2Sep

Οι κωδικοί σας είναι φοβεροί και είναι καιρός να κάνουμε κάτι για αυτό

click fraud protection

Ένα νέο έτος είναι επάνω μας, και εκατομμύρια από εμάς εξακολουθούν να χρησιμοποιούν απολύτως απαίσιο κωδικούς πρόσβασης.Δεν χρειάζεται να είναι έτσι.Πρόκειται να φέρετε το έτος των εξαιρετικών κωδικών πρόσβασης και θα σας δείξουμε πώς.

Πώς ξέρετε τους κωδικούς μου είναι φοβερό;

Γνωρίζουμε ότι εσείς, προσωπικά, έχετε τρομερούς κωδικούς πρόσβασης;Όχι. Ίσως να είστε ένας από τους σπάνιους ανθρώπους που καταλαβαίνει τη σημασία της καλής υγιεινής κωδικού πρόσβασης και στην πραγματικότητα εφαρμόζει ένα σύστημα για να επιτύχει αυτό το σκοπό( καλό για σας).Γνωρίζουμε ότι ο γενικός πληθυσμός των ανθρώπων συνολικά χρησιμοποιεί τρομερούς κωδικούς πρόσβασης;Ναι, ναι.

Πώς το ξέρουμε αυτό;Επειδή υπάρχουν εταιρείες που συλλέγουν όλες τις χωματερές από όλες τις παραβιάσεις δεδομένων που συμβαίνουν( μάλλον δυστυχώς) κάθε χρόνο και αναλύονται οι κωδικοί πρόσβασης.Αυτά τα χωματερές συνήθως περιλαμβάνουν εκατοντάδες χιλιάδες έως εκατομμύρια κωδικούς πρόσβασης και είναι πολύ εύκολο να αποκτήσετε μια ευρεία εικόνα του είδους των κωδικών πρόσβασης που χρησιμοποιούν οι χρήστες( και πόσο σοβαρά ή όχι, λαμβάνουν ασφάλεια κωδικού πρόσβασης).

instagram viewer

Μια συγκεκριμένη εταιρεία, η SplashData( κατασκευαστές του προσωπικού κωδικού πρόσβασης SplashData και του συστήματος διαχείρισης ταυτότητας EnterpriseID) συλλέγει και απελευθερώνει λίστες με τους συνηθέστερους κωδικούς πρόσβασης που χρησιμοποιούν οι χρήστες από το 2011. Εδώ είναι οι κατάλογοι 2011, 2012, 2013,2014 και 2015. Ενώ εσείς θα μπορούσατε να αναθεωρήσετε τον εαυτό σας όλες τις λίστες, έχουμε πάρει την ελευθερία να τοποθετήσουμε την πρώτη δεκάδα από κάθε έτος δίπλα-δίπλα για σας:

Αυτό είναι σωστό: οι πιο δημοφιλείς κωδικοί πρόσβασης των τελευταίων πέντεέτη είναι "κωδικός πρόσβασης" και "123456".Καμία από τις καταχωρήσεις αυτής της λίστας δεν είναι ακόμη προσπαθεί σε καλούς κωδικούς πρόσβασης, είναι απλώς καθαρή τεμπελιά.Ακόμα χειρότερο, υπάρχει πολύ μικρή αλλαγή με την πάροδο του χρόνου.(Αν και είναι ενδιαφέρον το γεγονός ότι οι δράκοι έχουν ξεπεράσει τους πιθήκους μέσα σε πέντε χρόνια.)

Δεδομένου του αριθμού των παραβιάσεων δεδομένων που εμφανίστηκαν από το 2011, θα σκεφτόσαστε ότι θα δείτε τουλάχιστον ένα οριακό σέρνεται προς καλύτερους κωδικούς πρόσβασης.Αλλά σαφώς εκατομμύρια άνθρωποι εξακολουθούν να χρησιμοποιούν κωδικούς πρόσβασης τόσο ασήμαντο ότι δεν χρειάζεται καν να χρησιμοποιήσετε προηγμένα εργαλεία για να τα σπάσετε.θα μπορούσατε μόνο να τα μαντέψετε σαν να είστε υπερβολικά έξυπνος χάκερ σε μια κακώς γραπτή τηλεοπτική εκπομπή της δεκαετίας του '90.

Μπορεί να κοιτάζετε τους καταλόγους και να χτυπάτε τον εαυτό σας στην πλάτη επειδή δεν χρησιμοποιείτε τέτοιους απίστευτα απλούς κωδικούς πρόσβασης, αλλά οι κωδικοί σας είναι πραγματικά καλύτεροι;Ας αναθεωρήσουμε τι κάνει για έναν καλό κωδικό πρόσβασης πριν κανείς ξεκινήσει να συγχαρεί τον εαυτό του πάρα πολύ καρδιά.

