Vsebina košarice

Vaša košarica je prazna.

Cena

Vse o geslih in kako ustvariti dobro geslo

·
Čas branja: 5 minut
·
Poslušaj vsebino

Gesla so ključ do zlata. V družbi informacijskih tehnologij in storitev se pojavljajo skoraj na vsakem koraku. Dostop do e-pošte, družabnega spleta, e-bančništva ...

Seznam digitalnih vrat, ki so zaklenjena z gesli in varujejo vaše podatke, vsebine in identiteto, je skoraj neskončen.

Hkrati so gesla že od samega začetka v šestdesetih letih dvajsetega stoletja rešitev, ki je takrat še iskala svoj problem. Prvič so jih namreč vpeljali v sistem računalnikov na ameriški fakulteti MIT, razlog pa takrat ni imel nobene zveze z varnostjo. V tistem času so si namreč čas na računalniških terminalih delili različni znanstveniki, gesla pa so bila namenjena porabam kvot posameznega strokovnjaka, ki je uporabljal posamezni terminal. Šlo je torej za rešitev ločevanja dostopa in ne za varovanje zasebnosti. Danes pa torej gesla uporabljamo predvsem za varovanje podatkov in uporabniških računov.

Kaj delamo narobe?

Najpogostejše napake pri geslih so:

  • reciklaža gesel, sestavljenih iz imen in zaporednih številk; takšno kombinacijo lahko hitro uganejo, če poznajo samo najbolj osnovne podatke o vas;
  • uporaba gesel, sestavljena iz imen in zaporednih številk. Tako kombinacijo lahko hitro uganemo, če poznamo samo najbolj osnovne podatke o uporabniku.
  • uporaba preveč zapletenih gesel in hranjenje teh gesel na neprimernih mestih (na listkih, v brskalnikih in na drugih mestih, od koder jih lahko prevzame skorajda kdorkoli);
  • neuporaba gesel na določenih napravah (uporaba gesel samo na računalniku, pametni telefon in tablica pa ostajata odklenjena, čeprav je tudi s tema napravama mogoče dostopati do večine istih uporabniških računov).

Vidimo lahko, da smo sami največkrat najšibkejši člen in da je treba geslom posvečati več pozornosti. Poglejmo še najpogostejše načine zlorab gesel in vrst kraj gesel, s katerimi ta pridejo v neprave roke.

Trije koraki do dobrega gesla

Pot do dobrega gesla ima več korakov, priporočljivo je, da jo prehodite v celoti. Velikokrat se namreč zgodi, da se v želji po kakovostnem geslu odločite za zapleteno geslo, ki ga nato zapišete na list papirja, da ga ne bi pozabili. Ali pa račune zaklenete z dobrim geslom, nato pa v brskalniku označite možnost "Ne vprašaj me za geslo" in s tem geslo shranite v brskalniku ter izničite vse prejšnje delo.

Dobro geslo je dolgo in sestavljeno iz črk, številk in drugih, t. i. posebnih znakov. Sliši se zapleteno, a s premislekom lahko hitro pridemo do zanimivih in zapomnljivih kombinacij, ki tvorijo dobro geslo.

Predlagamo, da si za geslo izmislite stavek, v katerem določene črke zapišete z veliko začetnico, določene pa zamenjate s števkami. DanesSijeSonce tako postane D4n3s51j350nc3, takšno geslo pa je zaradi zapletenih kombinacij izredno težko zlorabiti.

Geslo MT Slika1

Druga možnost za dobro geslo so generatorji gesel. Za vse, ki imate veliko različnih aplikacij in storitev, ki zahtevajo prijavo z geslom, so generatorji gesel zelo priporočljivi. Slednji omogočajo hitro kreiranje več popolnoma različnih gesel, ki jih nato uporabite za posamezne uporabniške račune oziroma storitve. Takšna gesla bodo zelo zahtevna za nepridiprave, saj so možnosti, da jih uganejo, praktično nične.

