Računalništvo, telefonija
04.08.2018 13:33

Deli z drugimi:

Share

Kako predvidljiva so vaša gesla?

Lahko napadalec ugane vaše geslo? Vsekakor. Varna avtentikacija je nujna pri vzpostavljanju ustreznih varnostnih praks.
Lahko napadalec ugane vaše geslo?
Lahko napadalec ugane vaše geslo?

Večina aplikacij in storitev, katere uporabljamo v poslovnem ali domačem okolju, temelji na varnostnem pristopu vnosa uporabniškega imena in gesla. Prav zato so nepridipravom takšne aplikacije pogosta tarča. Način, kako pridobiti ali celo uganiti geslo posameznega uporabnika, je zanje lažje in cenejše od iskanja ranljivosti v informacijskih sistemih ter aplikacijah. Sliši se enostavno, vendar se je okoli tematike ugibanja gesel razvila prava mala znanost.

Kakšne tehnike, ki jih uporabljajo hekerji za ugibanje ter krajo gesel in na kakšen način se lahko zavarujemo pred zlorabami, preberite v beli knjigi Varna avtentikacija – Kako predvidljiva so vaša gesla, ki jo je pripravil Vladimir Ban, strokovnjak za kibernetsko varnost Smart Com.

Kaj gre pri geslih lahko narobe?
Na kratko – marsikaj. Napadalci v praksi gesla ali uganejo ali ukradejo, zato velja varnostne in avtentikacijske mehanizme razvijati in uporabljati predvsem zoper ti nadlogi. Uganiti geslo ni tako težko kot mislite, vendar pa napadalec za to potrebuje kar nekaj poskusov.

V beli knjigi izpostavljamo prednosti in pomanjkljivosti:

– Captcha sistemi za prijavo v spletne aplikacije,

– preprečevanja ugibanja gesel s štetjem poskusov in zaklepanjem računov,

– uporabe dvonivojske avtentikacije in digitalnih certifikatov.

Je geslo težko uganiti?
Matematično gledano je naloga ugibanja lahko zelo težka. Če predvidevamo, da je geslo sestavljeno iz petih malih črk, je vsem možnih kombinacij skoraj 10 milijonov. Če pa zahtevamo da geslo vsebuje še velike črke in številke, se število kombinacij poveča na kar 800 milijonov. Vendar pa napadalci že v začetku postavijo določene predpostavke. Zelo radi tudi sestavljajo nabor besed, ki so personalizirane na konkretno žrtev in kar naenkrat so v nevarnost tudi daljša gesla. Sliši se zapleteno, a na voljo je kar nekaj enostavnih in zelo učinkovitih skript, ki vse delo opravijo namesto napadalca in geslo je zelo hitro lahko v njihovih rokah.

Preverite, kako predvidljiva so vaša gesla in upoštevajte 10 ključnih priporočil za varno avtentikacijo, ki jih je podal Vladimir Ban v beli knjigi Varna avtentikacija .


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SMART COM d.o.o.
Za več informacij so vam na voljo pri SMART COM d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SMART COM d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več

CARPEDIEM d.o.o.

Soška cesta 17, 5250 Solkan, Tel: 05 330 00 50
Če ni na spletu, ne obstaja. To je vodilo potrošnikov, ko iščejo in se odločajo za nakup določenega izdelka ali storitev. Identiteta podjetja je neposredno povezana s spletno ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več