5 τρόποι για τη δημιουργία ασφαλών και εύκολης ανάγνωσης κωδικών πρόσβασης

Παρά τα χρόνια που γράφω πάντα το ίδιο πράγμα σε κάθε άρθρο που μιλάει για την ασφάλεια στον κυβερνοχώρο, οι περισσότεροι άνθρωποι σήμερα υποτιμούν τη σημασία της κατοχής ασφαλούς κωδικού πρόσβασης και συνεχίζουν να κάνουν το ίδιο λάθος, ότι χρησιμοποιούν απλά λόγια ως κωδικούς πρόσβασης και αριθμούς που είναι εύκολο να θυμόμαστε, πάντα το ίδιο σε ολόκληρο τον κόσμο
Υπάρχουν τουλάχιστον τέσσερις σημαντικές επικρίσεις που πρέπει να έχουμε κατά νου όταν δημιουργούμε τον ασφαλή κωδικό πρόσβασης ενός λογαριασμού στο διαδίκτυο, είτε στο Facebook, είτε στο ηλεκτρονικό ταχυδρομείο ή ακόμα και σε ένα φόρουμ όπου μιλάμε για βιντεοπαιχνίδια.
Το πρώτο σημείο είναι ότι από το Κοινωνικό προφίλ ηλεκτρονικού ταχυδρομείου ή από το Facebook ή από έναν λογαριασμό Google είναι πραγματικά δυνατό να ανιχνεύσουμε ολόκληρη την online ζωή ενός ατόμου.
Το δεύτερο είναι ότι αν χρησιμοποιείτε πάντοτε, λίγο πολύ, τον ίδιο εύκολο κωδικό πρόσβασης, ακόμη και για δευτερεύοντες λογαριασμούς υπηρεσίας, σε περίπτωση που μία από αυτές τις υπηρεσίες είναι hacked και η λίστα των χρηστών είναι ευρέως διαδεδομένη, για κάθε χάκερ στον κόσμο θα μπορούσε να είναι ένα αεράκι για να εισάγετε όλα τα ιδιωτικά ηλεκτρονικά προφίλ μας, συμπεριλαμβανομένου του ηλεκτρονικού ταχυδρομείου.
Θα πρέπει επίσης να θεωρηθεί ότι χρησιμοποιώντας ένα σωστό όνομα, το όνομα μιας πόλης, το όνομα του γιου ή του εγγονός με τις ημερομηνίες γέννησης ως κωδικό πρόσβασης για έναν λογαριασμό στο διαδίκτυο ή για ένα πρόγραμμα, γίνεται εύκολο να ανακαλυφθεί για όποιον μας γνωρίζει και θέλει να μας κατασκοπεύσει, οι οποίοι ακόμη και από την πλήξη θα μπορούσαν να προσπαθήσουν να έχουν πρόσβαση στο Facebook ή στο Gmail μόνο γνωρίζοντας την κύρια διεύθυνση και το όνομα της συζύγου μας / παιδιά / εγγονή μας.
Τέλος, από τη σκοπιά ενός μέσου εμπειρογνώμονα χάκερ, είναι πάντα εύκολο να βρείτε κωδικούς που αποτελούνται από λέξεις από το ιταλικό λεξιλόγιο ή άλλες γλώσσες.
Χρησιμοποιώντας μια βασική τεχνική όπως "bruteForce", χρησιμοποιώντας συγκεκριμένα προγράμματα, ένας χάκερ μπορεί να δοκιμάσει όλες τις λέξεις λεξιλογίου μέσα σε λίγα λεπτά για να προσπαθήσει να βρει τον κωδικό πρόσβασης χωρίς να χρησιμοποιήσει συγκεκριμένους συνδυασμούς.
Για τους λόγους αυτούς, ένας από τους βασικούς κανόνες ασφαλείας IT είναι η δημιουργία ασφαλών κωδικών πρόσβασης, οι οποίοι είναι διαφορετικοί για όλους τους λογαριασμούς .
Εκτός από την ασφάλεια, ωστόσο, αυτοί οι κωδικοί πρόσβασης πρέπει να παραμείνουν εύκολο να θυμηθούν, ώστε να μην υπάρχει κίνδυνος να τους ξεχάσουμε και να περιπλέξουμε πάρα πολύ την ζωή.
Αυτό που κάνει τον κωδικό πρόσβασης ασφαλή "> οι κωδικοί πρόσβασης που είναι αδύνατο να ανακαλυφθούν είναι συνοπτικά:
- Τουλάχιστον 8 χαρακτήρες.
- Δεν πρέπει να περιέχει πληροφορίες που είναι εύκολο να ανακαλυφθούν, όπως η ημερομηνία γέννησης, ο αριθμός τηλεφώνου, το όνομα του / της συζύγου, το όνομα του ζώου, το όνομα του παιδιού.
