Pięć najczęstszych błędów przy tworzeniu haseł

Marne hasło to jak niedomknięte drzwi - wręcz zapraszają złodziei, aby cię okradli. Aby temu zapobiec, powinieneś znać najczęstsze błędy popełniane podczas wymyślania haseł. Dowiedz się, jak dobrać optymalne hasło.
Konto w banku internetowym, sklepie online, skrzynka poczty elektronicznej, konto w internetowym domu aukcyjnym lub inne serwisy online - hasła są potrzebne na każdym kroku. To irytuje i nakłania do stosowania wszędzie tego samego hasła. Właśnie tak postępuje wielu internautów, popełniając niniejszym jeden z najczęstszych błędów. Jest on doskonale znany cyberprzestępcom, którzy wykorzystują go w bezlitosny sposób.

Abyś nie padł ich ofiarą, przygotowaliśmy zestawienie pięciu najgorszych błędów, które mogą ci się przydarzyć, gdy będziesz potrzebował nowego hasła.

Ponadto znajdziesz poniżej rady opisujące, jak tworzyć bezpieczne hasła i jak nimi zarządzać w wygodny sposób za pomocą bezpłatnego programu.

Błąd 1 - hasło jest zbyt krótkie, więc można je szybko złamać

Internauci wybierają często krótkie hasła, bo są łatwiejsze do zapamiętania. Jednak większa wygoda bardzo negatywnie odbija się na bezpieczeństwie. Przykładowe obliczenie unaocznia, jak długo hasło wytrzymuje atak siłowy. Takim mianem określa się procedurę, w której program usiłuje odgadnąć hasło, wypróbowując po kolei wszystkie możliwe kombinacje. Przypuśćmy, że długość hasła wynosi 6 znaków i składa się ono tylko z małych liter. Oznacza to, że wchodzi w rachubę 26 znaków, co przy podanej długości hasła daje w wyniku 308 915 776 kombinacji (26 do potęgi 6). Wydaje się, że to ogromna liczba. Tymczasem nowoczesny komputer z szybkim procesorem jest w stanie złamać takie hasło w ciągu zaledwie 10 sekund!

Zalecenie. Bezpieczne hasło powinno składać się co najmniej z ośmiu znaków, a ponadto zawierać wielkie i małe litery. Do złamania takiego hasła za pomocą ataku siłowego potrzeba mniej więcej dwóch miesięcy. Wydłużenie hasła o choćby jeden znak i stosowanie znaków innego typu (cyfr, znaków interpunkcyjnych i innych znaków specjalnych oprócz małych i wielkich liter) wielokrotnie zwiększa czas wymagany do jego ustalenia metodą polegającą na wypróbowywaniu wszelkich możliwych kombinacji.

Jeżeli zamierzasz używać hasło za granicą, zrezygnuj z używania znaków specjalnych w haśle (przynajmniej tymczasowo) lub przynajmniej zasięgnij z góry informacji, jakimi skrótami klawiaturowymi wpisuje się je na obcojęzycznych klawiaturach.

Błąd 2 - hasło jest zbyt proste, więc można je odgadnąć

Po skopiowaniu pliku języka trzeba włączyć polski interfejs.Kliknij, aby powiększyćPo skopiowaniu pliku języka trzeba włączyć polski interfejs.Hasło jest zbyt łatwe do odgadnięcia, gdy składa się z jednego słowa, które występuje w słowniku (dowolnego języka). Długość hasła odgrywa w tym wypadku drugoplanową rolę. Najprostszą metodą łamania haseł jest tzw. atak słownikowy. Zasada jego działania jest podobna do ataku siłowego, z tym że zamiast wszystkich możliwych kombinacji z wybranego zakresu znaków narzędzie wypróbowuje kolejno wszystkie wyrazy zawarte w określonym pliku słownika. Nawet pecet o przeciętnej wydajności nie potrzebuje wiele czasu, aby przerobić cały słownik średniej objętości.

