heslo je jediná vec, ktorá skutočne chráni všetky naše dôležité údaje pred hackermi. Existuje mnoho spôsobov, ako sa nabúrať do používateľských účtov a získať prístup k dôverným, osobným, obchodným a finančným informáciám. Platí to najmä pre majiteľov firiem, ktorí sa obávajú o bezpečnosť svojich údajov. Útočníkom často stačí preniknúť do pošty jedného zamestnanca, aby získali prístup k dôležitým obchodným informáciám celej spoločnosti. Preto je také dôležité vzdelávať zamestnancov o online bezpečnosti, najmä vysvetľovať, čo sú heslá a ako si heslo správne vytvoriť. A to je nemenej dôležité pre jednotlivých používateľov, ktorí využívajú internet na komunikáciu a uskutočňovanie platobných transakcií zadaním údajov o svojej bankovej karte.

Ako vytvoriť heslo a prečo sú ľahké heslá neúčinné?

Väčšina používateľov sa nečuduje, ako prísť s heslom. Ak máte jednoduché heslo, buďte si istý, že skôr či neskôr vás hacknú. Čo je ľahké heslo a prečo je také náchylné na hackovanie? Spravidla ide o kombináciu slova a čísla. Používatelia si najčastejšie ako heslo volia svoje priezvisko a dátum narodenia. Napríklad Ivanov1976. Ak vás plánujú hacknúť, s najväčšou pravdepodobnosťou bude táto kombinácia zadaná ako prvá. Akékoľvek slová zo slovníka sa tiež ukážu ako neúčinné, pretože vyhľadávanie hesiel v slovníku je ďalšou bežnou technikou útočníka. V priebehu niekoľkých hodín bude heslo prelomené.

Aké heslo vymyslieť? Po prvé, je to dlhé. Ak vaše heslo obsahuje menej ako osem znakov (latinka a číslice), znamená to, že počet ich možných kombinácií je 78 364 164 096 a kombináciami hrubou silou (pomocou špeciálneho programu) bude takéto heslo prelomené max. 9 dní (ak je rýchlosť hrubej sily 100 000 hesiel za sekundu). Pridajte ešte jednu postavu a útočníkovi to bude trvať 11 mesiacov. Preto silné heslá obsahujú viac ako 8 znakov, ktoré kombinujú veľké a malé písmená, čísla a špeciálne znaky.

Dnes si už takmer každý uvedomuje potrebu mať zložité heslá pre každý zo svojich účtov, no väčšina stále zanedbáva základné princípy bezpečnosti na webe. Aj to najzložitejšie heslo môže byť ukradnuté, ak stratíte ostražitosť a zadáte svoje údaje na phishingové stránky (inými slovami, falošné stránky), uložíte si heslá do prehliadača (môže byť ukradnuté trójskym koňom) alebo si stiahnete programy pochybného pôvodu (toto môže to byť keylogger, ktorý ukradne všetky údaje zadané používateľom). Jednoducho povedané, obeťou internetových podvodníkov sa môže stať každý. Byť pri vedomí však znamená byť ozbrojený. Ak ste opatrní a presní a tiež viete, ako vymyslieť zložité heslo, môžete sa chrániť pred votrelcami.

Ako vytvoriť zložité heslo?

Už sme teda zistili, že zložité heslá obsahujú viac ako 8 znakov. Musí to byť veľké a malé písmená (teda malé a veľké), čísla a špeciálne znaky.

Ak chcete odpovedať na otázku, ako vytvoriť heslo, najjednoduchším spôsobom je ponúknuť použitie online generátora, ktorý nájdete na našej webovej stránke. Vytvorí pre vás niekoľko možností pre kombinácie latinských písmen, číslic a symbolov. Program vytvára heslá v absolútne náhodnom poradí a môžete si byť istí, že vaše heslo bude jedinečné. Ak ho však chcete ešte viac ozvláštniť, môžete ktorúkoľvek z postáv nahradiť čímkoľvek, čo sa vám páči. Samozrejme, zapamätať si takéto kombinácie je dosť ťažké a najčastejšie je jedinou možnosťou zapísať si takéto heslo do poznámkového bloku, ktorý budete mať k dispozícii len vy.

Silné a zložité heslá: vytváranie

Môžete však prísť so zložitým heslom, ktoré si ľahko zapamätáte sami. Existuje na to niekoľko štandardných scenárov.

1. Vyberte dve slová v ruštine - nech je to podstatné meno a sloveso. Napríklad, " záves" a " vyšívať“, Pridajte k tomu rok narodenia vášho obľúbeného spisovateľa, umelca, hudobníka. Nechaj to tak 1924 . Pridajte akýkoľvek iný znak – napríklad %. Teraz si to všetko spolu napíšeme Záves19%Výšivka24“ (v akomkoľvek poradí). A nakoniec si to zapíšeme po latinsky. Ukázalo sa Uahlbyf19%Dsibdfnm24. Útočníkovi bude trvať večnosť, kým takéto heslo pomocou hrubej sily uhádne.
2. Druhý spôsob ako vytvoriť zložité heslo je vziať riadok z básne alebo jazykolamu. Vezmite dve písmená z každého slova a napíšte pomocou latinky veľké písmená za každé prvé písmeno. Toto je ďalšie ťažké heslo.
3. Vyberte ľubovoľné zložené slovo, ktoré sa v reči používa len zriedka. Ako viac písmen, tým lepšie. Zapíšte si ho po latinsky, pridajte významný dátum (lepšie si ho zapamätáte, ak je toto slovo nejako spojené s týmto dátumom) a do tohto dátumu rozdeľte slovo na dve časti.

Takýchto scenárov môže byť nekonečne veľa a možno pri troche rozmýšľania prídete na svoj vlastný. Ak stále neviete, aké heslo môžete vymyslieť, použite naše. Hlavná vec - nezabudnite, že svoje heslá nemôžete nikomu povedať, neukladajte ich v prehliadači, v poznámkových blokoch v počítači.

Vitajte na stránke blogu! Dlho som chcel napísať článok o tom, aké by malo byť heslo k účtu, aby bolo veľmi ťažké ho prelomiť. Tento článok vám ukáže, ako vytvoriť zložité heslo. Zvážia sa techniky, ktoré nielenže pomôžu zabezpečiť heslo, ale nebudú pre vás ťažké zapamätať si ich.

Teraz si už nevieme predstaviť svoj život bez internetu. Takmer každá stránka vyžaduje registráciu. Najpopulárnejšími zdrojmi sú sociálne siete. Každý deň sú na svojich účtoch autorizované milióny používateľov. Hrozí nám, že urobíme veľa chýb – posielame dôležité údaje v správach. No, keď existuje zložité heslo pre VK alebo inú populárnu sociálnu sieť, pomáha to chrániť sa pred votrelcami.