- Δεν πρέπει να περιέχει λέξεις που υπάρχουν στο λεξικό.
- Πρέπει να περιέχουν ειδικούς χαρακτήρες όπως @ # $% ^ &, συμπεριλαμβανομένων των αριθμών επίσης.
- Πρέπει να χρησιμοποιήσετε μια εναλλαγή κεφαλαίων και κεφαλαίων γραμμάτων.
Πώς μπορούμε να ικανοποιήσουμε αυτά τα χαρακτηριστικά και να δημιουργήσουμε κωδικούς πρόσβασης που είναι εύκολο να θυμόμαστε ούτως ή άλλως;
Η λύση είναι να δημιουργήσετε ένα κλειδί κρυπτογράφησης do-it-yourself, δηλαδή μια μέθοδο που γνωρίζουμε μόνο, για να ανιχνεύσουμε τους σωστούς κωδικούς πρόσβασης με έναν γρήγορο και απλό υπολογισμό.
Υπάρχουν πολλοί τρόποι για να υιοθετήσουμε ένα κριτήριο δημιουργίας κωδικού πρόσβασης και, όπως βλέπουμε σε αυτά τα 5 απλά και πρακτικά παραδείγματα που μπορεί να χρησιμοποιήσει ο καθένας, δεν είναι απαραίτητο να φτάσετε στην κρυπτογράφηση κώδικα Enigma, αλλά μόνο λίγη εφευρετικότητα και φαντασία.
1) Το πρώτο τέχνασμα για τη δημιουργία ασφαλών και εύχρηστων κωδικών πρόσβασης είναι να σκεφτείτε μια πρόταση και να χρησιμοποιήσετε τα αρχικά αυτής της πρότασης.
Για παράδειγμα, θα μπορούσα να σκεφτώ "με το Navigaweb την καλύτερη τοποθεσία στον ιστό", να πάρει τα αρχικά της κάθε λέξης και να συνθέσει τον κωδικό που γίνεται: cNismdw, αδύνατο να μαντέψει, αλλά εύκολο να θυμηθεί αν έχουμε τη φράση στο μυαλό.
Σε αυτό το σημείο θα μπορούσαμε να αποφασίσουμε ότι ο κωδικός πρόσβασης Google είναι cNismdw-G, ο κωδικός πρόσβασης Facebook cNismdw-F και ούτω καθεξής.
Με αυτή την πρόταση έχουμε και ένα κεφαλαίο γράμμα, οπότε απλά πρέπει να προσθέσετε έναν αριθμό για να είναι απλώς τέλειο και να μπορείτε να διακρίνετε τις τοποθεσίες που αρχίζουν με την ίδια επιστολή.
Για παράδειγμα, για να μην χρησιμοποιήσουμε τον ίδιο κωδικό πρόσβασης για τους λογαριασμούς Amazon και Apple, μπορούμε να κάνουμε τον κωδικό cNismdw-A1 και ecNismdw-A2, τοποθετώντας τους αριθμούς 1 και 2 σύμφωνα με το δεύτερο γράμμα της λέξης, με το Amazon m το αλφάβητο προηγείται του p της Apple.
Αυτή η μεθοδολογία δεν απαιτεί καν εσείς να γράψετε ένα φύλλο σημειώσεων για να θυμάστε το κριτήριο, αν και αυτό θα ήταν ακόμα χρήσιμο.
Στο φύλλο δεν πρόκειται να γράψουμε τη φράση που χρησιμοποιούμε ως κριτήριο, αλλά μόνο, για παράδειγμα, τους αριθμούς που αντιστοιχούν στους διάφορους λογαριασμούς, για να έχουμε πάντα έναν τρόπο να τις ανακτήσουμε σε περίπτωση slip ή forgetfulness.
2) Χρησιμοποιήστε ένα βιβλίο
Το δεύτερο τέχνασμα είναι να χρησιμοποιήσετε τη λέξη σε ένα βιβλίο ως κωδικό πρόσβασης
Λαμβάνοντας ένα βιβλίο που έχουμε στο σπίτι και στο χαρτί (ένα διάσημο βιβλίο, έτσι ώστε αν χαθεί μπορεί εύκολα να αποκατασταθεί), ανοίξτε το σε μια σελίδα, για παράδειγμα 101, βρείτε την πρώτη λέξη της τρίτης γραμμής (ίσως μια λέξη που είναι περισσότερο 5 χαρακτήρες) και, στη συνέχεια, χρησιμοποιήστε τη λέξη που βρέθηκε συν τον αριθμό 101 ως κωδικό πρόσβασης.
