Spēcīgas paroles izvēle, kuru varat droši atcerēties, var būt sāpīga. Ir daudz paroles izveides lauku, kuriem ir savas prasības – jābūt septiņiem burtiem, jābūt ciparam un tā tālāk. Šo norādījumu ievērošana negarantē drošu paroli — vispār ne. Tomēr ir daži noteikumi, kas jāievēro, un padomi, kā pārliecināties, ka jums ir vislabākā iespējamā parole, vienlaikus spējot to atcerēties.
Pirmais paroles stipruma pārbaudes noteikums ir jābūt īpaši uzmanīgam, izmantojot tiešsaistes rīkus paroļu pārbaudei. Vietnes vai lejupielādējama programmatūra var paņemt paroli, kuru mēģināt pārbaudīt, un pievienot to vārdu sarakstam. Vārdu saraksts ir zināmu un parasti izplatītu paroļu saraksts. Vārdu sarakstos var būt miljoniem ierakstu, un hakeri tos izmanto, lai veiktu saprātīgus paroles minējumus, nevis lēnāku metodi, lai izmēģinātu visas iespējamās kombinācijas, sākot no “aaaaaa”.
Citiem vārdiem sakot, vārdu sarakstā tiek saglabātas tādas paroles kā “Susie1202” un “Password12”. Hakeri izmantos paroļu sarakstu vietnēs, cerot iegūt atbilstību. Ir ļoti svarīgi, lai būtu parole, kas nav iekļauta nevienā šādā sarakstā. Šie vārdu saraksti ir pārsteidzoši efektīvi, jo daudzi cilvēki izmanto vispārīgas vai izplatītas paroles. Par laimi, jūs neesat viens — ir daži rīki, kas jums palīdzēs: Paroles drošības pārbaudītāji.
Šīs pārbaudītājus parasti pārvalda uzticami kiberdrošības uzņēmumi. Tomēr vienmēr esiet piesardzīgs, izmantojot šāda veida rīkus — vienmēr pastāv zināms risks. Jums nevajadzētu uzticēties nevienai vietnei vai programmai, kas piedāvā izmērīt jūsu paroļu stiprumu, nepārliecinoties, ka tā ir droša — patiesībā pat daži kiberdrošības uzņēmumi, kas paši piedāvā šos rīkus, iesaka neizmantot jūsu īstās paroles un tikai pārbaudīt potenciālu. līdzīgas paroles ar saviem rīkiem – katram gadījumam.
Tātad, kā jūs zināt, cik spēcīga ir jūsu parole, neizmantojot vietni vai lietotni tās pārbaudei?
Atbilde ir pārsteidzoši vienkārša: uzzinot vairāk par to, kas padara paroli drošu, un attiecīgi izstrādājot to.
Uzbrukuma veidi
Mēģinot izveidot drošu paroli, tas palīdz saprast, kā hakeri mēģina uzbrukt. Ir divi galvenie uzbrukuma veidi; brutāls spēks un vārdnīca.
Brutāla spēka uzbrukumi izmēģina visas iespējamās rakstzīmju kombinācijas. Ar pietiekami daudz laika šī metode galu galā uzlauztu visas iespējamās paroles. Galvenais šī uzbrukuma veida trūkums ir tas, ka tas prasa laiku, un jo vairāk kombināciju jāmēģina, jo vairāk laika tas aizņem. Nepieciešamais laiks var būt astronomisks – pat ja programma var darboties desmitiem tūkstošu iespēju minūtē, ir iespējamas miljoniem kombināciju, padarot šos uzbrukumus neefektīvus. Maz ticams, ka, izmantojot šo metodi, tiks uzlauztas garas paroles, jo visu iespēju izmantošana un līdz ar to atrašana var aizņemt gadu desmitus.
Vārdnīcu uzbrukumos tiek izmantoti iepriekš minētie vārdu saraksti, lai veiktu saprātīgus minējumus par paroles. Šis paņēmiens ievērojami samazina izdarāmo minējumu skaitu, salīdzinot ar brutāla spēka uzbrukumiem, ievērojami paātrinot procesu. Vārdu sarakstu pamatā parasti ir zināmas nopludinātas paroles. Programmatūra, kas izstrādāta, lai veiktu šāda veida uzbrukumu, var ietvert arī “vārdu izjaukšanas” noteikumus, kas var mainīt vārdus, lai izmēģinātu arī izplatītākās variācijas. Piemēram, vārdu sajaukšanas kārtula var mēģināt aizstāt “o” ar “0” vai pievienot “!” līdz vārda beigām. Šie noteikumi parasti ir balstīti uz parastiem aizstājumiem vai papildinājumiem, ko cilvēki veic — lieki piebilst, ka tas nav īpaši droši. Galvenais šāda veida uzbrukuma trūkums ir tāds, ka uzbrucēja vārdu sarakstā jau ir jābūt parolei,
Kā izveidot spēcīgu paroli
Paroles stiprumam ir trīs svarīgi faktori: garums, unikalitāte un sarežģītība.
Padoms. Lūdzu, NELIETOJIET nevienu no šajā rakstā minētajām parolēm vai paroļu daļām, jo tās nav drošas.
Ir diezgan vienkārši saprast, kā garums ietekmē paroles stiprumu. Jo vairāk parolei ir rakstzīmju, jo vairāk burtu kombināciju ir jāizmēģina, lai hakeris statistiski varētu uzminēt pareizi. Piemēram, sešu burtu vārdu ir daudz vairāk nekā četru burtu vārdu. Faktiski katrai pievienotajai rakstzīmei kopējo iespējamo kombināciju skaits palielinās eksponenciāli.