Niekoľko spôsobov skomplikovania hesla

Aké by malo byť heslo? Túto otázku si kladú stovky používateľov internetu. Existujú nasledujúce typy hesiel:

Prvé tri typy nevzbudzujú dôveru. Toto sú príliš jednoduché spôsoby vytvorenia hesla. Kvôli neskúsenosti robíme chyby a nastavujeme ich. Dobre, toto bude "heslo" pre účet na fóre alebo inom podobnom mieste. A ak je toto vchod do kancelárie banky, všetky vaše peniaze budú stratené. Jediné, čo zachraňuje, je, že bezpečnostná služba takýchto stránok vyvinula systém na odmietanie ľahkých hesiel.

Písmená, čísla a symboly

Najbezpečnejším typom hesla je kombinácia písmen, symbolov a číslic. Aby ste to uhádli, musíte si vážne rozbiť hlavu.

Skúsení „používatelia“ odporúčajú začiatočníkom používať túto konkrétnu kombináciu. Tiež to nerobte príliš krátke. Dlhá kombinácia ochráni vaše údaje a korešpondenciu pred tretími stranami.

Hlavná vec je nepoužívať banálne frázy nižšie:

  • "123";
  • "123456";
  • "321";
  • "qwerty";
  • "asdfg".

Tieto a ďalšie podobné znakové sady z klávesnice zaručujú hackovanie. Ako prvé mi prídu na um nielen vy, ale stovky ľudí. Vypočíta ich ani nie špeciálny program, ale zvyčajne zlý priaznivec.

Ako si vybrať heslo pre poštu alebo iný typ autorizácie? Tento problém sa oplatí riešiť sami. Na záchranu príde niekoľko ďalších možností na skomplikovanie hesla.

Registrovať

Pred zadaním používateľského mena a hesla by ste mali venovať pozornosť povahe niektorých formulárov, v ktorých sa rozlišujú malé a veľké písmená. Kombináciou veľkých a malých písmen bude heslo silnejšie.

Pri skladaní tajného slova myslite na jeho rozmanitosť. Striedajte veľké a malé písmená jedno alebo viac naraz. Táto metóda vážne rozruší sieťových darebákov.

Najnepríjemnejšia vec je, ak vy sami zabudnete objednávku. Na základe odporúčania skúsených používateľov stojí za to urobiť prvý znak veľkým, druhý - malým a potom striedať jeden po druhom. Túto radu je lepšie vziať na vedomie, aby ste si neskôr nelámali hlavu.

Môžete sa zaobísť bez zavedenia funkcií registra v „hesle“, ale je to stále ďalšia metóda na zvýšenie zložitosti hesla.

Meniaci sa

Dátum narodenia, ktorý si každý používateľ zapamätá, je najbanálnejším a najjednoduchším spôsobom. Ak sa hrá správne, môže sa ukázať ako dobrá voľba. Pomocou „zmeny“ sa mnohým podarilo vytvoriť víťazné heslo, ktoré pravdepodobne nebude prelomené.

Metóda je založená na písaní znakov v opačnom poradí. Vyberte si ľubovoľný dátum, napríklad kedy ste sa narodili, a text napíšte opačne. Ak máte na mysli frázu „081978“, potom ju otočíte a dostaneme „879180“. Je celkom ľahké si zapamätať, ako sa takéto heslo píše.

Zvážte ďalšie zložitejšie nápady. Predpokladajme, že základom hesla je vaše meno a priezvisko. Typujeme, už poznáme techniku ​​pomocou registra - "PeTrPeTrOv". Teraz aplikujeme taktiku „presúvačov“. Aplikujeme napríklad dátum narodenia používateľa - 21.2.1982. Navyše pridajme symboly. Na konci dostaneme nasledujúci príklad hesla - "PeTrPeTrOv! 28912012". Výsledok sa ukázal byť ohromujúci, pretože pre „používateľa“ je to jednoduché a ľahké, ale nie pre votrelcov.

Skontrolujte silu a bezpečnosť hesla pomocou online služby:

  • https://password.kaspersky.com/en/
  • https://howsecureismypassword.net/

Šifrovanie

Aké by malo byť heslo? Poďme zistiť ďalší skvelý spôsob. Budeme uvažovať o princípe šifrovania. V skutočnosti majú všetky vyššie diskutované metódy s týmto niečo spoločné. Tu si ukážeme, čo sú heslá pomocou šifrovania fráz.

Berieme najviac nezmyselnú a jedinečnú frázu, ktorá sa ľahko uloží do pamäte. Nech sú „vesmírne šváby“. Môžete použiť akékoľvek riadky z piesní a básní, najlepšie nie príliš slávnych.

Potom použijeme šifru na našu frázu. Poďme sa pozrieť na niektoré z najlepších spôsobov:

  • prepísanie ruského slova do anglického rozloženia;
  • "zmena";
  • nahradenie písmen znakmi, ktoré sú navonok podobné (napríklad „o“ - „()“, „i“ - „!“, „a“ - „@“);
  • odstránenie spárovaných alebo nepárových znakov;
  • vyhadzovanie spoluhlások alebo samohlások;
  • pridanie špeciálnych znakov a čísel.

Poďme si teda spomenúť na pár slov s významom – „vesmírne šváby“. Z každého vezmeme 4 písmená, dostaneme "kosmtár". Prepnúť na anglický jazyk a prepíšte - "rjcvnfhf". Komplikujeme, začíname s šifrou veľké písmeno a pridávanie znakov.

Tu je to, aké by malo byť heslo, pomocou príkladu pôvodne koncipovanej frázy - “ [e-mail chránený]».

Bola vynájdená spoľahlivá kombinácia s veľkým počtom symbolov. Sila hesla sa kontroluje pomocou špeciálnych služieb, napríklad passwodmetr.com. Kombinácia, ako sa nám podarilo nielen uhádnuť podvodníkov, teda nie sú zahrnuté osobné údaje používateľa. Ale pre „používateľa“ je takéto „heslo“ darom z nebies, keďže si ho pamätá silné heslo nebude ťažké.

Generátor

Pre tých, ktorí nechcú tráviť príliš veľa času premýšľaním, vývojári už dlho vynašli zložité generátory hesiel. Táto metóda poskytuje určitý stupeň spoľahlivosti. Najlepšie sú stále považované za „heslá“, ktoré vymyslela vaša myseľ.

Čo je generátor a ako ho používať? Ide o inteligentný program, ktorý zobrazuje náhodné heslá – úplne náhodné kombinácie. Používa mnohé z diskutovaných metód, neberie však do úvahy „prehadzovače“.

