Casa Ressenyes Oblideu de contrasenyes, utilitzeu contrasenyes per obtenir més seguretat

Oblideu de contrasenyes, utilitzeu contrasenyes per obtenir més seguretat

Vídeo: Single Point of Failure: The (Fictional) Day Google Forgot To Check Passwords (Setembre 2024)

Vídeo: Single Point of Failure: The (Fictional) Day Google Forgot To Check Passwords (Setembre 2024)
Anonim

La humil contrasenya serveix per protegir les vostres transaccions financeres, els vostres llocs de xarxes socials i una sèrie d’altres llocs web en línia nominalment segurs. Si utilitzeu una contrasenya senzilla i fàcil de recordar, un malfactor pot trencar-la mitjançant el que s’anomena atac de diccionari. Si memoritzeu acuradament una contrasenya complexa com 3Yx3FnmQVt% e (generada per mi per LastPass ara mateix) i la feu servir a tots els llocs, un incompliment de seguretat en un lloc podria exposar la resta de comptes. No obstant això, no és possible recordar una contrasenya forta i complexa per a cada lloc. O és?

Graham Cluley de Sophos ha suggerit començar amb una frase memorable i remetre-la fins a una col·lecció de cartes, números i símbols com F + Wsd4adoe i h . Els wags que escriuen el webcomic de xkcd van ridiculitzar aquest plantejament, aconsellant que en lloc de combinar paraules comunes aleatòries per obtenir una contrasenya llarga com CorrectHorseBatteryStaple . Aquí és "clau de llarga contrasenya": la contrasenya és més llarga, més difícil es trenca.

Creació d’una frase de contrasenya

Una frase de contrasenya és simplement una frase o frase que utilitzeu en lloc d’una paraula o conjunt de caràcters. La majoria de sistemes de contrasenya no permeten el caràcter espacial, de manera que normalment escriviu la lletra de cada paraula. La clau per crear una frase de contrasenya forta per a un lloc web determinat és fer servir alguna cosa que tingui sentit per a vosaltres, però que no s’endevinés fàcilment.

Suposem que voleu crear una frase de contrasenya per al lloc web del Bank of America. Si teniu un doblegat històric, podeu utilitzar una cosa com APGianinniFoundedTheBankOfItalyIn1904 . És força fort; té majúscules i minúscules, dígits i caràcters especials. Heu notat el meu pinyol? Tinc a deixar d’error a Giannini, de manera que, fins i tot si els hackers intel·ligents, d’alguna manera van endevinar la meva frase de contrasenya, que l’ortografia incorrecta els podria llençar.

Potser la vostra associació és l'escultura sobrenomenada "El cor del banquer", fora del que abans era el Centre del Bank of America de San Francisco. D'acord, què passa amb TheBanker ' per a una frase de contrasenya? La qüestió és utilitzar una frase que descriga alguna cosa que associeu al lloc i utilitzar una frase tan llarga com pugueu escriure.

Com he comentat anteriorment, la contrasenya més forta del món no és segura si la feu servir per a cadascun dels vostres llocs de seguretat. Cal que en sortiu un de diferent per a cada lloc. Potser utilitzeu PayPal regularment per pagar al nen per tallar la gespa. La vostra contrasenya de PayPal podria ser una cosa com KeepItTrimmed, Kid, AndI'llGiveYou $$ . Veure? No és tan difícil.

Uns quants inconvenients

De vegades, trobeu un lloc amb un límit de longitud de contrasenya, que dificulta l’ús d’una frase de contrasenya. En aquest cas, podeu plantejar la frase de contrasenya a la primera lletra de cada paraula, conservant els dígits o caràcters especials. I, per descomptat, encara heu d'estar alerta per llocs de pesca. Si la pàgina s’assembla a PayPal, però la barra d’adreces mostra www.pyapal.gotcha.ru o algun d’aquests, sortiu d’allà ràpidament. La força de la vostra contrasenya és irrellevant si la dónes als defraudadors en entrar-hi en un lloc de pesca.

Per a un tipògraf còmode, escriure una frase de contrasenya del teclat és gairebé sense esforç. Tot i això, introduir aquesta mateixa frase de contrasenya en un smartphone o tauleta serà extremadament difícil. Una possible solució és instal·lar un gestor de contrasenyes de diversos dispositius i utilitzar una frase de contrasenya com a contrasenya principal que desbloqueja la resta de les contrasenyes.

Hi ha molts camins de perfecció de contrasenyes. Alguns poden preferir confiar en un gestor de contrasenyes per generar i gestionar contrasenyes fortes. Per a d’altres, la solució de contrasenya ofereix un equilibri dandy, alhora fàcil de recordar i difícil d’esquerdar.

Oblideu de contrasenyes, utilitzeu contrasenyes per obtenir més seguretat