Nie dajmy się hakerom.

Prawie każdy z nas jest przekonany, że jego hasło jest jedyne, niepowtarzalne i nikt nie jest w stanie go odgadnąć. Nic bardziej mylnego – złamanie dobrowolnej kombinacji znaków jest wyłącznie kwestią czasu. Nie tylko informatycy dochodzą powoli do wniosku, że hasło w swojej obecnej formie traci rację bytu.

Na początek…

Ile kosztuje login?

Hasła to taki sam czarnorynkowy towar jak narkotyki czy broń. Dla przykładu: wykradzione dane dostępowe do internetowej telewizji Netflix kosztują jednego dolara, a do konta bankowego – około 190 dolarów. Na złamanie złożonego z sześciu znaków hasła hakerzy potrzebują średnio jednej tysięcznej sekundy.

10 najczęściej wybieranych haseł na świecie

  1. 123456

  2. password

  3. 12345

  4. 12345678

  5. gwerty

  6. 123456789

  7. 1234

  8. baseball

  9. dragon

  10. football

laptop 2

Jakie hasła sprawiają hakerom trudności?

ALFANUMERYCZNA KOMBINACJA LOSOWA

Tworzona przez generator i zarządzana przez menadżera haseł, np. $9Eh7*8Ilm0p&

PIERWSZE LITERY ŁATWEGO DO ZAPAMIĘTANIA ZDANIA

Zdanie, które łatwo zapamiętać, zamienia się w kod. Pomysłodawcą jest ekspert w dziedzinie kryptografii Bruce Schneier np.

  • ,,Gdy miałam siedem lat, moja siostra wrzuciła mojego pluszowego misia do muszli klozetowej” – Gm7lm$wmpmdmk

  • ,,Fuj! Zielona tapeta jest naprawdę ohydna” – Fuj!Ztjno

  • ,,To był maj, pachniała Saska Kępa szalonym, zielonym bzem” – TbmpSKszbzem

RADY

  1. Koniec z recyklingiem haseł – ważne serwisy, takie jak poczta e – mail czy bankowość elektroniczna, wymagają silnych, niepowtarzalnych i niestosowanych nigdzie indziej haseł.

  2. Minimum dwanaście znaków – cztery niepowiązane słowa, takie jak ,,JasneSłońKubaWyprowadzka”, są lepsze niż krótka kombinacja cyfr i znaków.

  3. Podwójna weryfikacja – dbające o bezpieczeństwo serwisy wymagają wpisania drugiego hasła, na przykład przesłanego na telefon.

 

laptop

Jak hakerzy łamią większość haseł?

Atak siłowy – Listy haseł wykradzione firmom są z reguły zakodowane. By je odczytać, algorytm siłowy (brute force) wypróbowuje rozwiązania dla każdego pojedynczego hasła tak długo, dopóki nie znajdzie się właściwej kombinacji. Hakerzy posługują się zwykle jedną z poniższych metod:

Konwencjonalna – dzięki coraz większej mocy obliczeniowej nowoczesne algorytmy komputerowe mogą w ciągu sekundy wypróbować miliardy kombinacji. Ten prosty, oparty na technologii sposób pozwala na złamanie ogromnej liczby haseł w kilka dni.

  • Pojedynczy komputer – wariant czasochłonny, stosowany przede wszystkim dla krótkich haseł (8 miliardów na sekundę).

  • Superkomputer – zestaw wydajnych chipów komputerowych o dużej mocy, np. kart graficznych (33 miliardów na sekundę).

  • Armia hakerów – setki komputerów połączonych w jedną sieć (100 bilionów na sekundę).

Wydajna – zamiast wypróbować wszystkie możliwe kombinacje sprawdza się tylko najczęściej stosowane hasła i ich warianty. W ten sposób można złamać więcej haseł w krótkim czasie, przy czym nieliczne zostają zakodowane.

  • Atak słownikowy – sprawdzane są wszystkie wyrazy ze słownika danego języka.

  • Atak łączony – do słów – z przodu lub z tyłu – dołącza się znaki lub liczby.

  • Atak N4M3 – sprawdzane są: nazwy, wyrazy obce, miejscowości, zastępowanie liter cyframi.

  • Atak skanujący – dane użytkownika (np. profil na Facebooku) przeszukuje się pod kątem słów kluczowych.

Średniej wielkości słownik języka polskiego zawiera około 50 000 słów. Haker wykorzystuje listy zawierające nawet 60 milionów kombinacji, co pozwala mu znaleźć 90 % haseł.

Źródło: artykuł zaczerpnięty z czasopisma ,,Świat wiedzy”

UDOSTĘPNIJ
Poprzedni artykułUzdrawiająca moc – zdrowy sen
Następny artykułŻyczenia noworoczne
Hej, Nazywam się Julia i mam 16 lat! Jestem założycielką i administratorką tego bloga. Mam wielu przyjaciół i lubię poznawać nowych ludzi. Moimi pasjami są: fotografia, makijaż, wnętrzarstwo, dziennikarstwo, podróże, gry, motoryzacja i ten właśnie blog, który powstał po to, by dzielić się z wami moimi pomysłami i przemyśleniami. Założenie Nastogadki od dawna było moim wielkim marzeniem, ponieważ chciałam zrobić coś dzięki czemu będę mogła wyrazić siebie. Mam nadzieję, że moja praca Wam się spodoba.