Τι κάνει καλό κωδικό πρόσβασης;

Οι κανόνες για την καλή υγιεινή του κωδικού πρόσβασης δεν είναι περίπλοκοι και δεν αλλάζουν πολύ με την πάροδο του χρόνου.Παρ 'όλα αυτά, πολύ λίγοι άνθρωποι τους ακολουθούν πιστά.Εδώ είναι τι κάνει έναν καλό κωδικό:

Μήκος. Οι καλοί κωδικοί πρόσβασης είναι μεγάλοι.Κατά γενικό κανόνα, όσο πιο μεγάλος είναι ο κωδικός πρόσβασης, τόσο πιο δύσκολη είναι η ρωγμή χρησιμοποιώντας μεθόδους βίαιης δύναμης και λεξικού( και είναι σίγουρα πιο δύσκολο να μαντέψουμε).Θα πρέπει πάντα να προσπαθείτε να υπερβείτε το ελάχιστο μήκος κωδικού πρόσβασης.Εάν ο ιστότοπος δηλώνει ότι χρειάζεστε έναν κωδικό που να αποτελείται από τουλάχιστον έξι χαρακτήρες, το κάνετε μεγαλύτερο.

Πολυπλοκότητα .Κατά γενικό κανόνα, θα πρέπει να αποφύγετε απλά λόγια.Αποφύγετε τις λέξεις του λεξικού, τα ονόματα τόπων και τα κατάλληλα ουσιαστικά.Το μεσαίο σας όνομα, το όνομα του σκυλιού σας, το όνομα ενός κράτους, ένας δημοφιλής μουσικός, είναι όλα φοβερά συστατικά στοιχεία κωδικού πρόσβασης, καθώς είναι πιθανό να υπάρχουν ήδη στους πίνακες και τα αρχεία κωδικών πρόσβασης που χρησιμοποιούν οι κροτίδες.Αν κάνετε χρησιμοποιώντας λέξεις όπως "σκύλος", "σπίτι" ή "μπλε" στον κωδικό σας, θα πρέπει να χρησιμοποιήσετε τουλάχιστον τέσσερις από αυτές με τον ίδιο κωδικό πρόσβασης και με τρόπο που μειώνει τις πιθανότητες να επιτεθεί η βίαιη δύναμη, όπως το "MyDog $ House! sBlue".

Μοναδικότητα. Αυτό είναι το μεγάλο και αυτό που οι περισσότεροι ταξιδεύουν.Πιο σημαντικό από το να έχετε απλά έναν καλό κωδικό πρόσβασης έχει έναν κωδικό διαφορετικό για κάθε τοποθεσία που επισκέπτεστε .Μπορείτε να έχετε τον καλύτερο κωδικό πρόσβασης στον κόσμο, έναν κωδικό τόσο φανταστικό ώστε θα χρειαζόταν δεκαετίες σούπερ υπολογιστή για να το σπάσει, αλλά εάν ολόκληρο το σύστημα μιας εταιρείας είναι συμβιβασμένο και οι χάκερ το ανακαλύψουν, το γνωρίζουν και έχουν πρόσβαση σε οποιοδήποτε λογαριασμόμπορείτε να το χρησιμοποιήσετε.

Δεν μπορούμε να τονίσουμε αυτό το μέρος αρκετά.Αν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλαπλούς ιστότοπους και ο διακυβεύεται ένα από αυτές τις τοποθεσίες, ένα ne'er-do-well μπορεί να συνδεθεί στο με οποιοδήποτε αυτών των τοποθεσιών όπως εσείς.Εάν έχετε χρησιμοποιήσει τον ίδιο κωδικό πρόσβασης σε πολλούς ιστότοπους και , αυτός ο κωδικός πρόσβασης είναι επίσης ο κωδικός πρόσβασης που χρησιμοποιείτε για τη διεύθυνσή σας ηλεκτρονικού ταχυδρομείου, βρίσκεστε σε έναν κόσμο πληγμάτων.Όχι μόνο μπορεί( και πιθανότατα θα) να διακυβεύεται το προσωπικό σας email, αλλά οι επιτιθέμενοι μπορούν στη συνέχεια να επαναφέρουν τον κωδικό πρόσβασης σε οποιονδήποτε λογαριασμό έχετε.Σε αυτό το σημείο έχετε λίγο πολύ δώσει στους επιτιθέμενους τα παροιμιώδη κλειδιά στο σπίτι σας.