Στο ίδιο το βιβλίο ή σε ένα φύλλο σημειώσεων, σημειώστε ότι η σελίδα 101 είναι το Google (ο κωδικός του οποίου θα είναι λέξη101 και στη συνέχεια θα συνεχίσει όπως και για όλους τους άλλους λογαριασμούς, word102, word103 κλπ.
Για να κάνετε τον κωδικό πρόσβασης λίγο πιο ασφαλές, κάντε το πρώτο ή τελευταίο γράμμα του κεφαλαίου γράμματος.
3) Αφαιρέστε τα φωνήεντα από μια πρόταση.
Ένας τρόπος για να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης είναι να προσθέσετε 3 λέξεις μαζί και να αφαιρέσετε όλα τα φωνήεντα.
Για παράδειγμα, " προσέξτε το σκυλί " γίνεται ttntlcn .
Επίσης, μπορείτε να προσθέσετε το κεφαλαίο γράμμα του ιστότοπου στον οποίο αναφέρεται ο λογαριασμός και έναν αριθμό, ενδεχομένως να τα σημειώσετε σε ένα φύλλο σημείωσης.
4) Χρησιμοποιήστε ορισμένα πλήκτρα στο πληκτρολόγιο του υπολογιστή.
Ένας πρωτότυπος τρόπος δημιουργίας ενός ασφαλούς κωδικού πρόσβασης είναι να επιλέξετε τρεις αριθμούς και στη συνέχεια να γράψετε τα γράμματα παρακάτω ή σύμφωνα με ένα κριτήριο που γνωρίζουμε μόνο.
Για παράδειγμα, αν ο επιλεγμένος αριθμός είναι 362, ο κωδικός πρόσβασης μπορεί να γίνει 3edc6yhn2wsx .
edc είναι τα πλήκτρα κάτω από τον αριθμό 3 στο πληκτρολόγιο Qwerty, yhn είναι τα πλήκτρα κάτω από το 6 και το wsx είναι τα πλήκτρα κάτω από το 2.
Ο κωδικός πρόσβασης είναι αδύνατο να μαντέψει και πολύ εύκολο να θυμηθεί, ακόμα και αν θα μπορούσαν να υπάρξουν προβλήματα εάν έπρεπε να το γράψετε χρησιμοποιώντας ένα διαφορετικό πληκτρολόγιο όπως αυτό των κινητών τηλεφώνων.
5) Το αντίθετο μιας λέξης.
Ένας αρκετά ασφαλής τρόπος δημιουργίας κωδικών πρόσβασης είναι να αντιστρέψετε τη λέξη και να την γράψετε προς τα πίσω.
Με αυτόν τον τρόπο θα μπορούσαμε επίσης να χρησιμοποιήσουμε κοινά χρησιμοποιούμενα λόγια ή ονόματα ανθρώπων, όπως το Navigaweb που γίνεται bewagivan .
Ως συνήθως, είναι σημαντικό να προσθέσετε έναν αριθμό ή ένα σύμβολο και να χρησιμοποιήσετε τουλάχιστον ένα κεφαλαίο γράμμα.
Ελέγξτε την ασφάλεια του κωδικού πρόσβασης
Οι κωδικοί πρόσβασης μπορούν να δοκιμαστούν στον ιστότοπο Howsecureismypassword, ο οποίος μας λέει πόσο καιρό μπορεί να ανακαλυφθεί από έναν υπολογιστή που έχει προγραμματιστεί από έναν χάκερ για να αναζητήσει κάθε πιθανό συνδυασμό.
Ο ιστότοπος θεωρεί έναν κωδικό πρόσβασης τουλάχιστον 8 χαρακτήρων ασφαλή, αλλά κατά προτίμηση 9 ή καλύτερα 10.
Ο ιστότοπος Password Meter μπορεί να μας πει εάν οι κωδικοί πρόσβασης που χρησιμοποιούμε πληρούν όλες τις απαιτήσεις ασφαλείας.
Η εναλλακτική λύση σε αυτές τις μεθόδους είναι η χρήση μιας εφαρμογής διαχείρισης κωδικού πρόσβασης, δηλαδή ενός προγράμματος που παράγει τυχαία και διατηρεί τους κωδικούς πρόσβασης του κάθε λογαριασμού, καλύπτοντάς τους πίσω από έναν κύριο κωδικό πρόσβασης ο οποίος γίνεται ο μόνος που πρέπει να θυμόμαστε για όλους.
ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ: Πώς να δημιουργήσετε και να διαχειριστείτε κωδικούς πρόσβασης για λογαριασμούς web

Αφήστε Το Σχόλιό Σας

Please enter your comment!
Please enter your name here