Komplexný generátor hesiel je stiahnutý z webu. Zoberme si napríklad „keepass“. Ako každý iný generátor nie je ťažké pracovať. Aplikácia a samotné generovanie sa spúšťa stlačením špeciálneho tlačidla. Po operácii PC vydá možnosť hesla. Zostáva v prípade malých vecí - zadať výslednú kombináciu v nezmenenej forme alebo s dodatkami.

Ťažké heslá, ktoré vymyslel železný priateľ, sa veľmi ťažko pamätajú. Málokto si ich uchováva v pamäti, častejšie si ich musí zapisovať. Zvyčajne existuje veľa hesiel, pretože nesedíme na jednej stránke a neustále sa znova a znova registrujeme na iných zdrojoch. Preto ukladanie množstva takýchto informácií nie je vhodné pre každého. Môžete úplne stratiť všetky papiere so záznamami.

Existuje jedna cesta von s úložiskom - vytlačiť ich do počítačového súboru. Toto je jeden z najbezpečnejších prípadov. Stačí si uvedomiť, že PC systém nie je večný a tiež sa stáva nepoužiteľným.

Všetky spôsoby vytvárania zložitých hesiel už boli diskutované vyššie a môžete si vytvoriť heslo pre Email, ktorý spoľahlivo ochráni vaše údaje pred tretími stranami.

Tu je niekoľko užitočných tipov na vytváranie hesiel:

  • neuvádzajte osobné údaje o používateľovi (mená príbuzných, mená domácich zvierat, telefónne čísla, adresy, dátumy narodenia atď.);
  • V hesle nie je možné použiť azbuku;
  • nepoužívajte frázy, ktoré sa dajú ľahko vypočítať pomocou slovníka populárnych hesiel (jastrab, láska, alfa, samsung, mačka, mercedes a iné podobné, ako aj ich ďalšie deriváty a kombinácie);
  • berte do úvahy dĺžku znakov - najlepšie aspoň 10;
  • skomplikovať heslo kombináciou rôznych metód - veľké a malé písmená, čísla, symboly;
  • nepoužívajte najbežnejšie heslá – šablóny, myslite originálne (robot, ktorý vám vypočíta heslo, nemôže byť šikovný ako človek).

Väčšina útočníkov sa neobťažuje sofistikovanými metódami krádeže hesiel. Berú ľahko uhádnuteľné kombinácie. Asi 1 % všetkých existujúcich tento moment heslá sa dajú uhádnuť zo štyroch pokusov.

Ako je to možné? Veľmi jednoduché. Skúšate štyri najbežnejšie kombinácie na svete: heslo, 123456, 12345678, qwerty. Po takomto prechode sa v priemere otvorí 1% všetkých „rakiev“.

Povedzme, že patríte medzi tých 99 % používateľov, ktorých heslo nie je také jednoduché. Aj v tomto prípade treba rátať s výkonom moderny softvér na hackovanie.

John the Ripper je bezplatný a otvorený zdrojový program, ktorý kontroluje milióny hesiel za sekundu. Jednotlivé vzorky špecializovaného komerčného softvéru si vyžadujú kapacitu 2,8 miliardy hesiel za sekundu.

Spočiatku crackovacie programy prechádzajú zoznamom štatisticky najbežnejších kombinácií a potom majú prístup k úplnému slovníku. Používateľské trendy vo výbere hesiel sa môžu časom mierne meniť a tieto zmeny sa berú do úvahy pri aktualizácii takýchto zoznamov.

Postupom času sa všetky druhy webových služieb a aplikácií rozhodli násilne skomplikovať heslá vytvárané používateľmi. Pribudli požiadavky, podľa ktorých musí mať heslo určitú minimálnu dĺžku, obsahovať čísla, veľké písmená a špeciálne znaky. Niektoré služby to brali tak vážne, že vymyslieť heslo, ktoré by systém akceptoval, trvá naozaj dlho a únavne.

Kľúčovým problémom je, že takmer každý používateľ nevygeneruje heslo skutočne hrubou silou, ale snaží sa len splniť minimálne požiadavky systému na zloženie hesla.

Výsledkom sú heslá v štýle heslo1, heslo123, Heslo, HESLO, Heslo! a neuveriteľne nepredvídateľné [e-mail chránený]

Predstavte si, že potrebujete zmeniť heslo spidermana. S vysokou pravdepodobnosťou bude mať podobu $pider_Man1. Originál? Tisíce ľudí ho zmenia podľa rovnakého alebo veľmi podobného algoritmu.

Ak to zlodej vie minimálne požiadavky, situácia sa len zhoršuje. Z tohto dôvodu uložená požiadavka skomplikovať heslá neposkytuje vždy to najlepšie a často vytvára falošný pocit zvýšenej bezpečnosti.

Čím je heslo ľahšie zapamätateľné, tým je pravdepodobnejšie, že sa dostane do slovníkov crackovacích programov. Výsledkom je, že skutočne silné heslo je jednoducho nemožné zapamätať, čo znamená, že niekde musí byť.

Podľa odborníkov sa ľudia aj v tejto digitálnej dobe môžu stále spoľahnúť na papierik s napísanými heslami. Je vhodné uchovávať takúto plachtu na mieste skrytom pred zvedavými očami, napríklad v kabelke alebo peňaženke.

Hárok s heslom však problém nerieši. Dlhé heslá sa ťažko nielen pamätajú, ale aj píšu. Situácia je vyhrotená virtuálne klávesnice mobilné zariadenia.

Mnoho používateľov pri interakcii s desiatkami služieb a stránok zanecháva reťazec rovnakých hesiel. Snažia sa používať rovnaké heslo pre každú stránku, pričom úplne ignorujú riziká.

V tomto prípade niektoré stránky fungujú ako opatrovateľka, čo vás núti komplikovať kombináciu. V dôsledku toho používateľ jednoducho nemôže, akým spôsobom musel upraviť svoje štandardné jednotné heslo pre túto stránku.

Rozsah problému sa naplno prejavil v roku 2009. Potom sa hackerovi kvôli bezpečnostnej diere podarilo ukradnúť databázu prihlasovacích údajov a hesiel spoločnosti RockYou.com, ktorá vydáva hry na Facebooku. Útočník umiestnil základňu otvorený prístup. Celkovo obsahoval 32,5 milióna záznamov s používateľskými menami a heslami k účtom. K únikom došlo už predtým, ale rozsah tejto konkrétnej udalosti ukázal celý obraz.