W takim pliku słownika można umieścić nie tylko zwyczajne wyrazy, lecz także listę liczb. Dlatego nie zaleca się obierać za hasło daty urodzin. Równie proste do złamania są hasła utworzone wg określonego wzorca. Unikaj więc ciągów znaków takich jak 12345 czy qwerty, lecz również abcdef.

Przykład. Jeden z pracowników serwisu społecznościowego Twitter chciał zabezpieczyć swój profil hasłem happiness (z ang. szczęście). Pewien osiemnastoletni haker przeprowadził nocą atak słownikowy na ten profil. Już następnego dnia odkrył prawidłowe hasło. A ponieważ złamał profil administratora, mógł przejąć kontrolę nad wszystkimi kontami innych użytkowników, które gromadzi Twitter. Zaatakowanie tą metodą okazało się możliwe, bo Twitter dopuszczał dowolną liczbę kolejnych prób przy nieudanym zalogowaniu. Warto zauważyć, że podobnie jest w wielu innych portalach internetowych.

Zalecenie. Dobre hasło nie powinno znajdować się w żadnym ze słowników, a więc być pozbawione jakiegokolwiek sensu.

Błąd 3 - hasło jest gdzieś zanotowane lub zapisane cyfrowo

Dostępu do bazy chroni hasło główne - należy je dobrze zapamiętać lub zanotować i przechowywać w bezpiecznym miejscu.Kliknij, aby powiększyćDostępu do bazy chroni hasło główne - należy je dobrze zapamiętać lub zanotować i przechowywać w bezpiecznym miejscu.Nawet najlepsze hasło może w mgnieniu oka stać się bezwartościowe, gdy jest zapisane w niezaszyfrowanej postaci gdziekolwiek na twardym dysku. Wówczas może zostać podejrzane przez hakera lub złośliwy program. Niektórzy użytkownicy wysyłają wręcz swoje hasła na własny adres pocztowy, aby móc z nich korzystać, gdziekolwiek się znajdują. Inni notują swoje hasła na kartce, skąd mogą zostać przeczytane przez nieprzychylną osobę.

Zalecenie. Najlepiej zapamiętywać wszystkie swoje hasła. Jednak w wypadku skomplikowanych haseł okazuje się to niezwykle trudne. Gdy zechcesz je przechować w komputerze, powinieneś skorzystać z menedżera haseł, który pełni rolę swoistego sejfu. Hasła są tu gromadzone w zaszyfrowanej postaci, a więc zabezpieczone przed kradzieżą. Sam sejf jest chroniony tzw. hasłem głównym. Powinno ono być wyjątkowo bezpieczne, bo jest jedyną przeszkodą, która broni dostępu do wszystkich innych haseł. Ponadto nie powinieneś nigdzie notować swojego hasła głównego. Nie zapomnij go, bo byłoby to równie fatalne w skutkach. Wówczas straciłbyś dostęp do wszystkich swoich haseł, a nie uda ci się złamać silnego hasła głównego.

Aby bezpiecznie przechowywać swoje hasła, możesz skorzystać z bezpłatnego programu KeePass Password Safe Professional 2.10 lub KeePass Password Safe 1.17. Działa w środowiskach Windows XP, Vista i Windows 7. Aby uzyskać polską wersję interfejsu, pobierz tłumaczenie (do wersji 1.17, do wersji 2.10), po czym skopiuj zawartość archiwum ZIP do katalogu, w którym jest zainstalowana aplikacja. Następnie uruchom ją i wskaż polecenie View | Change language.



Tagi: kod dostępu, KeePass Password Safe, łamanie, atak siłowy, atak słownikowy
.. / Bezpieczeństwo / Urządzenia kontroli dostępu : Uwierzytelnianie
.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego : Bezpieczeństwo danych
Ocena:
Twoja ocena:

Komentarze (46)

~YBQedabphOaAUmscaW

27-10-2011 05:42

Super jazzed about gteintg that know-how.

~jihCtWeogrTQBkgEHv

27-10-2011 05:04

Whoa, things just got a whole lot eaiser.

~DeCFZTgoWkp

27-10-2011 04:40

I much prefer informative atricles like this to that high brow literature.

