Hasła

Najczęstsze błędy przy używaniu haseł i jak ich unikać

Daty urodzenia, nazwiska w rodzinie, to samo hasło do każdego konta:
typowe schematy, które ułatwiają pracę atakującemu – i jak ich unikać.

  • Używanie haseł z odniesieniem osobistym, np. dat urodzenia, nazwisk w rodzinie, hobby - atakujący mogą poznać takie osobiste szczegóły, np. dzięki poszukiwaniom w mediach społecznościowych, i w ten sposób zaatakować Państwa konta.
  • Zbyt proste hasła, np. zwykłe słowa - przy tak zwanych atakach słownikowych, które bardzo szybko potrafią przetestować ogromną liczbę znanych słów, hasło zostaje odgadnięte w mgnieniu oka.
  • Nie chroni też wstawianie znaków specjalnych ani cyfr do znanych słów - atakujący oczywiście również znają te sztuczki i szybko sprawdzają typowe kombinacje.
  • Zbyt częsta zmiana haseł - wiele osób sięga w takich przypadkach po proste hasła i przy każdej zmianie tylko lekko je modyfikuje
  • Zapamiętywanie haseł w przeglądarce albo po prostu ciągłe pozostawanie zalogowanym - jeśli zdarzy się zostawić komputer bez nadzoru, na przykład w kawiarni, albo jeśli zostanie on ukradziony, atakujący, którzy dostaną się do komputera, mogą szybko trafić do Państwa ważnych kont.
  • Używanie tego samego hasła do kilku albo nawet do wszystkich kont - jeśli jedno z Państwa kont zostanie przejęte, w takim przypadku szybko zagrożone są także wszystkie pozostałe konta.

Dużą pomocą w unikaniu tych problemów są tak zwane menedżery haseł, na przykład Steganos Password Manager. Pozwalają one utworzyć bezpieczną bazę Państwa haseł, zabezpieczoną jednym, silnym hasłem, które trzeba zapamiętać.

Hasła są przywoływane tylko wtedy, gdy są potrzebne, i nie da się ich łatwo wykorzystać bez aktywnego działania z Państwa strony na komputerze. Ponieważ wystarczy pamiętać tylko jedno hasło, a menedżer haseł tworzy jednym przyciskiem silne, złożone hasła do każdego konta, można uniknąć typowych błędów, a w razie potrzeby szybko zastąpić skompromitowane hasła nowym, silnym hasłem.

Państwa hasła pozostaną bezpieczne również w razie utraty komputera, ponieważ bez bezpiecznego hasła głównego, które znają tylko Państwo, nikt nie uzyska dostępu do bazy haseł.

Poza korzystaniem z menedżera haseł zaleca się włączenie i stosowanie bezpiecznego uwierzytelniania dwuskładnikowego wszędzie tam, gdzie to możliwe, ponieważ jest to jeszcze jeden czynnik bezpieczeństwa, który atakujący będą musieli pokonać, nawet jeśli hasło zostanie odgadnięte lub w jakiś sposób złamane.

Warto też regularnie sprawdzać komputer w poszukiwaniu złośliwego oprogramowania, bo jeśli komputer zostanie zainfekowany trojanem lub czymś podobnym, niestety nie pomoże nawet najlepsze hasło.

POLECANE
Steganos Password Manager

Steganos®Password Manager

Silne hasło to dopiero początek. Prawdziwym wyzwaniem jest zapamiętanie ich wszystkich.

  • Wszystkie hasła bezpiecznie w jednym miejscu
  • Automatyczne wypełnianie w przeglądarkach i aplikacjach
  • Dostęp z PC, smartfona i tabletu
  • 256-bitowe szyfrowanie AES
  • 30 dni bez ograniczeń, bez subskrypcji