Najpopulárnejšie heslo na RockYou.com bolo 123456. Použilo ho takmer 291-tisíc ľudí. Muži do 30 rokov uprednostňovali častejšie sexuálne témy a vulgárnosť. Starší ľudia oboch pohlaví sa pri výbere hesla často obracali na jednu alebo druhú oblasť kultúry. Napríklad Epsilon793 sa mi nezdá až taká zlá voľba, len táto kombinácia bola v Star Treku. Sedemmiestne číslo 8675309 sa objavilo často, pretože toto číslo bolo v jednej z piesní Tommy Tutone.

V skutočnosti je vytvorenie silného hesla jednoduchá úloha, stačí vytvoriť kombináciu náhodných znakov.

Dokonale náhodnú kombináciu v matematickom zmysle v hlave nevytvoríte, ale ani nemusíte. Existovať špeciálne služby ktoré generujú skutočne náhodné kombinácie. Napríklad random.org môže vytvárať heslá takto:

  • mvAWzbvf;
  • 83cpzBgA;
  • tn6kDB4T;
  • 2T9UPPd4;
  • BLJbsf6r.

Ide o jednoduché a elegantné riešenie najmä pre tých, ktorí používajú ukladanie hesiel.

Bohužiaľ, väčšina používateľov naďalej používa jednoduché slabé heslá, dokonca ignorujú pravidlo " rôzne heslá pre každú lokalitu. Pohodlie je pre nich dôležitejšie ako bezpečnosť.

Situácie, v ktorých môže dôjsť k prelomeniu hesla, možno rozdeliť do 3 širokých kategórií:

  • Náhodný, v ktorej sa osoba, ktorú poznáte, snaží zistiť heslo, a to na základe informácií, ktoré sú mu o vás známe. Takýto suchár si chce často len zahrať srandu, niečo o vás zistiť alebo zahrať špinavý trik.
  • Hromadné útoky kedy sa obeťou môže stať úplne každý užívateľ určitých služieb. V tomto prípade sa používa špecializovaný softvér. Pre útok sa vyberajú najmenej bezpečné stránky, čo umožňuje zadanie viacerých možností hesla v krátkom čase.
  • Cielené, ktorý kombinuje príjem sugestívnych náznakov (ako v prvom prípade) a použitie špecializovaného softvéru (ako pri hromadnom útoku). Ide o snahu získať skutočne cenné informácie. Ochrániť vás pomôže iba dostatočne dlhé náhodné heslo, ktorého výber zaberie čas porovnateľný s dĺžkou trvania vášho hesla.

Ako vidíte, obeťou sa môže stať úplne každý. Vyjadrenia typu „moje heslo vám neukradnú, pretože ma nikto nepotrebuje“ nie sú relevantné, pretože do podobnej situácie sa môžete dostať úplne náhodou, zhodou okolností, bez zjavného dôvodu.

Ešte vážnejšia je ochrana hesiel pre tých, ktorí majú cenné informácie, sú spojení s podnikaním alebo sú s niekým v konflikte z finančných dôvodov (napríklad delenie majetku v procese rozvodu, konkurencia v podnikaní).

V roku 2009 bol Twitter (v zmysle celej služby) hacknutý len preto, že administrátor použil ako heslo slovo šťastie. Hacker ho zdvihol a umiestnil na stránku Digital Gangster, čo viedlo k únosu účtov Obamu, Britney Spears, Facebooku a Fox News.

Skratky

Ako v každom inom aspekte života, vždy musíme nájsť kompromis medzi maximálnou bezpečnosťou a maximálnym pohodlím. Ako nájsť zlatú strednú cestu? Aká stratégia generovania hesiel vám umožní vytvárať silné kombinácie, ktoré si ľahko zapamätáte?

V súčasnosti je najlepšou kombináciou spoľahlivosti a pohodlia prevod frázy alebo frázy na heslo.

Vyberie sa skupina slov, ktoré si vždy zapamätáte, a kombinácia prvých písmen z každého slova funguje ako heslo. Napríklad May the force be with you sa stane Mtfbwy.

Keďže sa však ako počiatočné použijú tie najznámejšie, programy tieto skratky časom dostanú do svojich zoznamov. V skutočnosti skratka obsahuje iba písmená, a preto je objektívne menej spoľahlivá ako náhodná kombinácia znakov.

Zbavte sa prvého problému pomôže správna voľba frázy. Prečo zmeniť svetoznámy výraz na skratkové heslo? Pravdepodobne si pamätáte na niektoré výroky, ktoré sú relevantné len medzi vašimi blízkymi. Povedzme, že ste počuli veľmi chytľavú frázu od barmana v miestnom podniku. Použi to.

A napriek tomu je nepravdepodobné, že vami vygenerovaná skratka hesla bude jedinečná. Problém so skratkami je, že rôzne frázy môžu pozostávať zo slov, ktoré začínajú rovnakými písmenami a sú v rovnakom poradí. Štatisticky je v rôznych jazykoch zvýšená frekvencia výskytu určitých písmen ako počiatočných slov. Programy tieto faktory zohľadnia a účinnosť skratiek v pôvodnej verzii sa zníži.

Obrátený spôsob

Výstup môže byť opačným smerom generácie. Na random.org vytvoríte úplne náhodné heslo a jeho znaky potom zmeníte na zmysluplnú chytľavú frázu.

Služby a stránky často poskytujú používateľom dočasné heslá, čo sú úplne náhodné kombinácie. Budete ich chcieť zmeniť, pretože si ich nebudete môcť zapamätať, ale ak sa na to pozriete bližšie, je zrejmé, že si heslo pamätať nemusíte. Zoberme si napríklad ďalšiu možnosť z random.org – RPM8t4ka.

Hoci sa to zdá nezmyselné, náš mozog aj v takomto chaose dokáže nájsť nejaké vzorce a korešpondencie. Na začiatok si môžete všimnúť, že prvé tri písmená sú veľké a ďalšie tri sú malé. 8 je dvakrát (v angličtine dvakrát - t) 4. Pozrite sa trochu na toto heslo a určite nájdete svoje vlastné asociácie s navrhovanou sadou písmen a číslic.

Ak si viete zapamätať nezmyselné slovné spojenia, potom to použite. Nechajte heslo zmeniť na otáčky za minútu 8 stop 4 katty. Akákoľvek konverzia, ktorú váš mozog lepšie „vybrúsi“, urobí.

Náhodné heslo je zlatým štandardom v informačných technológiách. Podľa definície je lepšie ako akékoľvek heslo vytvorené človekom.

Nevýhodou skratiek je, že v priebehu času sa šírením takejto techniky zníži jej účinnosť a reverzná metóda zostane rovnako spoľahlivá, aj keď ju všetci ľudia na Zemi používajú tisíc rokov.

