Nybörjarguide till lösenordssäkerhet

Nybörjarguide till lösenordssäkerhet

Den nationella avskärmningen har inneburit att tusentals ytterligare människor i Storbritannien stannar hemma för att arbeta i stället för att bege sig till sina kontor. Denna lilla ökning innebär också att många företag kan överväga om distribuerade arbetsmetoder skulle kunna etableras i mycket större skala, med vissa ledare som ser covid19-pandemin som en testplats för att se om team effektivt kan arbeta tillsammans på distans. Detta krävde en förändring i företagens och anställdas beteende, vilket innebär att det i många fall finns fler fjärrenheter som ansluter till företagsnätverk via VPN än någonsin tidigare, och fler anställda använder osäkra WiFi-anslutningar. . Förutom att utbilda personalen om processer eller att förlita sig på medfödda tekniker, är en av nycklarna till att hålla ditt företag verkligen säkert i en tid som denna att se till att alla i organisationen använder starka lösenord.

Om författaren Tyler Moffitt, säkerhetsanalytiker på Webroot Borta är de dagar då användare kunde använda samma lösenord på alla konton, från sin onlinebank, Facebook eller till och med en fungerande bärbar dator. Med hackare som blir mer sofistikerade än någonsin tack vare utvecklande teknologier, måste företag ta en proaktiv hållning när det gäller att utbilda personal om vad som exakt menas med ett "starkt lösenord". Denna information blir allt viktigare i en tid då säkerhetsriskerna ökar och krisbedrägerier florerar.

Först, vet hur en svagling ser ut

Det första steget för att skapa ett starkt lösenord är att veta hur ett svagt lösenord ser ut. Svaga lösenord innehåller ofta vanliga ord eller fraser som är lätta att gissa (särskilt av någon som känner dig), korta och lätta att knäcka. Här är några exempel på svaga lösenord och lösenordsfunktioner att undvika: • Även om "lösenord" och "1234" är lätta att komma ihåg, är dessa två av de vanligaste och mest hackade lösenorden. Dessa är enkla lösenord som inte bara lätt kan gissas av människor, utan också lätt kan identifieras av automatiserade program utformade för att kapa ditt system. • Att använda ditt för- eller efternamn, födelseår, födelsedag eller något annat identifierbart datum är riskabelt. Denna identifierbara information är lätt att gissa, och om den lätt kan gissas kan den lätt hackas. • Ett för kort lösenord gör dig sårbar för hackning. Ju längre lösenordet är, desto svårare måste en hackare eller deras crackingprogram arbeta. Detta är avgörande. Brute force-verktyg som hashcat kan dela upp 15 tecken på 5 timmar med en hårdvaruinvestering på cirka €4,000 8. De dagar då XNUMX karaktärer räcker för att skydda mot brute force är förbi. • Var inte uppenbar i dina lösenordskoder och åsidosättningar. Till exempel är lösenordet "Ca € h" inte bara för kort, utan att ersätta bokstaven "s" med dollartecknet är ganska vanligt och lätt att gissa.

Försök att inkludera en fras i ditt lösenord

Ett enkelt och smart sätt att designa ett minnesvärt men säkert lösenord är att använda fraser. Längden på den här meningen är viktig eftersom varje karaktär du lägger till gör det mycket svårare att knäcka med brute force-verktyg. Se till att inkludera mellanslag i ditt lösenord om webbplatsen tillåter det. Ta uttrycket "snövit och de sju dvärgarna." Om inga mellanslag tillåts kan det ändras till "Snowwhite & the7Dwarves". Det är fortfarande lätt att komma ihåg, men mycket svårare att gissa eller knäcka.

Kombinera och anpassa lösenord för specifika webbplatser

En av de mest grundläggande cyberhygienrutinerna är att avstå från att använda samma lösenord för flera webbplatser eller plattformar. För många människor kan detta vara svårt eftersom de inte tror att de kan komma ihåg alla sina olika lösenordskombinationer. Det kan dock vara användbart att utveckla din egen unika men konsekventa lösenordsstil med bara några få ändringar per inloggningssida. Ta till exempel lösenordet "Snövit och de sju dvärgarnas Amazonas" (logga in på Amazon). Du kan sedan justera detta format baserat på dina andra anslutningar, skapa en lösenordsstil som är lätt att komma ihåg samtidigt som du har ett unikt lösenord för var och en av dina plattformar. Facebook skulle vara: "Snövit och de sju dvärgarna Facebook" och så vidare.

ha kul med det

Idag har de flesta datortangentbord mellan 101 och 105 olika tangenter, vilket ger dig många möjligheter att designa unika lösenordskombinationer med inte bara bokstäverna utan även de många symbolerna och tecknen som hittas. på tangentbordet