~ztToebgpzjsgOXHXam

24-10-2011 23:45

Back in sochol, I''m doing so much learning.

~CEBHBLXdYaL

24-10-2011 20:32

I''ll try to put this to good use imemditaely.

~aXITMoMrscrgl

24-10-2011 18:44

It''s great to read something that''s both enjoyable and provides pragmatisdc sloutoins.

~PWCYySAhPHbL

24-10-2011 13:46

Life is short, and this article saved vualalbe time on this Earth.

~lll

17-03-2010 13:41

Litości ! Pisze sie CRACKER a nie haker. Rozumiem w jakiejś gazecie , która się nie zna ale tu?

~max

16-03-2010 09:53

re d*rne ch*midło spod dziewiątki: powiedz mi, skąd ty się w ogóle wziąłeś? Trolujesz na idg już od jakiegoś czasu, dowodząc niemal każdym postem, że jesteś nowym ramolesem. Dla twojej wiadomości (choć to jak rzucanie grochem o ścianę, bo mózgu to ty masz tyle, co pantofelek): pishing to nie to samo co phishing. Ale to już trzeba by umieć czytać, co kolego z własnym studiem nagrań, co grywa w Crysisa?

nick...

19-08-2011 17:04

Big help, big help. And superlaivte news of course.

nick...

18-08-2011 05:20

Wow! Great tihnikng! JK

~aaaaaa

16-03-2010 02:44

Przeciez to bujda na resorach, ze uzycie tylko np. malych liter, w stosunku do uzycia malych i duzych liter cos zmienia. Oczywiste ze ilosc kombinacji wzrasta, ale to dotyczy tylko ilosci mozliwych do stworzenia hasel (przy tej samej dlugosci hasla). Patrzac od strony "lamacza hasel" nic sie nie zmienia, bo musialby juz na starcie wiedziec, ze uzylismy tylko malych liter. A ze tego nie wie, to i tak musi "przeleciec" wszystkie kombinacje, zlozone z malych i duzych liter. Na jedno wychodzi, no chyba ze najpierw bedzie sprawdzal tylko male litery, potem tylko duze a na koncu jednoczesnie i male i duze - czyli musialby byc glupi, by nie uzyc od razu metody sprawdzajacej najwieksza ilosc kombinacji. A glupota chyba nie ma nic wspolnego z logika i nauka ? To jakas paranoja

~Gość

16-03-2010 01:22

max nie rób z siebie idioty - popdruid opisał dwie sytuacje...ty nie zrozumiałes co napisał - ale to norma wśród ćwierćinteligentnych polaczków......

nick...

19-08-2011 18:49

Such a deep anwser! GD&RVVF

nick...

18-08-2011 22:19

Heck yeah bay-bee keep them cmoing!

~Gość

16-03-2010 01:17

Błąd 3 - hasło jest gdzieś zanotowane lub zapisane cyfrowo - kretynie KAŻDA FIRMA/INSTYTUCJA wymaga uzywania trudnych haseł i przekazywania ich administratorom/inspektorom bezpieczeństwa !!!!!!!!!!!!! w wersji papierowej !!!!!!!!

~*,,*

16-03-2010 00:05

Bledy, na totku może i się znasz, na matematyce też, ale na kryptografii i obliczaniu ilości dostępnych kombinacji to znasz się jak świnia na grzmocie. Co do łamania haseł windowsa: ludzie dajcie spokój to co widzieliście, dotyczyło penie haseł LM, które tak na prawdę to dwa hasła 7-mio znakowe. Program łamiący pracuje jednocześnie na dwóch 7 znakowych połówkach. Tak to niestety jest i trzeba się z tym pogodzić. Do tego dochodzą" bardzo małe" tablice tęczowe i rzeczywiście jest to tak jakby hasła rzeczywiście nie było. Jeśli zaś dać więcej niż 14 znaków, to sytuacja się komplikuje i system zaczyna używać LMNT gdzie hasło maksymalnie może mieć 127 znaków, dalej jest konwertowane do Unicode i dopiero z tego jest wyliczany hash MD4. Do tego też są tablice tęczowe, ale są o wiele większe i łamanie takiego hasła to już nie jest kwestia minut, ale dalej jest w zasięgu komputera domowego. Nic nam jednak po długich hasłach w Windowsie, kiedy wystarczy wystartować kompa z PC Regedit LiveCD, wyedytować HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa dodając nowy klucz o nazwie NoLMHash, typie DWORD i wartości 1, a następnie restartujemy kompa. Istnieje jeszcze prostsza metoda: LiveCd PC LoginNow [[http://www.pcloginnow.com/]] i możemy zresetować dowolne hasło Windows. Na koniec powiem tyle: jeśli nie zaszyfrujesz windy, to możesz równie dobrze nie zakładać żadnego hasła.