Τώρα είναι πιθανό να κοροϊδεύετε την ιδέα ότι θα μπορούσατε να συμβαδίσετε με τις βασικές απαιτήσεις που περιγράψαμε παραπάνω.Ένας μακρύς, σύνθετος και μοναδικός κωδικός πρόσβασης για το κάθε τοποθεσία που επισκέπτεστε;Αλλά υπάρχουν τόσα πολλά sites!Πώς θα μπορούσατε να διατηρήσετε 100 διαφορετικούς κωδικούς πρόσβασης;Αυτό μας φέρνει στο επόμενο βήμα στη δημιουργία της υγιεινής του κωδικού πρόσβασης: χρησιμοποιώντας έναν διαχειριστή κωδικών πρόσβασης.

Χρειάζεστε έναν Διαχειριστή κωδικών πρόσβασης

Μια φορά κι έναν καιρό, ίσως να είχατε μερικούς κωδικούς πρόσβασης για να κάνετε juggle στον εγκέφαλό σας.Παρακολουθήσατε την είσοδο του υπολογιστή σας στο σπίτι και στην εργασία, ίσως το Amazon και το eBay κατά την πρώιμη άνοδο των ηλεκτρονικών αγορών και βεβαίως τη σύνδεση με την τράπεζά σας.Με λιγότερο από μια χούφτα κωδικούς πρόσβασης, να θυμάστε ότι είναι αρκετά εύκολο να απομνημονεύσετε μερικά ισχυρά.

Αυτές οι μέρες, όμως, έχουν πάει πάρα πολύ.Ο πολλαπλασιασμός των διαδικτυακών υπηρεσιών για όλα, από την πληρωμή λογαριασμών μέχρι την αγορά με την εγγραφή προϊόντων και τις ενημερώσεις λογισμικού, έχει εξασφαλίσει ότι ακόμη και οι casual χρήστες έχουν δεκάδες από δεκάδες συνδέσεις και κωδικούς πρόσβασης για να διατηρούν ευθεία.Σε μερικές περιπτώσεις αριθμεί ακόμη και στις εκατοντάδες( σήμερα έχω πάνω από 300 logins / κωδικούς πρόσβασης στην προσωπική συλλογή μου).Δεν υπάρχει κανένας τρόπος στη γη κανείς να μπορεί να παρακολουθεί εκατοντάδες μοναδικούς κωδικούς πρόσβασης.Heck, ξέρω μερικούς ανθρώπους που έχουν μόνο ένα ζευγάρι, και να τους ξεχνάμε περιστασιακά.("Ας δούμε, ήταν πίθηκος ή μαϊμού1 Ή μήπως υπήρχε πρωτεύουσα Μ στη μαϊμού; Ugh, θα το επαναφέρω ξανά.")

Σε αυτή την εποχή, ένας καλός διαχειριστής κωδικών πρόσβασης είναι ζωτικής σημασίας.Οι διαχειριστές κωδικών πρόσβασης κάνουν σύντομη εργασία όλων των προβλημάτων που πλήττουν τη σύγχρονη χρήση του κωδικού πρόσβασης.Χρησιμοποιώντας έναν διαχειριστή κωδικών πρόσβασης όπως το LastPass, διασφαλίζεται ότι μπορείτε εύκολα να δημιουργήσετε, να χρησιμοποιήσετε και να ανακαλέσετε τους ισχυρούς και μοναδικούς κωδικούς πρόσβασης για το κάθε υπηρεσία που χρησιμοποιείτε.Στην πραγματικότητα, ένας καλός διαχειριστής κωδικών πρόσβασης θα λειτουργήσει στον υπολογιστή σας και στο τηλέφωνό σας και θα σας συνδέσει αυτόματα σε όλα χωρίς να σηκώσετε ένα δάχτυλο - οπότε ποτέ δεν χρειάζεται να πληκτρολογήσετε ξανά έναν κωδικό πρόσβασης.Είναι βολικό και ασφαλή.

Δεδομένου του αριθμού των συνδέσεων που όλοι πρέπει να παρακολουθούμε, της συχνότητας των greeks και των προβλημάτων που προκύπτουν από την επαναχρησιμοποίηση των ίδιων κωδικών πρόσβασης( ειδικά για ευαίσθητους ιστότοπους), δεν υπάρχει απλώς δικαιολογία για τη μη χρήση ενός διαχειριστή κωδικώνγια τη δημιουργία και την αποθήκευση ασφαλών κωδικών πρόσβασης.Εάν είστε νέος στην έννοια των διαχειριστών κωδικών πρόσβασης ή έχετε ανησυχίες σχετικά με τη χρήση συστημάτων που βασίζονται σε σύννεφο, ελέγξτε τον οδηγό σας Γιατί πρέπει να χρησιμοποιήσετε έναν κωδικό πρόσβασης κωδικού πρόσβασης και πώς να ξεκινήσετε.

