Skocz do zawartości

FeelTheInspiration

  • wpisy
    4
  • komentarzy
    17
  • wyświetleń
    6 687

Bezpieczeństwo haseł


DRC

2 460 wyświetleń

blog-0067922001416327392.jpgTemat na dzisiaj: Bezpieczeństwo haseł.

Może się wydawać, że temat jest "na czasie" przez ostatnie włamanie na MC. Tak na prawdę bezpieczeństwo haseł to temat, który jest non stop "na czasie". Włamy na różne fora i serwisy miały miejsce, mają miejsce i będą miały miejsce dlatego warto zadbać o swoje bezpieczeństwo, a podstawą tego bezpieczeństwa jest własne unikalne hasło i sposoby zarządzania naszymi hasłami do wielu serwisów.

Jak można zauważyć hasła w bazie danych są zahashowane i solone co sprawia, że aby je złamać potrzeba wiedzy i odpowiednich programów. Aktualnie programy do testowania haseł potrafią sprawdzać hasła w tempie ponad miliona słów/kombinacji na sekundę! Jednakże odpowiednio długie i skomplikowane hasło sprawi, że złamanie takiego hasła jest praktycznie niemożliwe!

Pierwsza podstawowa rzecz: mój hash hasła wyciekł z serwisu i lata w sieci co robić, jak żyć?

Niezwłocznie należy zmienić swoje hasło! Bez względu na to, czy było skomplikowane czy też nie, nie ociągajmy się, nie wmawiajmy sobie, że ktoś nie złamie naszego bardzo długiego i skomplikowanego hasła! Zdrowy rozsądek to podstawa!

Jaka kombinacje sprawi, że moje hasło będzie bezpieczne?

W większości przypadków, możemy stosować hasło nawet do długości 128 znaków. Im dłuższe hasło tym lepsze! Stosuj duże i małe litery, dodaj cyfry, używaj spacji, stosuj znaki specjalne (+-,.=_{}[];:”\/?><!@#$%^&*). Każdy znak specjalny to dodatkowe utrudnienie dla włamywacza!

Czego nie stosować w budowie haseł?

Nigdy nie stosuj szablonowych haseł. Frazy typu: "12345", "qwerty", "jan123", "monika" etc. znajdują się w słownikach służących do łamania haseł. I nawet że zahashowane to takie hasło zostanie złamane w kilka minut.

Używam dziesiątek serwisów, nie spamiętam wszystkich haseł, co robić, jak żyć?!

Tu z pomocą przychodzą nam programy do zapamiętywania i generowania haseł. W takim wypadku naszą jedyną rolą będzie zapamiętanie "Master Pass" czyli głównego hasła do takiego managera haseł. Resztą zajmie się sam on. Najlepsze wg mnie to LastPass i KeePass.

Mam zapamiętane hasła w przeglądarce, czy to bezpieczne?

Tak pod warunkiem, że zabezpieczymy te hasła jednym dodatkowym głównym mocnym hasłem. W przeciwnym wypadku nasze hasła mogą zostać odczytane przez wirusy czy malware.

Jak się dodatkowo zabezpieczyć?

Jeżeli serwis oferuje taką możliwość dodatkowym zabezpieczeniem jest dwuskładnikowe uwierzytelnianie. Ochroni to Ciebie w momencie gdy ktoś przejmie Twoje konto. Przy pomocy takiego uwierzytelnienia (najczęściej odzyskiwanie konta przez sms) łatwo możemy odzyskać swoje konto (w niektórych przypadkach jest to jedyne koło ratunkowe aby odzyskać konto). Takie uwierzytelnianie oferuje wiele popularnych serwisów jak Facebook, GMail czy Twitter. Pamiętaj! Jest możliwość to korzystaj!

Bezpieczeństwo przy "resecie hasła" ...

Częstą metodą na przejmowanie kont jest skorzystanie przez włamywacza obejścia hasła poprzez jego reset za pomocą opcji "pytanie przypominające hasło". Nie ustawiaj takiego pytanie na coś łatwego typu : "ulubiony kolor" odp:"żółty" gdyż dla włamywacza to pestka i odgadnie taką odpowiedź bardzo szybko.

Dodatkowe info...

Nie stosuj kombinacji login/nick+liczby, np. login: "janek" hasło: "janek123". Tym sposobem włamywacze mogą łamać hasła znając tylko twój nick/username i nie potrzebują do tego wycieku z bazy danych.