~popdruid

15-03-2010 23:11

A jednak mi sie przywidzialo - cieniasy... Debian 503 to najlepsza edycja od poczatku jej istnienia... Lepsze bedzie tylko taka z sensownie dzialajacym cad''em 3d...

~mateczek

15-03-2010 23:03

@Bledy Tyle że w lotku między losowaniem 1,2,3,4,5,6 6,5,4,3,2,1 nie ma różnicy a jeśli chodzi o hasła to jest zupełnie inne hasło w hasłach sprawdza się permutacje z powtóżeniami a w przypadku 15 znakowego hasła z 26 liter (same małe) daje 26^15 ^ - potęga Pozatym jedna uwaga nie używać tych samych haseł w windowsie co w banku bo byłem w szoku jak 10 literowe +cyfra padło w 1s ale jak kolega wspomniał program urzywał netody tablic tenczowych

~Gość

15-03-2010 22:54

@popdruid "Dobra - przywidzialo mi sie czy jakis psycho mi manipulowal w moim debianie" Tak. To był Druid. Pop Druid.

nick...

06-07-2011 17:58

I rkecon you are quite dead on with that.

nick...

06-07-2011 07:35

Your article was excellent and edruite.

~Gość

15-03-2010 22:16

Te, tak zwane "mocne hasła" są niestety bardzo często najsłabszymi hasłami. Pracowałem kiedyś w firmie w której admin wymuszał zmianę hasła co tydzień, musiała być mała litera, duża litera, cyfra i znak specjalny. Do tego jeszcze nie mogło być takie samo jak 30 poprzednich haseł. Efekt - wszyscy pracownicy mieli swoje hasła zapisane na karteczkach przyklejonych do monitora.

~popdruid

15-03-2010 22:14

Dobra - przywidzialo mi sie czy jakis psycho mi manipulowal w moim debianie... Dajcie glos...

~masta

15-03-2010 21:57

łamanie haseł, windows jest najlepszy, jakie gry są fajne ... czy idg naprawdę leci na łeb na szyje z pułki zwanej profesjonalizm?

Bledy

15-03-2010 21:09

Jeszcze raz http ://gfx.efotek.pl/images/to7aeqdt0bnjq0ongw9e.png/

Bledy

15-03-2010 20:50

Jakie 308 915 776 kombinacji tak się nie liczy kombinacji. Przykład na lotto: Tak się oblicza lotto np: express lotek 42 liczby: wzór n=42, k=5, n-k+1 = 42-5+1 = 38 38x39x40x41x42 ▬▬▬▬▬▬▬▬▬ = 850668 tyle kombinacji 1x2x3x4x5 szansa głównej wygranej wynosi: 1 ▬▬▬▬▬ ≈ 0,0000012 850668 850668 tyle kombinacji W lotto są tylko liczby a w hasłach jeszcze litery plus znaki.

nick...

19-08-2011 16:14

Callnig all cars, calling all cars, we're ready to make a deal.

nick...

18-08-2011 07:59

Was totally stuck until I read this, now back up and runnnig.

~Gość

15-03-2010 19:08

10 znakowe hasło na windows z 1 cyfrą pada w 1 minutę [[http://img175.imageshack.us/i/zrzutekranu2.png/]] co innego na www gdzie nie ma się dostępu do haszy

nick...