Χρειάζεστε τον έλεγχο ταυτότητας δύο παραγόντων

Έτσι έχετε εγκαταστήσει έναν διαχειριστή κωδικών πρόσβασης και δημιουργήσει μοναδικούς, πολύπλοκους κωδικούς πρόσβασης για κάθε ιστότοπο που χρησιμοποιείτε.Είσαι ένας ροκστάρ.Αλλά υπάρχει ένα τελευταίο κομμάτι του παζλ ασφαλείας κωδικού πρόσβασης που θα πρέπει να κάνετε μια προτεραιότητα στο νέο έτος: authentication δύο παράγοντα.

Ο έλεγχος ταυτότητας με δύο παράγοντες είναι απλός: απλώς σημαίνει ότι χρειάζεστε δύο διαφορετικούς τύπους ταυτοποίησης για να συνδεθείτε σε έναν ιστότοπο.Ένας λογαριασμός με κωδικό πρόσβασης έχει έλεγχο ταυτότητας ενός παράγοντα: χρειάζεστε μόνο τον κωδικό πρόσβασης για να αποκτήσετε πρόσβαση.Ένας λογαριασμός με έλεγχο ταυτότητας δύο παραγόντων απαιτεί δύο πράγματα: ο κωδικός πρόσβασής σας, ο και ο εισάγετε ένα 6ψήφιο PIN που η εταιρεία στέλνει στο τηλέφωνό σας.Αυτό καθιστά πολύ πιο δύσκολο για τους ανθρώπους να hack στο λογαριασμό σας.Ακόμη και ο κωδικός πρόσβασής σας κυκλοφόρησε σε παραβίαση, δεν θα μπορούσαν να συνδεθούν στο λογαριασμό σας, επειδή δεν έχουν το τηλέφωνό σας.

Ο έλεγχος ταυτότητας δύο παραγόντων γίνεται συνηθισμένος με τους τραπεζικούς ιστότοπους, τους μεγάλους λιανοπωλητές( όπως το Amazon) και φυσικά με τους ιστότοπους και τις υπηρεσίες που προσανατολίζονται στην ασφάλεια, όπως το LastPass.Εάν μια υπηρεσία που χρησιμοποιείτε προσφέρει έλεγχο ταυτότητας δύο παραγόντων, δεν υπάρχει κανένας λόγος να μην επωφεληθείτε από αυτήν.Στο ελάχιστο πρέπει να χρησιμοποιείτε έλεγχο ταυτότητας δύο παραγόντων για κάθε υπηρεσία της οποίας ο συμβιβασμός( όπως η τράπεζά σας ή ο διαχειριστής κωδικών πρόσβασης) θα δημιουργούσε σοβαρές δυσκολίες ή κινδύνους κλοπής ταυτότητας.Ανατρέξτε στον οδηγό μας για έλεγχο ταυτότητας δύο παραγόντων για περισσότερες πληροφορίες σχετικά με τον τρόπο ρύθμισης.Είναι ένα από τα καλύτερα πράγματα που μπορείτε να κάνετε για να κρατήσετε ασφαλή τους λογαριασμούς σας.

Οι καλές πρακτικές κωδικού πρόσβασης δεν είναι λαμπερές, αλλά είναι πολύ απαραίτητες.Μην αφήνετε να περάσει άλλο ένα έτος, όπου θα βρείτε τον ίδιο ακριβώς κωδικό πρόσβασης τόσο για την ταυτότητα του ηλεκτρονικού σας ταχυδρομείου όσο και για την τράπεζά σας, ενώ σκέφτεστε "Ο άνθρωπος, πραγματικά θα πρέπει να σταματήσετε να χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για όλα".οι παραβιάσεις δεδομένων αποφέρουν έναν άλλο κατάλογο πλυντηρίων από τους χειρότερους κωδικούς πρόσβασης, δεν πρέπει να αισθάνεστε ούτε να ανησυχείτε.Επειδή όλοι οι κωδικοί πρόσβασης σας θα είναι τετράγωνο μακριά: μακρύς, σύνθετος και μοναδικός.

Πιστωτικές κάρτες: Automobile Italia.