A feltörhetetlen jelszó
A jelszó megvéd minket, de mi hogyan tegyük támadhatatlanná a jelszót?
Úgy néz ki, hogy maga a jelszó milyensége lehet a jelszó erőssége, azaz feltörhetetlensége is egyben.
A security.org honlap szerint, ha csak még egy karaktert adunk hozzá jelszavunkhoz, akkor az már megnöveli a jelszó feltörésének idejét. Például egy nyolc karakteres jelszavat 22 perc alatt feltörni, a fele olyan hosszú jelszavak egy perc alatti idejével szemben.
Persze a komolyabb feltörés elleni védelem azt is jelenti, hogy nem elég csak kis betűket használni, hanem azon kívül mindenféle más karaktereket is. Ha csak egy nagybetű is szerepel a kis betűk mellett, akkor a nyolc karakteres jelszó feltörése már egy órát igényel.
Ha a kis betűk és a nagybetűk mellett számokat és speciális karakterek is használunk és nem nyolc, hanem legalább 12 karakteres a jelszavunk, akkor gyakorlatilag feltörhetetlenné válik, hiszen ebben az esetben a megfejtés 34.000 (!) évig is eltarthat.
Ez a miatt van, mert a többféle karakter bevonása exponenciálisan sokszorozza a kombinációkat.
Jelenleg a hackereknek viszonylag könnyű a dolguk, hiszen a felmérések szerint a legtöbbet használt jelszavak nevetségesen egyszerűek. Elrettentésképpen íme a legnépszerűbb jelszavak az elmúlt évekből:
helyezés |
2019. |
2020. |
1. |
123456* |
123456* |
2. |
picture1 |
test1 |
3. |
password |
password |
4. |
111111 |
zinch |
5. |
123123 |
g_chechout |
6. |
senha** |
asdf |
7. |
qwerty |
qwerty |
8. |
abc123* |
iloveyou |
* vagy ezen karakterek más sorrendben
** jelszó portugálul
Tavaly közel 300 millió jelszó feltöréses betörésre derül fény, ennél vélhetően több volt. Ezek többsége adathalászat és gépidőlopás (pl. bitcoin bányászatra) volt. Emellett a kisebb cégek esetében elkezdett nőni a zsarolásos betörés, amelyre már komplett iparág fejlődött ki. A zsarolás tulajdonképpen a gépen lévő adatok zárolása, amelyet pénz fejében feloldanak (vagy akár törölhetnek is). Az ilyen jellegű hekkelés tavaly elérte a 22 %-ot.
Szóval ha valaki el szeretné érni, hogy ne másszanak a gépébe, akkor érdemes ez komolyabb jelszót választania.
Forrás:
https://www.statista.com/chart/26298/time-it-would-take-a-computer-to-crack-a-password/
https://www.statista.com/chart/16922/most-popular-passwords-2017-and-2018/
https://www.cnet.com/news/privacy/record-number-of-data-breaches-reported-in-2021-new-report-says/
https://www.cloudmask.com/blog/data-breaches-threats-and-consequences