19-08-2011 16:34

Great common sense here. Wish I'd thuoght of that.

nick...

18-08-2011 07:31

Begun, the great inertnet education has.

~młody

15-03-2010 18:31

tylko, że jak włamią się do tego menedżera haseł, to inne nie będą musieli zgadywać (bo będą mieć jak na tacy), a tak to jest zawsze nadzieja, że nie zgadną jakie są te inne miejsca gdzie mamy konto

~andy

15-03-2010 17:37

O cholerka, ja od 1995 roku używam tych samych, bardzo prostych haseł ! Ale nie martwię się, bo na zmianę mam jeszcze (jak podaje ~*,,*), ponad 4208 lat ! Zresztą nie dał im nawet rady problem roku 2000- go ! A może lepiej rozwiązać umowę o dostęp do internetu ? Nie będzie wirusów nawet na moim Maku, ani żaden haker nie będzie łamał moich haseł ?

~max

15-03-2010 17:32

Popdruit: powiadasz, że wiesz co pishing? To może wyjaśnij wszystkim, jaki związek ma wabienie ptaków (pishing) z atakami przez internet?

~popdruid

15-03-2010 17:06

zarty zartami a z haslami to rzeczywiscie tragedia... Ostatnio mialem 2 incydenty zwiazane z bezpieczenstwem... 1-en to byla chyba proba pishingu (brak klodki przy logowaniu przez niby https) - o maly wlos i bym wpadl - wiem co to pishing i nie uzywam systemu operacyjnego dla cieniasow a mimo to zgubila by mnie glupia rutyna i zabieganie (czlowiek zwykle ma 10 spraw na glowie i klika machinalnie)- no czarna rozpacz jak sobie uzmyslowilem jak nie niewiele brakowalo... :-(( Drugi przypadek dotyczyl konta na konfigurowanym systemie i glupich wlasciwosci gnome ktory oferuje wiele features''ow online... Nie mialem uruchomionych serwisow typu apache etc - tylko goly system ale bez firewalla - juz mialem go ustawic gdy wtem cos waznego zaczeli mowic w tv (chyba o gruzji i tym ich show a''la wojna swiatow wellsa) i zostawilem go na 25 minut online... I to wystarczylo zeby mi jakis palant wyswietlil jakis glupkowaty komunikat via api gtk... Po ustawieniu oczywiscie znikl ale - nie zdolal zrobic nic wiecej - haslo mocne ale incydent wkurzajacy tak czy inaczej... Tak niewiele trzeba i tam amlo moze to zmienic... Przykre...

nick...

19-08-2011 18:23

A good many vlaaubels you've given me.

nick...

19-08-2011 01:06

A mllioin thanks for posting this information.

~Kwiryniusz

15-03-2010 16:22

moje hasła, te które muszę pamiętać (bo wpisuje je ręcznie) są bardzo łatwe do zapamiętania. Chciałbym jednak zobaczyć hakera, który metodą siłową ''złamie'' hasło: ''wmisiunajbardziejpodobalmisietrenerjarzabek'' :D albo ''w3odcinkukapitanaklosapowinnizmienicobsade''. Natomiast hasła, których nie muszę pamiętać generuję sobie (opensourceowym) password safe''m z wykorzystaniem wielkich, małych liter, liczb i znaków specjalnych typu %$|/\{'' , tam je przechowuje, etc.