Náhodné heslo nebude zaradené do zoznamu obľúbených kombinácií a útočník využívajúci metódu hromadného útoku takéto heslo získa iba hrubou silou.

Berieme jednoduché náhodné heslo, ktoré berie do úvahy veľké písmená a čísla – to je 62 možných znakov pre každú pozíciu. Ak spravíme heslo len 8-miestne, dostaneme 62 ^ 8 = 218 biliónov možností.

Aj keď počet pokusov v určitom časovom období nie je obmedzený, najkomerčnejší špecializovaný softvér s kapacitou 2,8 miliardy hesiel za sekundu strávi v priemere 22 hodín hľadaním správnej kombinácie. Pre istotu k takémuto heslu pridávame iba 1 znak navyše – a jeho prelomenie bude trvať mnoho rokov.

Náhodné heslo nie je nezraniteľné, pretože môže byť ukradnuté. Existuje veľa možností, od čítania vstupu z klávesnice až po kameru cez rameno.

Hacker môže zasiahnuť samotnú službu a získať údaje priamo z jej serverov. V tomto scenári nič nezávisí od používateľa.

Jeden pevný základ

Takže sme sa dostali k hlavnému bodu. Akú taktiku používať náhodné heslo v reálnom živote? Z hľadiska vyváženosti a pohodlia sa dobre ukáže „filozofia jedného silného hesla“.

Princíp spočíva v tom, že používate rovnaký základ – supersilné heslo (jeho variácie) na služby a stránky, ktoré sú pre vás najdôležitejšie.

Zapamätajte si jednu dlhú a zložitú kombináciu v rámci možností každého.

Nick Berry, konzultant informačná bezpečnosť, umožňuje uplatniť tento princíp za predpokladu, že heslo je veľmi dobre chránené.

V počítači, z ktorého zadávate heslo, sa nesmie nachádzať škodlivý softvér. Nie je dovolené používať rovnaké heslo pre menej dôležité a zábavné stránky – vystačí si s viacerými jednoduché heslá, keďže hacknutie účtu tu nebude mať žiadne fatálne následky.

Je jasné, že pre každú lokalitu je potrebné nejakým spôsobom zmeniť spoľahlivý základ. Ako jednoduchá možnosť na začiatok môžete pridať jedno písmeno, ktoré končí názov stránky alebo služby. Ak sa k tomu vrátime náhodné heslo RPM8t4ka, potom sa pre Facebook autorizáciu zmení na kRPM8t4ka.

Útočník, ktorý uvidí takéto heslo, nebude schopný pochopiť, ako sa generuje heslo pre váš účet. Problémy začnú, ak niekto získa prístup k dvom alebo viacerým vašim heslám vygenerovaným týmto spôsobom.

tajná otázka

Niektorí únoscovia heslá úplne ignorujú. Konajú v mene majiteľa účtu a napodobňujú situáciu, keď ste zabudli svoje heslo a chcete ho na tajnú otázku. V tomto scenári si môže heslo ľubovoľne zmeniť a skutočný vlastník stratí prístup k svojmu účtu.

V roku 2008 niekto získal prístup k emailu Sarah Palin, guvernérky Aljašky a v tom čase aj kandidátky na prezidenta USA. Vlamač odpovedal na tajnú otázku, ktorá znela takto: „Kde ste spoznali svojho manžela?“.

Po 4 rokoch prišiel Mitt Romney, ktorý bol v tom čase aj kandidátom na amerického prezidenta, o niekoľko účtov v rôznych službách. Niekto odpovedal na bezpečnostnú otázku o mene domáceho maznáčika Mitta Romneyho.

Už ste uhádli pointu.

Verejné a ľahko uhádnuteľné údaje nemôžete použiť ako tajnú otázku a odpoveď.

Otázkou nie je ani to, že tieto informácie možno opatrne vyloviť na internete alebo od blízkych spolupracovníkov človeka. Odpovede na otázky ako „meno zvieraťa“, „obľúbený hokejový tím“ a tak ďalej sú dokonale vybrané zo zodpovedajúcich slovníkov obľúbených možností.

Ako dočasnú možnosť môžete použiť taktiku absurdnosti odpovede. Jednoducho povedané, odpoveď by nemala mať nič spoločné Bezpečnostná otázka. Meno matky zaslobodna? Dimedrol. Meno zvieratka? 1991.

Ak sa však takáto technika rozšíri, bude sa brať do úvahy v príslušných programoch. Absurdné odpovede sú často stereotypné, to znamená, že niektoré frázy sa budú vyskytovať oveľa častejšie ako iné.

V skutočnosti nie je nič zlé na použití skutočných odpovedí, stačí si vybrať správnu otázku. Ak je otázka neštandardná a odpoveď na ňu poznáte iba vy a nemožno ju uhádnuť z troch pokusov, potom je všetko v poriadku. Výhodou pravdivej odpovede je, že na ňu časom nezabudnete.

PIN

Osobné identifikačné číslo (PIN) je lacný zámok, ktorý je dôveryhodný s našimi . Nikto sa neobťažuje vytvoriť spoľahlivejšiu kombináciu aspoň týchto štyroch čísel.

Teraz prestaň. Práve teraz. Práve teraz, bez čítania nasledujúceho odseku, skúste uhádnuť najobľúbenejší PIN kód. pripravený?

Nick Berry odhaduje, že 11 % obyvateľov USA používa kombináciu 1234 ako PIN kód (kde je možné si ho sami zmeniť).

Hackeri si nevšímajú PIN kódy, pretože bez fyzickej prítomnosti karty je kód zbytočný (to môže čiastočne ospravedlniť malú dĺžku kódu).

Berry vzal zoznamy hesiel, ktoré sa objavili po únikoch v sieti, čo sú kombinácie štyroch čísel. Osoba používajúca heslo 1967 si ho s vysokou pravdepodobnosťou vybrala z nejakého dôvodu. Druhý najpopulárnejší PIN je 1111 a tento kód preferuje 6 % ľudí. Na treťom mieste je 0000 (2 %).

Predpokladajme, že človek, ktorý tieto informácie pozná, má niekoho v rukách. Tri pokusy, kým sa karta nezablokuje. S jednoduchou matematikou má táto osoba 19% šancu, že uhádne PIN, ak zadá postupne 1234, 1111 a 0000.

Pravdepodobne aj z tohto dôvodu si prevažná väčšina bánk nastavuje PIN kódy k vydávaným plastovým kartám sama.

Mnoho ľudí však chráni smartfóny PIN kódom a tu platí nasledovné hodnotenie obľúbenosti: 2001, 1010.

PIN často predstavuje rok (rok narodenia alebo historický dátum).