Za napredne uporabnike pa so priporočljivi programi za upravljanje gesel, ki podatke o geslih varno hranijo in varujejo pred nepooblaščenimi vpogledi, saj so podatki shranjeni v šifrirani obliki. Na voljo imate več brezplačnih in plačljivih orodij za hrambo gesel. Med brezplačnimi priporočamo LogMeOnce, pri plačljivih pa 1password.

Vklop dvostopenjske avtentikacije gesel je naslednji korak, s katerim lahko dodatno zavarujete svoje uporabniške račune in orodja za hrambo gesel. Ko boste vključili dvostopenjsko avtentikacijo, boste poleg gesla za prijavo v uporabniški račun vpisali še edinstveno kodo (ki jo boste lahko dobili npr. po SMS-u), kar bo zvišalo stopnjo varnosti.

Uporabniške navade

Najtežji pa je četrti korak – sprememba uporabniških navad. Če ste bili do sedaj navajeni na uporabo enostavnih gesel, ki ste jih uporabljali na več mestih hkrati, bo navajanje na dvostopenjsko avtentikacijo in hranilnike gesel na začetku kar izziv, saj boste za prijavo v uporabniške račune na začetku potrebovali več časa.

Ko se boste odločili za zamenjavo enostavnih gesel z novimi, bolj varnimi in uporabo hranilnika gesel, vam priporočamo, da to počnete spočiti in v času, ko se vam ne bo mudilo. Hkrati vam priporočamo, da si z ustreznim geslom in dvostopenjsko avtentikacijo zavarujete tudi hranilnik gesel.

Spremenjeni načini uporabe gesel v kombinaciji s kodami dvostopenjske avtentikacije bodo mogoče na začetku predstavljali izziv, a na dolgi rok boste zavarovali svoje podatke, uporabniške račune in spletno identiteto.

Zlorabe gesel za dostop

Obstaja več različnih načinov, s katerimi se skušajo nepridipravi polastiti uporabniških gesel.

Najprej je tukaj ribarjenje, angl. phishing – nepridipravi najprej ukradejo identiteto vašega znanca, nadrejenega ..., nato pa v njegovem imenu komunicirajo z vami ter vas skušajo pripraviti do tega, da bi jim izdali svoje geslo. Nato obstaja še napad s posrednikom, angl. man in the middle – napad, pri katerem se nepridipravi postavijo na podatkovno pot med vašo napravo in spletno storitvijo, v katero vpisujete geslo, in geslo prestrežejo.

Tretji način je napad z grobo silo, angl. brute force attack – napad, kjer skušajo tretje osebe uganiti vaše geslo s pomočjo podatkovnih baz in seznamov gesel, ki so bila že javno objavljena. Četrti način se imenuje slovarski napad, angl. dictionary attack – glavno vlogo v njem odigrajo spletni slovarji, iz katerih nepridipravi črpajo besede, iz katerih bi lahko bila sestavljena gesla.

Poudariti je treba, da se pri uspešnih krajah gesel nepridipravi vedno bolj zanašajo na naivnost in nevednost uporabnikov, in ne toliko na zapletene tehnološke rešitve, kot je to prikazano v akcijskih filmih.

Če vam ukradejo geslo oziroma vdrejo v uporabniški račun, o tem takoj obvestite ponudnika storitve in policijo. Več informacij o tem, kako ravnati, najdete tudi na tej povezavi.

Si Cert Logo 434Px

Si.cert odzivni center

SI-CERT (Slovenian Computer Emergency Response Team) je nacionalni odzivni center za kibernetsko varnost.

Safe Si Logo 434Px

Safe.si središče za pomoč

SAFE.SI od leta 2005 deluje kot nacionalna točka osveščanja otrok in najstnikov o varni rabi interneta in mobilnih naprav.

Varni Na Internetu Logo 434Px

Varni na internetu

Projekt Varni na internetu izvaja nacionalni odzivni center za kibernetsko varnost SI-CERT, ki deluje pod okriljem javnega zavoda Arnes.