Računalništvo, telefonija
04.08.2018 13:33

Deli z drugimi:

Share

Kako predvidljiva so vaša gesla?

Lahko napadalec ugane vaše geslo? Vsekakor. Varna avtentikacija je nujna pri vzpostavljanju ustreznih varnostnih praks.
Lahko napadalec ugane vaše geslo?
Lahko napadalec ugane vaše geslo?

Večina aplikacij in storitev, katere uporabljamo v poslovnem ali domačem okolju, temelji na varnostnem pristopu vnosa uporabniškega imena in gesla. Prav zato so nepridipravom takšne aplikacije pogosta tarča. Način, kako pridobiti ali celo uganiti geslo posameznega uporabnika, je zanje lažje in cenejše od iskanja ranljivosti v informacijskih sistemih ter aplikacijah. Sliši se enostavno, vendar se je okoli tematike ugibanja gesel razvila prava mala znanost.

Kakšne tehnike, ki jih uporabljajo hekerji za ugibanje ter krajo gesel in na kakšen način se lahko zavarujemo pred zlorabami, preberite v beli knjigi Varna avtentikacija – Kako predvidljiva so vaša gesla, ki jo je pripravil Vladimir Ban, strokovnjak za kibernetsko varnost Smart Com.

Kaj gre pri geslih lahko narobe?
Na kratko – marsikaj. Napadalci v praksi gesla ali uganejo ali ukradejo, zato velja varnostne in avtentikacijske mehanizme razvijati in uporabljati predvsem zoper ti nadlogi. Uganiti geslo ni tako težko kot mislite, vendar pa napadalec za to potrebuje kar nekaj poskusov.

V beli knjigi izpostavljamo prednosti in pomanjkljivosti:

– Captcha sistemi za prijavo v spletne aplikacije,

– preprečevanja ugibanja gesel s štetjem poskusov in zaklepanjem računov,

– uporabe dvonivojske avtentikacije in digitalnih certifikatov.

Je geslo težko uganiti?
Matematično gledano je naloga ugibanja lahko zelo težka. Če predvidevamo, da je geslo sestavljeno iz petih malih črk, je vsem možnih kombinacij skoraj 10 milijonov. Če pa zahtevamo da geslo vsebuje še velike črke in številke, se število kombinacij poveča na kar 800 milijonov. Vendar pa napadalci že v začetku postavijo določene predpostavke. Zelo radi tudi sestavljajo nabor besed, ki so personalizirane na konkretno žrtev in kar naenkrat so v nevarnost tudi daljša gesla. Sliši se zapleteno, a na voljo je kar nekaj enostavnih in zelo učinkovitih skript, ki vse delo opravijo namesto napadalca in geslo je zelo hitro lahko v njihovih rokah.

Preverite, kako predvidljiva so vaša gesla in upoštevajte 10 ključnih priporočil za varno avtentikacijo, ki jih je podal Vladimir Ban v beli knjigi Varna avtentikacija .


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SMART COM d.o.o.
Za več informacij so vam na voljo pri SMART COM d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SMART COM d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

PC H.AND d.o.o.

Brezovce 10, 1236 Trzin, Tel: 01 530 08 00
PC H.AND - podjetje s tradicijo Svetovni trg ponuja pravo enciklopedijo izdelkov, med katerimi se težko odločimo. Na pomoč vam priskoči podjetje PC H.AND, ki se lahko pohvali z ... Več
Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več
Zlati partner

LENOVO TECHNOLOGY B.V. AMSTERDAM

Pot za Brdom 100 (Tehnološki Park - G), 1000 Ljubljana, Tel: 01 620 71 80
Lenovo stremi k izdelavi vrhunskih računalnikov in internetnih naprav z vgrajenimi najnovejšimi tehnologijami, z edinstvenim dezajnom. Vse to za za brezkompromisno doživetje uporabnikov! Ena ... Več

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več