Mnoho ľudí si rád robí PINy vo forme opakovaných párov číslic (a páry, kde sa prvá a druhá číslica líšia o jednu, sú obzvlášť populárne).

Numerické klávesnice mobilných zariadení prinášajú kombinácie ako 2580 hore - na jej vytočenie stačí urobiť priamy prechod zhora nadol v strede.

V Kórei je číslo 1004 v súlade so slovom „anjel“, vďaka čomu je tam táto kombinácia veľmi populárna.

Výsledok

  1. Choďte na random.org a vygenerujte si tam 5-10 kandidátskych hesiel.
  2. Zvoľte si heslo, ktoré môžete zmeniť na chytľavú frázu.
  3. Túto frázu použite na zapamätanie hesla.

Heslá sú všade: v sociálnych sieťach, platobných systémoch, v počítači a telefóne. Zapamätať si toľko informácií je nereálne, preto sa mnohí používatelia uberú cestou najmenšieho odporu – vymyslia si jeden kľúč, ktorý sa ľahko zapamätá, a potom ho zadajú na všetky stránky, kde sa zaregistrujú.

Tento prístup k bezpečnosti môže skončiť zle. Ak sa prístupový kód pre VKontakte alebo Odnoklassniki môže stratiť bez vážnych finančných následkov, a preto to nie je potrebné komplikovať, vymyslite si heslo na registráciu v platobný systém alebo vytvorenie Apple ID, potrebujete také, aby nikto okrem vlastníka nezískal prístup k údajom.

Pravidlá hesla

Takmer všetky stránky majú pri registrácii zoznam požiadaviek na heslo. Tieto požiadavky sú však zvyčajne minimálne: minimálne 8 znakov, nemôžu pozostávať iba z číslic alebo písmen atď. Ak chcete vytvoriť skutočne zložité heslo, musíte mať na pamäti niekoľko ďalších obmedzení.

  • Používateľské meno a heslo nesmú byť rovnaké.
  • Neodporúča sa používať žiadne osobné údaje, najmä ak ich možno získať zo sociálnych sietí alebo iných zdrojov.
  • Slová sa neodporúčajú.

Aby sme pochopili logiku týchto zákazov, stačí sa pozrieť na to, ako sa heslá lámu. Napríklad 5-miestny kľúč obsahuje iba 100 000 kombinácií. Hackerský program jednoduchým triedením všetkých možností nájde vhodnú kombináciu za 2 minúty, ak nie menej. Zriedkavé slovo nebude fungovať pre prístupový kód. Útočník môže analyzovať rôzne slovníky rôzne jazyky a nájsť zhodu. Jedinou otázkou je, ako dlho to bude trvať - ​​niekoľko minút alebo pár hodín.

Pokročilý program na obnovenie hesla PDF na prelomenie nainštalovaných hesiel PDF dokument. Používa hrubú silu, umožňuje doladiť výber označením znakov použitých v hesle.

Kombinácia vzácneho slova a číslic tiež nebude fungovať. Technológia Bruteforce umožňuje vyhľadávať kombinácie čísel a slov, takže v prípade potreby takýto kľúč padne. Bude to trvať, samozrejme, o niečo dlhšie ako 123456789, ale ak utrpíte straty v dôsledku hackovania, je nepravdepodobné, že by sa tento časový rozdiel javil ako významný. Aby sme pochopili, ktoré heslo je silné a ktoré nie, pozrime sa konkrétne príklady. Odhadované časy hackovania sa vypočítavajú pomocou služieb kontroly hesiel popísaných nižšie.

  • Dátum narodenia (05041992) - bude prelomený za 3 milisekúndy.
  • Meno s malým alebo veľkým písmenom (Segey, sergey) - bude trvať 300-500 milisekúnd, to znamená menej ako pol sekundy.
  • Kombinácie číslic a malých písmen (1k2k3d4a9v) - približne 1 deň.
  • Prelomenie hesla HDA5-MHJDa bude trvať asi 6 rokov.
  • Kombinácia AhRn&Mkbl363NYp bude rozlúštená za 16 miliónov rokov.

Žiadny cracker nebude fungovať 16 miliónov rokov alebo dokonca 6 rokov - táto hodnota len dokazuje, že nie je možné prelomiť heslo v primeranom čase.

Generovanie hesla

Jedna vec je poznať pravidlá, druhá vec je ich dodržiavať. Väčšina používateľov si uvedomuje, že na registráciu nemôžete použiť prístupový kód pozostávajúci z dátumu narodenia alebo mena, ale málokto to zastaví. Existujú dva problémy:

  • Je ťažké vymyslieť zložité heslo.
  • Aj keď vytvoríte heslo obsahujúce náhodnú množinu znakov, je ťažké (niekedy nemožné) si ho zapamätať.

S prvým problémom vám pomôže online generátor hesiel. Na internete nájdete veľké množstvo služieb, ktoré ponúkajú rýchle vytvorenie zložitého hesla z písmen, číslic, špeciálne znaky.

práca online generátory podľa jedného princípu: označíte, ktoré znaky potrebujete použiť, vyberte požadovaný počet znakov a kliknite na „Generovať“. Služby sa líšia iba v súkromných chvíľach.

Napríklad na Pasw.ru môžete vygenerovať niekoľko desiatok hesiel naraz (až 99 kombinácií). PassGen umožňuje nastaviť možnosť automatického vylúčenia opakujúcich sa znakov z bezpečnostného kľúča, to znamená, že všetky znaky v ňom budú v jednotnom čísle.

Úložisko kľúčov

Ak môžete vygenerovať heslo online, musíte kľúče uložiť do počítača. Napísanie hesla na papier, do samostatného dokumentu v počítači, na nálepku nalepenú na obrazovke je cesta k neoprávnenému prístupu k údajom. Takže prichádza druhý problém: ako si zapamätať vytvorený kľúč.

Nemali by ste sa spoliehať na pamäť, ale môžete sa spoľahnúť na správcu hesiel. Mnoho používateľov si vyberá KeePass. Tento program je distribuovaný bezplatne a funguje na Windows 7, Windows 10 a ďalších moderných verziách OS od spoločnosti Microsoft. Okrem toho má KeePass zabudovaný generátor hesiel, takže nemusíte zakaždým hľadať online služby.

Nevýhodou správcu hesiel je, že vyžaduje aj prístupový kód nazývaný hlavné heslo. Ale zapamätať si jedno hlavné heslo je oveľa jednoduchšie, ako mať v mysli desiatky zložitých kombinácií. Navyše pri jej vytváraní môžete použiť trik – vezmite si za základ básne, rátanie riekaniek alebo akékoľvek iné zapamätateľné riadky a premeňte ich na kombináciu písmen, číslic a znakov.

Môžete si napríklad vziať štvorveršie, zvýrazniť prvé písmená a interpunkčné znamienka a potom ich napísať v latinskom rozložení. Niektoré písmená je možné nahradiť číslami – „z“ až „3“, „o“ až „0“, „h“ až „4“. Výsledkom takejto manipulácie je, že zo štyroch riadkov detskej básne, ktorá vám nikdy nevyletí z hlavy, dostanete heslo U0d?D3ep.Gzc3hek, ktorého rozlúsknutie bude trvať 3 bilióny rokov.

Kontrola obtiažnosti

Na mnohých stránkach sa používateľovi pri registrácii zobrazuje, či má dobré heslo. Môžete sa uistiť, že vygenerovaný kód je zložitý a nebudete ho môcť rýchlo prelomiť, môžete to urobiť sami pomocou ? Do poľa „Zadajte heslo“ vložte vygenerované heslo. Ako odpoveď dostanete približný čas, ktorý strávite prelomením kľúča na bežnom počítači. Ak je starý niekoľko miliónov alebo aspoň tisíce rokov, potom sa kód ukázal ako jednoznačne spoľahlivý.

Na kontrolu spoľahlivosti môžete použiť iné služby: napríklad od Kaspersky Lab. Ukazuje tiež čas potrebný na prelomenie hesla a zároveň hovorí, čo je možné urobiť v určenom období.

Ďalší zaujímavým spôsobom kontroly - služba "Sila hesla" na webovej stránke 2ip.ru. Tu je výsledok kategorický: kľúč je buď spoľahlivý, alebo nespoľahlivý.

Musíte pochopiť, že čas hackovania zobrazený týmito službami je veľmi ľubovoľný a počíta sa v prípade, že hacker používa bežný počítač. Superpočítač s fantastickým výkonom vykoná prácu rýchlejšie, rovnako ako špeciálne stroje na prelomenie hesiel, ktoré dokážu otestovať až 90 miliárd kľúčov za sekundu. Je však nepravdepodobné, že ľudia, ktorí vlastnia takéto vybavenie, budú potrebovať váš e-mail, Skype alebo heslo Wi-Fi.

Okamžite treba pracovať niekoľko spoločnosti, čo znamená, že sa musíte zaregistrovať v každej a použiť silné heslo. Napríklad pre sociálne siete dobrá ochrana tiež nebolí ... Vo všeobecnosti je téma viac ako relevantná, takže dnes si povieme, aké bude heslo dosť komplikované pre hackerov ako si to zapamätať, ako aj ako uložiť veľa zložitých hesiel pohodlné a bezpečné.

Ako hackeri prelomia heslá

Okamžite si spomínam na sériu „Sherlock“ (4. séria v januári hurá), kde náš brilantný detektív v niekoľkých pokusoch dokázal rozlúštiť veľmi netriviálne heslo na telefóne Irene Adlerovej:

Ak by zvolila akúkoľvek náhodnú kombináciu štyroch písmen a číslic, sotva by uspel aj Sherlock Holmes. Vo všeobecnosti filmári radi vkladajú takéto scény (spomeňte si na akýkoľvek iný film s uhádnutím hesla), no najzaujímavejšie je, že to naozaj funguje v reálnom živote. Táto metóda hackovania sa nazýva logické hádanie- a je založený na známych informáciách o používateľovi.

Ak útočník vie meno, priezvisko a dátum narodenia- za pár minút dokáže prejsť možné kombinácie a prelomiť heslo, ktoré používa tieto informácie. No, určite používate aspoň jeden z nich? :)

Mimochodom, viete, aké heslá sa nachádzajú najčastejšie? Na nete som našiel tento znak s príkladmi najpopulárnejších hesiel:


Ako vidíte, väčšinou ide o jednoduché kombinácie čísel a písmen. Frekvencia tu nie je špecifikovaná, ale je prijateľná, ak aspoň 1 % používateľov používa primitívne heslo 123456 — koľko účtov môže hacker hacknúť veľkú službu? A ak zaženiete všetky známe populárne heslá? To je všetko…

Mimochodom, existujú špeciálne slovníky hesiel, ktoré je možné stiahnuť z internetu. Našťastie populárne stránky už dlho vyžadujú, aby používatelia aspoň minimálne skomplikovali vstupné údaje – používali veľké a malé písmená, aspoň pár číslic a kontrolovali, či sa heslo nenachádza v rovnakých slovníkoch.

To však nemusí stačiť, ak má hacker viac zdrojov a špeciálne programy. Tzv metóda hrubej sily umožňuje uhádnuť heslá jednoduchým vymenovaním všetkých možných kombinácií, moderné možnosti počítačov to úplne umožňujú.

Čím viac používané rôzne postavy(veľké a malé písmená, čísla, bodky/pomlčky/čiarky atď.) a čím dlhšie heslo, tým dlhšie bude počítaču trvať, kým všetko skontroluje možné možnosti. Koľko? Povedzme, že heslo používa iba malé písmená anglické písmená a čísla, potom je situácia nasledovná:


Ako vidíte, heslo s menej ako 7 znakmi sa dá ľahko prelomiť za jeden deň a 7-znakové heslo sa prelomí za týždeň, ak má hacker šťastie, aj rýchlejšie. Vo všeobecnosti zložitosť hesiel pre metódu hrubej sily vyzerá asi takto, myslím si, že závery sú zrejmé.

Avšak aj keď vytvoríte dobré a zložité heslo, existujú bypass spôsoby, ako to hacknúť. Napríklad poštou príde list s frázou ako „ak chcete vybrať peniaze, pošlite svoje heslo na overenie“, samozrejme, urobte to v žiadnom prípade by nemal! Správa akejkoľvek webovej stránky alebo služby nikdy nebude žiadať vaše heslo, už ho majú v databáze.

Ďalším spôsobom, ako získať heslo, je nejako ho „odkukať“. Ako dieťa, keď som chodil do počítačový klub, bol to poriadny problém – okolo je veľa ľudí a zadanie hesla k vášmu hernému účtu, aby ho nikto nešpehoval, nebolo jednoduché. Stali sa prípady krádeže hernej meny a maličkostí :)

Útočníci môžu tiež zasadiť do vášho počítača Trojan, ktorý zaznamenáva, čo píšete na klávesnici. Na ochranu pred takýmto útokom samozrejme musíte použiť antivírus.

Teraz poznáte najjednoduchšie spôsoby, ako hacknúť svoje údaje. Ako sa pred nimi chrániť a vytvoriť si zložité a silné heslo?

Ako vytvoriť a zapamätať si silné heslo

Ako sme už zistili, dĺžka hesla musí byť aspoň 8 znakov a je veľmi žiaduce, aby používalo odlišné typy postavy:

  • malými písmenami - a,b,c...;
  • veľké písmená - A, B, C…;
  • čísla - 0,1,2…;
  • interpunkčné znamienka - čiarka, pomlčka, otáznik atď.;
  • Špeciálne symboly - @, #, $, %, atď.

Zložitosť hesla si môžete skontrolovať napríklad na webovej stránke Kaspersky Lab, vyzerá to dosť energicky:


Nie je potrebné vytvárať heslo ručne, existuje veľa stránok, kde to môžete urobiť, stačí zadať vyhľadávač dotaz "generátor hesiel" - dostanete veľký zoznam. Samozrejme vyvstáva otázka – zaznamenáva konkrétna stránka zadané heslá? Aj tak však musíte poznať prihlasovacie meno a nie je známe, kde výslednú kombináciu použijete.

Aby ste stále upokojili svoju paranoju, môžete si na stránke vygenerovať heslo a potom v ňom zmeniť niekoľko znakov – zložitosť sa nezmení a riziko hacknutia hrubou silou bude stále veľmi nízke.

S generovanými heslami je len jeden problém – zapamätať si aspoň jedno je dosť ťažké, ale ideálne Každá lokalita potrebuje jedinečnosť. Jeden z lepšie spôsoby zjednodušte svoju úlohu - používajte slová vo svojom rodnom jazyku v anglickom rozložení a riedite ich číslami a znakmi.

Tu je príklad ľahko zapamätateľného, ​​no veľmi kvalitného hesla. Zoberme si ruské podstatné meno „železo“ a logicky nesúvisiace sloveso „zozelenie“. Ako čísla bude napríklad rok narodenia slávneho spisovateľa - Leva Tolstého, 1828. Nuž, ochutnajte výkričníkom!

Trochu premiešajte - a získajte toto heslo - sk.u18!ptktyttn28. Ruské slová som si zapísal pomocou anglického rozloženia, rozdelil som rok narodenia na 2 časti a nahradil som na konci každého slova a v strede Výkričník. Zdá sa, že to nie je nič zložité, ale heslo je veľmi kvalitné:


Môžete si vymyslieť ďalšie podobné spôsoby vytvorenia hesla - všetky poskytnú vynikajúce výsledky. To však stále nepomáha dodržiavať pravidlo 1 stránka - 1 heslo, je ťažké zapamätať si viac ako päť kombinácií a nezačať ich používať niekoľkokrát. Ukazuje sa, že potrebujete miesto na uloženie dôležitých údajov.

Softvér na ukladanie hesiel

Samostatne chcem povedať, že napísať si na papier a prilepiť ho na monitor je taký nápad :)

Môžete si napríklad zapísať heslá do poznámkového bloku, ale to nie je príliš pohodlné - zakaždým musíte zadať heslo ručne a dokonca ho nosiť všade so sebou. A každý, kto vás uvidí pozerať sa do notebooku a niečo písať do počítača, rýchlo pochopí, čo je čo, a môže sa pokúsiť to ukradnúť.

Napriek tomu je podľa mňa praktickejšie použiť špecializovaný program na ukladanie hesiel. Po prvé, môžu byť uložené priamo v prehliadači- po prvom predstavení sa vás opýta, či potrebujete uložiť alebo nie:

To je celkom pohodlné a získanie prístupu k úložisku nie je také jednoduché - hlavnou vecou je aktualizovať prehliadač včas, zraniteľné miesta sú neustále odstraňované. Samozrejme, existujú aj nevýhody - ak počítač používa niekto iný, môže ľahko použiť uložené heslá.

V prehliadači je celkom možné ukladať nie príliš dôležité údaje – z niektorých účtov na fórach resp bezplatné služby, zlomenie, ktoré vám nespôsobí veľa škody.

Cennejšie údaje by sa mali uchovávať aspoň s dodatočnými bezpečnostnými opatreniami. Pre prehliadače existuje špeciálne rozšírenie LastPass, ktorý robí zhruba to isté ako samotný prehliadač, no lepšie. Samotný trezor je možné uzamknúť heslom, budete musieť prísť s jedným pomocou metódy „zeleného železa“ a zapamätať si ho.

Nevýhodou LastPass je, že vaše heslá sú stále na serveroch tretích strán, a ak sú hacknuté (a príbehy veľkých korporácií, ktoré boli hacknuté, hovoria, že nikto nie je v bezpečí), údaje uniknú útočníkom.

Získal som viac inšpiratívnu skúsenosť s prácou s bežným programom na ukladanie hesiel systému Windows - KeepPass. Je to zadarmo a založené na open source, čo znamená, že mnohí programátori to skontrolovali a nenašli skryté pohyby, ktoré umožňujú kradnúť dáta.

Hovorí sa anglicky, možno je to jediné negatívum, ktoré som zatiaľ našiel. Význam je tento - všetky heslá sú v databáze, ktorá je chránená samostatným súborom hesiel a kľúčov:

Hlavné heslo by malo byť veľmi zložité, ale keďže existuje len jedno, je ľahšie zapamätateľné. Databáza hesiel vyzerá takto:



Teraz mám niekoľko skupín hesiel - Mail, Forex, Sociálne siete atď., V každom z nich sú uložené iné položky. V zásade je všetko usporiadané celkom jednoducho, najmä ak viete po anglicky.

Pravdepodobne by ste chceli mať podrobné pokyny pri používaní KeePass. Urobme to takto - ak aspoň 5 rôznych ľudí v komentároch požiada o napísanie článku alebo sa spýtajú niečo o programe na ukladanie hesiel, budem predpokladať, že to publikum zaujíma a urobí to budúci týždeň :)

A to je všetko! To si zistil základy vytvárania a uchovávania silných hesiel. Pozrime sa, ako je to s čitateľmi Webinvestu :) Potrebujeme stránku, ktorú by používal každý ... myslím sociálne siete fit. Preto vás žiadam, aby ste nám prostredníctvom hlasovania povedali, aké zložité je heslo, ktoré používate pre svoju obľúbenú sociálnu sieť:

Dúfam, že po mojom článku sa situácia pohne k lepšiemu. Najmä ak pomôžete šíriť článok svojim priateľom a kolegom:


Priatelia, ako sa vo všeobecnosti správate k heslám zodpovedne? Alebo si myslíte, že by ste sa nemali príliš trápiť, problémy nestoja za to a vystačíte si s celkom jednoduchými? Nechajte svoje názory v komentároch.

Uvidíme sa v nových článkoch od Webinvest! Zima sa blíži... prosím, nechoďte.


(pridajte si ma do priateľov