające logowanie lub resetowanie hasła, stanowią one jedną z najpopularniejszych dróg włamań na konta. Jeśli zostaliśmy poproszeni o zdefiniowanie odpowiedzi dla „pytania bezpieczeństwa”, zastanówmy się, czy jest ona stuprocentowo bezpieczna. Bezpieczna znaczy w tym przypadku tyle, co znana tylko nam.

Jeśli mamy możliwość stworzenia własnego hasła, skorzystajmy z niej. Jeśli jednak musimy odpowiedzieć na bardziej standardowe pytanie takie jak „nazwa pierwszej szkoły” czy „imię pierwszego zwierzęcia domowego” pamiętajmy, że odpowiedzi nie muszą być prawdziwe – wystarczy, że będzie to cokolwiek, co zapamiętamy.

Dodaj komentarz 16 komentarzy
Dr_Dungeon
Dr_Dungeon 2012.02.10 10:37
Można prościej...
http://xkcd.com/936/
Gość IP: 83.26.5.* 2012.02.10 10:59
Ja zawsze daję 654321 na hasło i jeszcze nikt mi nie wszedł na pocztę.
Gość IP: 81.219.136.* 2012.02.10 11:09
@up podaj maila ;p
Gość IP: 195.136.33.* 2012.02.10 11:16
spójrzcie na swoją durną grafikę...nie widzicie tam błędu?na login ADNIM nikt by nie wpadł więc mozna mieć i wszystko jest ok
Gość IP: 62.244.154.* 2012.02.10 11:31
wymyśleć trudne hasło jest łatwo ale jak go potem zapamiętać ?
DeVertus
DeVertus 2012.02.10 12:06
Ale czemu kombinować aż tak z hasłem? nie wystarczy cokolwiek wpisać jako hasło i skopiować do notatnika?
Gość IP: 212.77.105.* 2012.02.10 13:55
Wystarczy skorzystać z fabrykahasel.pl,
Gość IP: 195.75.73.* 2012.02.10 13:58
Podany sposób niemal gwarantuje, że zapomnimy jakie to było hasło... :)
Gość IP: 213.195.162.* 2012.02.10 14:32
Ja znam nieco inny sposób, ale kiedyś podawaliście go chyba w wersji papierowej. Nawet prgram do tego jakiś chyba był. Wystarczyło stworzyć tabelkę, taką jak do w gry w statki (a-z, 1-100 jak kto woli). W tej tabelce w polach wpisać losowe znaki czyli litery, cyfry, znaki specjalne itp. Następnie wybieramy jakiś ciąg tych znaków, może być ułożony na skos, poziomo, pionowo. Zapamiętujemy tylko ich kierunek, współrzedne pierwszego, czy ostatniego elementu oraz ilość elementów. Efekt? nawet jeśli ktoś wejdzie w posiadanie naszej kartki to i tak będzie miał sporo roboty, a kombinacji jest całkiem sporo (zależy ile kolumn i wierszy będziemy mieć), a my zamiast 10 znaków musimy w zasadzie pamiętać tylko dwa.
Py7h0n
Py7h0n 2012.02.10 15:24
Albo skorzystać z hashera (np. PasswordHasher++) - na podstawie klucza prywatnego (PH++ to 128 bitów) i jakiegoś - nawet stałego - hasła roboczego generuje unikalne hasło "krzakowe" dla każdego serwisu.
Gość IP: 93.105.166.* 2012.02.10 15:44
Uważam że nawet zwykłe zdanie, przedzielone znakami specjalnymi z numerem na początku i końcu jest nie do złamania jeżeli ma więcej niż 15 znaków. Np "..1-9-8-7$chip_jest_fajnym_pismem_1-9-8-7$.." Mamy ponad 40 znaków których złamanie zajmie dziesiątki jak nie setki lat.
Gość IP: 87.207.182.* 2012.02.10 15:56
nikt nie pamięta tak skomplikowanych haseł!!!!!!
Gość IP: 178.183.128.* 2012.02.10 19:46
Tak jak DR_Dungeon

http://xkcd.com/936/

+1
Gość IP: 77.255.111.* 2012.02.11 18:26
Ja mam login Matoł, a hasło to ryży KonDonEk :)
antic
antic 2012.02.12 20:09
Przykładowe FnMG&R+0tmMm£ jest niezłe, ale warto wspomnieć, że setki razy silniejsze będzie:

**************FnM;**************

No i łatwiej zapamiętać.
_artur_
_artur_ 2012.02.25 21:39
Metoda ciekawa, ale jednak mocno zapamiętanie tego nie jest łatwe i pytanie po co? Co takiego się stanie jak ktoś pozna moje hasło np. chip.pl tak naprawdę trzeba pilnować kilku haseł bank, główna poczta, facebooka a resztę można sobie darować bo szkoda na to pamięci i wysiłku.
AUTOR: marcin chmielewski
DODANO: 10.02.2012
Tagi producenckie: trend micro
ŹRÓDŁO: Trend Micro
LICZBA WYŚWIETLEŃ: 3223

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Samsung R540 (NP-R540-JA06PL) Samsung R540 (NP-R540-JA06PL)
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
MSI Wind Top AE2260 MSI Wind Top AE2260
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
zOTAC IONITX-A-E zOTAC IONITX-A-E
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
REFLECTA 2000 AF-IR REFLECTA 2000 AF-IR
Dostępny w 1 sklepach
Sprawdź CENY tego produktu