Mam nadzieje, że podstawowe info jakie przedstawiłem jest przejrzyste i każdy cyknie o co biega w bezpieczeństwie haseł ;)

Pozdrawiam

6 komentarzy


Rekomendowane komentarze

Fajnie ,że o tym piszesz :)

 

Niby każdy wie ale jak przyjdzie co do czego to szok i niedowierzanie ;) Przyda się też niektórym gwoli przypomnienia bo rutyna też robi swoje i potem "co robić, jak żyć" :)

Odnośnik do komentarza

Po tym jak ponad półtorej roku temu za swoją głupotą miałem włamanie na pocztę i portfel internetowy (małe różnice w hasłach) to stosuje już tylko generowane hasła przez LastPass :) 

Odnośnik do komentarza

Ja pamiętam, jak rok temu była akcja na forum konkurencyjnym gdzie jednemu typowi na PPA włamali się na bloga, pozmieniali linki i chłop nie wiedzial przez tyg co się dzieje.. a zarobki w 1 dzień miał po 200-400$. Zmniejszyły się mu do 40$ :D Po tygodniu podmienione linki zostały usunięte i wrzucone te właściwe. Nie wiadomo kto, kiedy jak i gdzie do tej pory.

 

Dlatego też proponuje zrobić to co mówi Ciamciaj. Hasło z LastPass i po sprawie.

Odnośnik do komentarza

Ale mieć wszystkie hasła na dysku to też chyba trochę niebezpiecznie?

No bo jak ktoś Ci złamie jedno hasło do tego programu to wtedy ma już wszystko (bank,poczta,PP,)

Wiadomo dużo to wygodniejsze niż karteczka przy biurku, szczególnie jeżeli ktoś ma kilkanaście passów.

Odnośnik do komentarza

Zapamiętujesz jedno hasło które nie jest nigdzie dostępne, używane gdziekolwiek i tak losowe i długie ze nie jest w praktyce mozliwe złamanie go metodami ogólnodostępnymi.

Wiadomo ze keylogger na kmpie wykradłby takie hasło, ale można użyć tez dwustopniowej weryfikacji, a wtedy juz nawet on sobie nie poradzi. Np yubikey :)

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Tylko zalogowani użytkownicy mogą dodawać komentarze.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Polecana zawartość

    • Answer Engine Optimization (AEO) i Generative Engine Optimization (GEO) to nowe SEO
      Internet się zmienia na naszych oczach. Obecnie nie można już patrzeć na SEO w oderwaniu od AEO i GEO. Trzy te elementy są ze sobą powiązane i wspólnie decydują o sukcesie w widoczności online. Klasyczne SEO nadal pozostaje podstawą, ale jego rola się zmniejsza - staje się narzędziem wspierającym. Największą wartość w nadchodzących latach moim zdaniem będą miały treści tworzone pod kątem sztucznej inteligencji, odpowiadające na pytania i łatwe do wykorzystania w generatywnych podsumowaniach.
      • 1 odpowiedź
    • Jak zacząć zarabiać na płatnych publikacjach artykułów sponsorowanych?
      Zarabianie na artykułach sponsorowanych to obecnie jedna z najbardziej popularnych możliwości zarabiania przez Internet. Latami była to niby oczywista, a jednak bardzo niedoceniana metoda monetyzacji stron internetowych.

      Niby każdy wiedział, że może tak zarabiać.. a jednak właściciele blogów, portali tematycznych czy stron firmowych skupiali się przede wszystkim na afiliacji, google adsense, bannerach, itd.
      • 12 odpowiedzi
    • Afiliacja biur podróży w sezonie wakacyjnym i sposób na tańsze wakacje
      Jak zarabiać na reklamowaniu wakacji i samemu pojechać na nie taniej?

      Reklamowanie wakacji do prostych nisz afiliacyjnych niestety nie należy - natomiast w okresie wakacyjnym, zwłaszcza z wyjazdów last minute kupowanych pod wpływem chwili (czas ucieka = ostatnie wolne miejsca = trzeba się decydować szybko) - można zgarnąć dodatkowe przychody na JUŻ POSIADANYM zapleczu.

      Kolejna możliwość to zakup własnych wakacji poprzez własny link afiliacyjny - oraz zaproponowanie takiej możliwości rodzinie i znajomym. W ten sposób można otrzymać jakiś "zwrot" za wakacje na które i tak by się pojechało.
    • [MENTORING] Oficjalny mentoring zarabiania na Make-Cash.pl! Aktywuj dostęp Get Paid 2.0!
      PRAWDZIWY - PROFESJONALNY - EFEKTYWNY
      MENTORING GET. PAID 2.0

      AUTORZY: Muraszczyk + Snaggy + Id-user + Harry + Cherri + Vasaki + Mysc
      Zarabianie. przez internet - Skuteczna oferta pomocy

      DOSTĘP DO PORADNIKÓW OTRZYMASZ BEZPOŚREDNIO NAMAKE-CASH.PL

      Jedno konto = wszystkie funkcjonalności getpaid20.pl i make-cash.pl
      • 161 odpowiedzi
    • Poradnik podatkowy 2025 - jak rozliczać się z pieniędzy zarobionych przez Internet bez DG?
      Zarabianie w Internecie wiąże się z koniecznością płacenia podatków - a rozliczanie się z urzędem skarbowym nie jest jednoznaczne i proste. Prawo podatkowe w Polsce jest nieujednolicone - co oznacza, że każdy urząd skarbowy może mieć inne interpretacje. Sprawdź jak się za to zabrać!
      • 28 odpowiedzi
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .