Używasz haseł każdego dnia i wiesz, że niektóre są lepsze od innych, ale czy wiesz, co sprawia, że dobre hasło jest dobre, a złe hasło złe? Przyjrzyj się różnym czynnikom, które powodują, że hasło jest słabe lub silne i dowiedz się, co możesz zrobić, aby poprawić swoje hasła.
Losowe v.Specjalne
Im bardziej losowe hasło, tym lepsze. Jeśli twoje hasło składa się ze wzorów liczb lub naciśnięć klawiszy, najprawdopodobniej będzie łatwo złamane przez hakerów za pomocą narzędzi do łamania haseł opartych na słowniku.
Complex vs. Simple
Jeśli użyjesz tylko liczb w haśle, możesz je złamać w ciągu kilku sekund za pomocą narzędzia do łamania haseł. Dodawanie liter do tworzenia haseł alfanumerycznych zwiększa całkowitą liczbę możliwych kombinacji, co również zwiększa czas i wysiłek potrzebny do złamania hasła. Dodawanie znaków specjalnych do miksu również pomaga.
Długi kontra krótki
Długość hasła jest jednym z najważniejszych czynników określających szybkość jego łamania przez narzędzia do łamania haseł. Długie hasła są trudne do złamania. Wprowadź hasło tak długo, jak możesz stać.
Tradycyjnie narzędzia do łamania haseł wymagają znacznie więcej czasu i mocy obliczeniowej, aby poradzić sobie z długimi hasłami, na przykład tymi 15 znakami lub dłuższymi. Jednak przyszłe postępy w zakresie mocy obliczeniowej mogą zmienić obecne normy granic haseł.
Kreacje tworzenia hasła należy unikać
- Ponowne używanie starych haseł - Ponowne użycie starych haseł wydaje się być rozwiązaniem oszczędzającym, ale zwiększa prawdopodobieństwo zhackowania konta. Jeśli ktoś ma jedno ze starych haseł i cyklicznie używasz tego hasła, Twoje konto może zostać przejęte.
- Wzorce klawiatury - Używanie wzoru klawiatury może pomóc ominąć sprawdzanie złożoności hasła w systemie, ale wzorce klawiatury są częścią każdego dobrego pliku słownika, który hakerzy używają do łamania haseł. Nawet dość długi i złożony wzór klawiatury prawdopodobnie jest już częścią pliku słownika hakerskiego i może spowodować złamanie hasła w zaledwie kilka sekund.
- Podwojenie hasła - Po prostu wpisanie tego samego hasła dwa razy, aby spełnić wymagania dotyczące długości hasła, nie czyni go silniejszym hasłem. W rzeczywistości może to być słabe, ponieważ wprowadziłeś wzorzec do swojego hasła, a wzory są złe.
- Słowa słownika - Używanie całych słów w haśle nie jest zalecane, ponieważ narzędzia hakerskie są budowane w celu kierowania haseł zawierających całe słowa lub częściowe słowa. Możesz pokusić się na użycie słów ze słownika w dłuższych hasłach, ale powinieneś tego unikać, ponieważ słowa słownika w ramach fraz hasła mogą nadal być zapisywalne.
Uwaga dla administratorów systemu
Do Ciebie należy upewnienie się, że nie pozwalasz swoim użytkownikom tworzyć słabych haseł. Musisz upewnić się, że stacje robocze i serwery, które zarządzasz, mają zaimplementowane sprawdzanie zasad haseł, aby użytkownicy byli zmuszeni wymyślić silne hasła.
Pękanie hasła wyjaśnione
Niektórzy użytkownicy zakładają, że ich hasło jest bezpieczne, ponieważ wierzą, że haker może wykonać tylko trzy próby hasła przed zamknięciem konta. Wielu użytkowników nie rozumie, że hakerzy haseł wykradają plik hasła, a następnie próbują złamać ten plik w trybie offline. Logują się tylko do systemu live, gdy otrzymają złamane hasło, o którym wiedzą, że będzie działać.