Tukar kata laluan anda!

Manusia adalah makhluk kebiasaan.

Kami makan makanan yang sama pada waktu yang sama hampir setiap hari. Bijirin untuk sarapan, sandwic untuk makan tengah hari, mungkin kita mengubahnya untuk makan malam. Lihatlah kami, kami tinggal di pinggir!

Tetapi kerana manusia sangat dapat diramalkan, kita juga sangat tidak berhati-hati dalam melindungi diri kita dari perangkap ramalan. Kami cenderung memilih perkara seperti kata laluan berdasarkan komponen yang mudah dihafal - kata "kata laluan" atau beberapa kombinasi watak yang akan dipilih oleh kanak-kanak berusia 4 tahun (abc atau 123).

Oleh itu, sebagai perkhidmatan awam, saya harus menyebutkan kajian yang dikeluarkan minggu lalu mengenai 32 juta akaun kata laluan yang dilanggar. Anda ingin berfikir bahawa orang tidak begitu jelas. Dan anda salah.

Sekiranya kata laluan anda adalah salah satu daripada yang berikut, sila ubah hari ini:

  1. 123456
  2. 12345
  3. 123456789
  4. Kata Laluan (atau kata laluan)
  5. iloveyou
  6. puteri
  7. rockyou
  8. 1234567
  9. 12345678
  10. abc123

Juga, jika anda menggunakan nama pengguna yang sama dengan kata laluan anda, atau sebahagian daripada nama atau tarikh lahir anda, sila ubah kata laluan anda. Contohnya, jika nama saya John dan saya menggunakan kata laluan "John123", saya sebenarnya tidak asli atau cukup unik. Apa-apa perkataan yang muncul dalam kamus harus dianggap terlarang, kerana kata laluan tersebut rentan terhadap apa yang disebut "serangan kamus" (hanya penggodam menggunakan kamus elektronik untuk meneka kata laluan menggunakan program automatik).

Secara peribadi, saya suka membuat kata-kata yang tidak masuk akal - kata-kata yang tidak muncul di kamus mana pun, tetapi mungkin dapat dilupakan sendiri - digabungkan dengan beberapa nombor. Dan jika anda mahu menjadi selamat, tambahkan juga tanda seru di suatu tempat di sana. Satu perkataan yang tidak masuk akal, misalnya, mungkin kuyot (jangan gunakan ini, kerana saya hanya memberitahu dunia bahawa ia mungkin kata laluan!). Tambahkan beberapa nombor dan anda mempunyai kata laluan selamat yang bagus.

Mengalami masalah memikirkan nombor yang tidak mudah dikaitkan dengan anda? Cuba gunakan nombor telefon lama dari rumah tempat anda dibesarkan (dengan anggapan ibu bapa anda masih tidak tinggal di sana dengan nombor yang sama), nombor bilik kuliah lama, nombor telefon atau poskod, atau sesuatu yang lain kehidupan anda sekarang. Jangan gunakan nombor yang terikat kepada anda seumur hidup, seperti tarikh lahir atau nombor keselamatan sosial anda (jangan sekali-kali menggunakan bahagian nombor keselamatan sosial anda sebagai bahagian kata laluan anda). Juga, jangan tergoda untuk menggunakan nombor kod PIN sebagai bahagian kata laluan anda. Itu terlalu berbahaya.

Sebilangan besar pakar keselamatan akan menjelaskan bahawa menggunakan huruf besar dan kecil membantu, serta menggunakan beberapa huruf bukan huruf atau bukan angka (seperti tanda seru). Cuba lakukan itu selagi anda dapat mengingatnya dengan mudah (atau sekali lagi, tuliskannya). Penyelidikan telah menunjukkan bahawa apabila orang diberi tahu tentang apa itu "kata laluan kuat", mereka cenderung memilih kata laluan yang kuat dan dapat menghafalnya tanpa banyak kesulitan (Charoen et al., 2008).

Keselamatan dunia dalam talian anda secara langsung bergantung pada kata laluan yang anda pilih. Sekiranya anda perlu menuliskan kata laluan yang lebih kuat, tidak mengapa. Sebilangan besar orang berpendapat bahawa salah atau lebih tidak selamat untuk menuliskan kata laluan mereka. Selagi anda tidak melakukannya di nota lekat di sebelah komputer anda (mis., Buatlah di buku alamat anda yang anda simpan bersama anda, atau di tempat lain yang lebih selamat), anda akan baik-baik saja. Anda lebih berisiko untuk mendapatkan kata laluan yang lemah, daripada kata laluan yang kuat yang ditulis (bagaimanapun, kebanyakan penggodam tidak mempunyai akses ke rumah atau tempat kerja anda).

Rujukan:

Charoen, D., Raman, M. & Olfman, L. (2008). Meningkatkan tingkah laku pengguna akhir dalam penggunaan kata laluan: Inisiatif penyelidikan tindakan. Penyelidikan Amalan dan Tindakan Sistemik, 21 (1), 55-72.

!-- GDPR -->