Garums ir vislabākā aizsardzība pret brutālu spēku uzbrukumiem, taču atcerēties, piemēram, 64 rakstzīmes garu paroli, nav gluži viegli. Tas arī nav nepieciešams. Ideāla situācija ir padarīt paroli tik garu, ka vienkārši nav iespējams tērēt laiku un enerģiju, lai, iespējams, kādreiz to uzlauztu. Ideāls ir 10 vai vairāk rakstzīmes – gandrīz visos gadījumos ar to pietiks.
Daži cilvēki var nākt klajā ar plānu izmantot neprātīgi garu paroli, kas ir tik gara, ka to nekad nav iespējams piespiest. Piemēram, dzejolis, dziesmu vārdi vai veseli Šekspīra darbi. Pieņemot, ka vietne to atļauj, tas varētu darboties, taču kādā brīdī hakeris var pievienot šos zināmos piemērus savam vārdu sarakstam “katram gadījumam”, un tad ideja sabrūk. Šeit spēlē unikalitāte.
Par unikalitāti ir grūti spriest. No vairāk nekā septiņiem miljardiem cilvēku uz Zemes var būt grūti izdomāt kaut ko pilnīgi unikālu, taču tomēr ir vērts mēģināt. Dažas no visizplatītākajām parolēm, kuras joprojām tiek izmantotas arī tagad, ir: “admin”, “password”, “123qwe” un “qwerty”. Tās ir briesmīgas paroles ne tikai tāpēc, ka tās ir īsas, bet arī tāpēc, ka tās ir labi zināmas, tāpēc tās būs katrā vārdu sarakstā, iespējams, kā viens no pirmajiem minējumiem. Daži cilvēki mēģina padarīt šīs paroles nedaudz sarežģītākas, izmantojot “Password1!” bet tas ir pārāk paredzams, un tas ir arī lielākajā daļā vārdu sarakstu.
Lai pārvarētu uz vārdu sarakstu balstītu uzbrukumu, jums ir jāizstrādā parole, kas nebūs zināma vai nepadomāta. Labākajā gadījumā ir jāizmanto pilnīgi nejauša rakstzīmju atlase, taču to, visticamāk, ir pārāk grūti atcerēties.
“UdGlw3sLDAu8KLYu%duTmi1$$@WijMw6ln#*%cyu4n9%DTrXO” būtu DROŠA parole, taču tā nebūs praktiska.
Pienācīgs risinājums ir izmantot vārdu atlasi, kas kopā neko nenozīmē. Viens piemērs, ko popularizēja tīmekļa komikss XKCD, ir “CorrectHorseBatteryStaple”. Šis jēdziens ir diezgan spēcīgs, veicinot gan garumu, gan nejaušību, un rezultātu vajadzētu būt vieglāk atcerēties nekā nejaušu rakstzīmju un simbolu virkni. Varat izvēlēties jebkurus vārdus, kas jums patīk — dzīvniekus, kas jums patīk, ziedus, iecienītākā aktiera vārdu, pat, ja vien varat atcerēties vairākas lietas. Pat piecas lietas, kuras šobrīd sēdat uz sava galda, darbosies!
Kas attiecas uz sarežģītību: tas ir obligāti — tas noteikti ir viens no svarīgākajiem paroles izveides aspektiem. Burtu maiņa pret cipariem un simbolu pievienošana var palielināt paroļu sarežģītību. Desmit rakstzīmju virkne nejaušu burtu, ciparu un simbolu virknē ir labāka parole un mazāka iespēja tikt uzminēta nekā burts “a” simts reizes pēc kārtas, kas, savukārt, joprojām ir labāka parole nekā “. Parole12!”.
Sarežģītība ir labs veids, kā padarīt paroles grūtāk uzminējamas, taču tās arī grūtāk atcerēties. Tas viss ir par veselīga līdzsvara atrašanu. Kopumā ar nelielu sarežģītības palielināšanu, kaut kur iekļaujot skaitli un simbolu, pietiek ar uzlabojumu, lai patiešām mainītu paroles stiprumu. Nav īsti nepieciešams pēc iespējas vairāk rakstzīmju mainīt uz cipariem vai simboliem – tas tikai apgrūtina to iegaumēšanu.
Secinājumi
Apkopojot trīs prasības, daži labi noteikumi, kas jāatceras attiecībā uz parolēm:
- Paroļu minimālajam garumam jābūt 10 rakstzīmēm, taču labāk ir vairāk.
- Paroles nedrīkst būt vienkāršas vai bieži sastopamas vārdu kombinācijas; tiem jābūt unikāliem.
- Parolēm ir jāietver dažādu veidu rakstzīmes, tostarp cipari un simboli
Padoms. Ja esat ziņkārīgs un vēlaties tiešraidē vizuāli demonstrēt, kā garums un sarežģītība ietekmē kopējo paroles stiprumu, tiešsaistes paroles stipruma pārbaudītāja izmantošana nav briesmīga ideja. Tālāk minētie piemēri ir uzticamas vietnes. Vienmēr uzmanieties, kur ievadāt paroles un informāciju — dažas vietnes var mēģināt nozagt jūsu paroles. Tālāk norādītās vietnes ir zināmas kā uzticamas.