~*,,*

15-03-2010 13:34

@t4d nie wiem stary jakiej karty graficznej używasz i ile ich masz, że łamiesz bruteforcem 15 znakowe hasła w kilka minut, ale powiem ci jedno: do zasilenia takiej "szafy" potrzeba by było więcej energii niż w chwili obecnej potrafi wyprodukować ludzkość. Prosty kalkulator bruteforca: [[http://omploader.org/vMnhhOA/bfcalc.html]] + wyniki benchmarków zapewne mocno podkręconych przez japońców CPU i GPU: [[http://www.orange.co.jp/~masaki/rc572/fratee.php]] (pamiętaj że dane są w kilo, więc pomnóż liczby przed podstawieniem do kalkulatora)i potwierdź swoje rewelacje. Dla tych co im liczyć się nie chce dwa przykłady w oparciu o najwyższy wynik w zestawieniu czyli Radeon HD 5870-870 na platformie Linux x86_64(2.6.27) Vine(5.0): 1. 15 znakowe hasło same małe litery (26 znaków): 1.67725934228573e+21 możliwości, które będą łamane przez 4223.7 lat. 2. 15 znakowe hasło, takie jak powinno być, wszystkie drukowalne znaki ASCII w liczbie 95: 4.63291230159753e+29 możliwości co daje nam 1166669060687 lat. Przyjmijmy, że złamiemy hasło już w połowie - dalej jednak trochę daleko do "sprawy kilku minut". Więc, może teraz podzielisz się z nami tym, co zażywasz? Też chcę tak mieć :D :D :D A efektywne łamanie haseł np. windowsowych realizuje się za pomocą tablic tęczowych, z tym, że nie słyszałem, aby mieli tablice do poważnych algorytmów typu AES, Twofish: po pierwsze były by ogromne (dla ASE256 tablica miałaby 3.06499108 × 10^54 YB), po drugie użycie soli baaaardzo utrudnia zadanie.

~Gość

15-03-2010 13:04

@Ehhh Wbrew pozorom kolega może mieć rację. Je¶li kto¶ nie używa systemu Windows w ogóle (w domu/szkole/pracy/itd) to o wiele bardziej prawdopodobne jest, że wcale nie używa komputera niż miałby używać komputera pod kontrol± np. systemu Linux ;-). Proszę również zwrócić uwagę na to, że spora czę¶ć użytkowników systemu Linux korzysta również z systemu Windows.

~Ehhh

15-03-2010 12:31

@Lindows proszę Cię człowieku odejdz bo robisz nam użytkownikom Linuksa po prostu wstyd

~Gość

15-03-2010 12:16

@t4d Gratuluję fantazji i współczuję nieznajomo¶ci tematu.

~Lindows

15-03-2010 12:04

Najważniejsze to nie używać windowsa!!!to 99% gwarancja tego,że nie ukradną nam hasła

~t4d

15-03-2010 11:58

Zapomnieliscie dodac ze w tej chwili malo kto lamie hasla metoda slownikowa. Wiekszosc serwisow bankowych zwyczajnie odetnie cie od uslugi po 3 bledach. W przypadku innych serwisow zwyczajnie zablokuje twoje konto na np.: 1h. 2ga sprawa w tej chwili aplikacje do lamania hasel metoda slownikowa uzywaja np.: kart graficznych - rozpracowanie hasla z 15 znakami to kwestia minut... I ostatnia juz - hasel sie nie lamie metoda slownikowa tylko proboje sie je uzyskac za pomoca keyloggerow i innych aplikacji tego typu lub jesli juz posiada sie HASH z hasla to stara sie go rozgrysc go metoda reverse engenering. Co w efekcie nie daje hasla uzytkownika ale cos co bedzie mialo ten sam HASH. Nie oznacza to jednak ze tworzenie prostych hasel jest bezcelowe :P.

~Pozzo

15-03-2010 10:23

program do pamietania hasel ? jasne, keyloger + troyan i wszystkie moje hasla laduja w necie, czeste zmienianie hasel ? ile osob jest wstanie pamietac 30 hasel naraz, a co dopiero jeszcze zmieniac je co miesiac i sie nie pogubic, zeby zabezpieczyc hasla przed lamaniem bruteforce wystarczy ze debilni administratorzy zablopkuja mozliwosc nieskonczonego probowania hasel, np w gmailu po 3 zlych probach pojawia sie token, w innnych serwisach jest blokowana mozliwsc zalogowania sie na np 10 minut, i juz czas potrzebny do zlamania nawet 4 znakowego hasla rosnie gigantycznie, jasne ze wielu uzytkownikow postepuje glupio ale NIE zwalnia to z odpowiedzialnosci admino (np trzymanie listy hasel i loginow w niezaszyfrowanych plikach - ile bylo takich akcji ?)

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »