2024 Kirjoittaja: Malcolm Clapton | [email protected]. Viimeksi muokattu: 2023-12-17 03:55
Toistuvaa salasanan vaihtoa kutsutaan yhdeksi tehokkaimmista tavoista suojata tietoja. Kaikki ei kuitenkaan ole niin suoraviivaista kuin he sanovat. Miksi - lue artikkelimme.
Olet todennäköisesti saanut ainakin kerran sähköposti-ilmoituksen, jossa sinua kehotettiin vaihtamaan salasanasi. Pääsääntöisesti tällaiset kirjeet tulevat postipalveluilta ja yritysverkkojen ylläpitäjiltä puolivuosittain. Ja tässä syntyy valinta: seuraa "parhaiten tietävän" neuvoja ja vaihda salasana tai jätä vaatimus huomioimatta ja jätä kaikki ennalleen. Toisen puolesta puhuvat Britannian tiedustelupalvelut, joiden tehtäviin kuuluu sähköinen tiedustelu ja armeijan tietoturva.
Toukokuun 7. päivänä, kansainvälisen salasanapäivän yhteydessä, hallituksen viestintäkeskuksen (GCHQ) yksikön edustajat antoivat selvennyksen, miksi salasanaa ei kannata vaihtaa liian usein.
Yleensä turvallisuuspolitiikka velvoittaa meidät käyttämään vain monimutkaisia salasanoja, joita on vaikea arvata ja vastaavasti muistaa. Salasanojen tulee olla mahdollisimman pitkiä ja mahdollisimman satunnaisia. Pystymme hallitsemaan pari tällaista salasanaa, mutta kun pisteet nousevat kymmeniin, tilanne muuttuu hallitsemattomaksi.
Communications Electronics Security Group CESG
Tilannetta pahentaa se, että emme saa jatkaa vanhan salasanan käyttöä, vaikka se täyttäisi korkeimmat turvallisuusvaatimukset. Tässä tapauksessa henkilö ei filosofoi ovelasti eikä toimi järkevimmällä tavalla:
- Luo uuden salasanan muokkaamalla hieman vanhaa. Hyökkääjät voivat hyödyntää tätä aukkoa. Jos he tiesivät jo edellisen salasanan, heidän ei todennäköisesti ole vaikeaa löytää uutta. Lisäksi käyttäjät usein unohtavat uuden salasanan itse, mikä aiheuttaa haittoja, ajanhukkaa ja tuottavuutta.
- Heikentää vanhaa yhdistelmää. Ihmiset yksinkertaistavat tietoisesti uusia salasanojaan pakatakseen ne oikein mieleensä. Isot kirjaimet, erikoismerkit ja numerot jäävät veitsen alle. Tietysti käyttäjä vain häviää tästä.
- Kirjoittaa uuden salasanansa paperille ja jättää sen lähes vapaasti saataville. Ilmeisesti tämä käyttäytyminen tappaa kokonaan menettelyn koko pisteen.
”Tämä on paradoksi: mitä useammin joudumme vaihtamaan salasanoja, sitä haavoittuvampia olemme. Ensi silmäyksellä vaikuttaa täysin järkevältä vaihtaa salasanoja mahdollisimman usein, mutta käytäntö osoittaa, että näin ei ole”, turvallisuusasiantuntijat päättävät.
Kun olet lukenut lukemasi, sinun ei tietenkään pidä laiminlyödä kaikkia salasanan vaihtopyyntöjä. Et voi esimerkiksi sivuuttaa suuria tietomurtoja, kuten se, joka tapahtui vuonna 2013 Adobe-tileillä. Tällaisissa tapauksissa sinun on keksittävä uusi salasana ja mahdollisesti laadittava se emojista: he sanovat, että tämä on vielä turvallisempaa.
Alkuperäisen artikkelin kommenteissa yksi lukijoista ilmaisi mielipiteen, että valtion palvelut päästävät tarkoituksella tällaisia ankkoja tuudittaakseen joukkojen valppautta. Laskenta on yksinkertainen: jo hakkeroituja tilejä ei tarvitse avata uudelleen (teollisen mittakaavan loppujen lopuksi). Joku tuki tätä ajatusta, mutta joku neuvoi hälytystekijää ottamaan pillerin yleisestä salaliitosta.
Mitä mieltä olette, kannattaako salasanan vaihtaminen, jos se on suojattu eikä tililläsi ole merkkejä luvattomasta käytöstä?
Suositeltava:
Kuinka parantaa lapsesi turvallisuutta kaupungissa
Lasten turvallisuuden parantamiseksi kaupungissa on määriteltävä säännöt, noudatettava niitä lasten kanssa ja puhuttava paljon
Mitä usein toistuva röyhtäily kertoo ja mitä sille tehdään
Yleensä toistuva röyhtäily johtuu elämäntavasta tai ruokavaliosta, mutta joskus se on merkki patologiasta. Tässä tapauksessa hoitoa tarvitaan
Foorumit Internet-shopaholicsille: viestintä + kokemusten vaihto
Puhumme verkkokaupan yhteisöistä. Artikkeli kiinnostaa niitä, jotka eivät tiedä kuinka ostaa verkosta tai pelkäävät tehdä sitä
10 syytä, miksi kotisi voi vahingoittaa terveyttäsi
Kerromme, kuinka oma kotisi voi vahingoittaa sinua, sekä annamme vinkkejä kuinka muuttaa elämääsi joidenkin liikalihavuuden syiden poistamiseksi
Kuinka parantaa LastPassin turvallisuutta
Seitsemän yksinkertaista asetusta, joilla voit tehdä LastPassin käytöstä paljon turvallisempaa