Računalništvo, telefonija
04.08.2018 13:33

Deli z drugimi:

Share

Kako predvidljiva so vaša gesla?

Lahko napadalec ugane vaše geslo? Vsekakor. Varna avtentikacija je nujna pri vzpostavljanju ustreznih varnostnih praks.
Lahko napadalec ugane vaše geslo?
Lahko napadalec ugane vaše geslo?

Večina aplikacij in storitev, katere uporabljamo v poslovnem ali domačem okolju, temelji na varnostnem pristopu vnosa uporabniškega imena in gesla. Prav zato so nepridipravom takšne aplikacije pogosta tarča. Način, kako pridobiti ali celo uganiti geslo posameznega uporabnika, je zanje lažje in cenejše od iskanja ranljivosti v informacijskih sistemih ter aplikacijah. Sliši se enostavno, vendar se je okoli tematike ugibanja gesel razvila prava mala znanost.

Kakšne tehnike, ki jih uporabljajo hekerji za ugibanje ter krajo gesel in na kakšen način se lahko zavarujemo pred zlorabami, preberite v beli knjigi Varna avtentikacija – Kako predvidljiva so vaša gesla, ki jo je pripravil Vladimir Ban, strokovnjak za kibernetsko varnost Smart Com.

Kaj gre pri geslih lahko narobe?
Na kratko – marsikaj. Napadalci v praksi gesla ali uganejo ali ukradejo, zato velja varnostne in avtentikacijske mehanizme razvijati in uporabljati predvsem zoper ti nadlogi. Uganiti geslo ni tako težko kot mislite, vendar pa napadalec za to potrebuje kar nekaj poskusov.

V beli knjigi izpostavljamo prednosti in pomanjkljivosti:

– Captcha sistemi za prijavo v spletne aplikacije,

– preprečevanja ugibanja gesel s štetjem poskusov in zaklepanjem računov,

– uporabe dvonivojske avtentikacije in digitalnih certifikatov.

Je geslo težko uganiti?
Matematično gledano je naloga ugibanja lahko zelo težka. Če predvidevamo, da je geslo sestavljeno iz petih malih črk, je vsem možnih kombinacij skoraj 10 milijonov. Če pa zahtevamo da geslo vsebuje še velike črke in številke, se število kombinacij poveča na kar 800 milijonov. Vendar pa napadalci že v začetku postavijo določene predpostavke. Zelo radi tudi sestavljajo nabor besed, ki so personalizirane na konkretno žrtev in kar naenkrat so v nevarnost tudi daljša gesla. Sliši se zapleteno, a na voljo je kar nekaj enostavnih in zelo učinkovitih skript, ki vse delo opravijo namesto napadalca in geslo je zelo hitro lahko v njihovih rokah.

Preverite, kako predvidljiva so vaša gesla in upoštevajte 10 ključnih priporočil za varno avtentikacijo, ki jih je podal Vladimir Ban v beli knjigi Varna avtentikacija .


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SMART COM d.o.o.
Za več informacij so vam na voljo pri SMART COM d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SMART COM d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več
Zlati partner

E-športna zveza Slovenije (EŠZS)

Zvezda 19, 1000 Ljubljana,
E-šport je v preteklem desetletju doživel izjemno rast, tako glede gledanosti, raznovrstnosti in prihodkov. Povečana gledanost, k čemer so prispevale platforme za pretakanje vsebin ... Več