OTT vodič za stvaranje jake lozinke

To je sada toliko uobičajeno da svi to radimo, a da ne razmišljamo o tome: stvorite lozinku koja ima najmanje x znakova, ima barem jedan broj i jedan simbol i nije vaše ime ili prezime. Bilo da ste na poslu ili stvarate Apple ID , ovi zahtjevi za lozinkom za "jaku" lozinku su posvuda.

Nakon što sam jednog dana stvorio novu lozinku na stranici, počeo sam razmišljati o tome koliko su svi zahtjevi različiti. Neke stranice žele lozinke koje nisu kraće od 3 znaka, a neke primjenjuju minimalno 8. Neke žele simbole, neke ne. Nekima je stalo do vašeg imena i prethodnih lozinki, drugima ne. Dakle, koja je lozinka stvarno jaka?

Proveo sam neko istraživanje i otkrio dvije stvari kada govorite o tome da je netko "provalio" vašu lozinku: prvo, postoji snaga vaše lozinke i drugo, postoji snaga enkripcije koja hashira lozinku u besmislicu kada je pohranjena.

Brzo sam shvatio da je cijeli koncept jake lozinke vrlo matematički i na ovu temu su napravljene brojne studije. Ona koja mi je privukla pažnju i koju ću spomenuti u ovom postu je iz Carnegie-Mellonove studije iz 2011. godine(2011 Carnegie-Mellon study) .

Prvo testirajte svoju lozinku

Prije nego što uđemo u to što je jaka lozinka, pogledajmo koliko bi vremena trebalo da se provali vaša navodno jaka lozinka. Da bismo to provjerili, koristit ćemo alat na stranici PassFault :

https://passfault.appspot.com/password_strength.html

Evo kako to funkcionira. Upišete svoju lozinku i kliknete na Analiziraj(Analyze) . Ima dvije opcije koje su skrivene prema zadanim postavkama, ali možete kliknuti na Prikaži opcije(Show Options) . Objasnimo što oni znače.

Passfault

Cracking Hardware prema zadanim je postavkama napadača lozinkom od 900 dolara, što bi bilo moguće za legitimnog hakera. Također imaju mogućnost odabrati napadača lozinkom od 180.000 dolara, koji bi Kinezi(Chinese) mogli koristiti ako je tako skup. Padajući izbornik Zaštita lozinkom daje vam nekoliko opcija za vrstu enkripcije koja se koristi za pohranu lozinke . (Password Protection)Microsoft Windows sustav(Microsoft Windows System) je najslabiji, nema iznenađenja. Zatim imate bežičnu WPA pristupnu točku(Wireless WPA Access Point) , UNIX SHA1 , UNIX Blowfish i 100 rundi SHA1 .

Isprobao sam svoju jaku lozinku koju koristim na nekoliko stranica i bio sam šokiran kad sam vidio da se može razbiti za 1 dan!

Slomljena lozinka

Vau(Wow) , to je prilično loše. Stoga sam odabrao jače opcije enkripcije ( Unix Blowfish i 100 rundi SHA1 ) i bio sam sretniji što vidim da će rezultati trajati dulje od jednog dana: 1 godina i 7 mjeseci za Unix Blowfish i 2 mjeseca i 2 dana sa 100 rundi SHA1 . Međutim, s napadačem lozinkom od 180.000 dolara, to se smanjilo na 11, odnosno 3 dana. Mislio sam da nije prihvatljivo! Želim da moja lozinka bude razbijena godinama čak i sa super skupim krekerom lozinki. Ali koji je najbolji način budući da koristim lozinku od 9 znakova s ​​brojevima i simbolom?

Što lozinku čini jakom?

Ovdje je Carnegie-Mellonova(Carnegie-Mellon) studija bacila malo svjetla na cijelu stvar. Uglavnom(Basically) , otkrili su da što dulju lozinku koristite, to je jača. To ne znači nužno da duža lozinka mora imati puno simbola ili brojeva, samo mora biti duga. Sa 16 znakova, sve što morate izbjegavati je korištenje vrlo jednostavnih riječi iz rječnika.

Niste uvjereni da je to moguće? Na stranici PassFault upotrijebite sljedeću lozinku, koja ima samo 15 znakova i super je lako zapamtiti:

ilovemywifealot

Zatim, za opcije, odaberite napadača lozinkom od 180.000 dolara i odaberite najslabiju enkripciju ( Microsoft Windows ) i ovo je ono što ćete dobiti:

Jaka lozinka

1 mjesec i 7 dana! To je puno bolje nego da moja lozinka bude razbijena za jedan dan. Dakle, što nije u redu s mojom lozinkom? Pa, očito, ako je vaša lozinka kraća, tada morate koristiti više simbola, nasumičnih slova i brojeva da biste je ojačali. Ako je duži, na primjer, preko 15 do 16 znakova, onda ne morate brinuti o dodavanju svih vrsta brojeva i simbola. Uz dužu zaporku, čak možete koristiti više riječi iz rječnika i i dalje će biti vrlo sigurna. Očito bi lozinka poput hellohellohello i dalje bila loša iako ima 15 znakova:

slaba lozinka

Sranje jer će se naći u rječniku i tri puta je ista riječ. U mojoj prvoj lozinki u kojoj ispovijedam svoju ljubav svojoj ženi, rečenica brzo počinje izgledati kao brbljanje za računalo, a niti jedan rječnik nema tu frazu od 15 znakova kao riječ. Rječnici imaju riječi iz rječnika, tako da sve dok izbjegavate ravne riječi iz rječnika, bit ćete spremni. Moja lozinka je mogla biti još bolja da sam umjesto riječi “supruga” koristio ime svoje žene ili nadimak za nju. Shvaćate ideju?

Očito, ako možete ubaciti i broj simbola u dugu lozinku, tada lozinka postaje još smiješnije jaka. Na primjer, recimo da sam stavio uskličnik ispred lozinke svoje supruge i dodao jedan broj na kraj. Onda koliko bi dugo trebalo da se krene s istim opcijama:

Provaliti lozinku

Sveta(Holy) kravo! Tako je prošlo od 1 mjeseca 7 dana do ogromnih 4 stoljeća i 1 desetljeća!!! Da, stoljećima!! Sada je to sigurna lozinka i nije je teško zapamtiti. Stoga provjerite svoju zaporku pomoću ovog besplatnog internetskog alata i ako vaša lozinka bude razbijena za nekoliko dana, možda je vrijeme da smislite nešto novo, posebno za vaše osjetljive podatke kao što su lozinke za bankarstvo itd.

Zapamtite(Remember) , mnoge od ovih internetskih stranica su stalno hakirane, tako da vaša lozinka nikada nije sigurna. Međutim, ako koristite uistinu jaku lozinku, čak i ako je enkripcija vrlo slaba, super računalu će trebati zauvijek da je razbije! Ako ste isprobali svoju lozinku na web-mjestu dok ste čitali ovu objavu, javite nam u komentarima koliko bi vremena trebalo da se provali. Uživati!



About the author

Ja sam računalni profesionalac s više od 10 godina iskustva. U slobodno vrijeme volim pomagati za uredskim stolom i učiti djecu kako se koristiti internetom. Moje vještine uključuju mnoge stvari, ali najvažnije je da znam kako pomoći ljudima u rješavanju problema. Ako trebate nekoga tko vam može pomoći s nečim hitnim ili samo želite neke osnovne savjete, obratite mi se!



Related posts