Kako hitro vas lahko letos shekajo?

Avtor: Uredništvo, Objavljeno: 5. 05. 2023 05:07:00, Kategorija: Računalništvo

Kak vpliv ima dolžina gesla in vrsta znakov na hekanje z »nasilnim ugibanjem« letos?

Kako hitro vas lahko letos shekajo?
Gesla so dokaj neroden in ne najbolj varen način zaščite podatkov, zato jih zadnje čase izpodrivajo drugi načini. A ker to ne pomeni, da gesla izginjajo, je pomembno, da so ta čim »močnejša«. In kaj pomeni »močno geslo«? Gre za geslo, ki ga ni mogoče preprosto ugotoviti. Uporabniki Spletne strani Hivesystems na osnovi podatkov, pridobljenih s spletne strani Security.org (prej HowSecureIsMyPassword.net) že nekaj let izdelujejo tabelo, v kateri je označeno, koliko časa bi hekerji potrebovali, da bi s pomočjo metode »brute force« ugotovili neko geslo. Metoda uporablja algoritem, ki gre skozi vse mogoče kombinacije znakov tako dolgo, da ugane oziroma bolje rečeno naleti na geslo.

Kot lahko vidite na sliki, je gesla, dolga 4, 5 ali 6 znakov mogoče najti takoj ne glede na to, kombinacijo katerih znakov uporabljate. Najbolj varno je uporabiti vse vrste znakov – male in velike črke, številke in posebne znake oziroma simbole. Gesla, dolga do 9 znakov, ki uporabljajo vse našteto, je mogoče najti v nekaj urah, za gesla dolga 11 znakov, pa bo algoritem potreboval že več mesecev (odvisno od zmogljivosti »hekerskega sistema«). Če temu geslu dodate le en znak, se čas poveča na 3 leta, pri 13 znakih na 15.000 let, pri 18 znakih pa ta čas znaša 26 bilijonov (1012) let, kar je dobrih 1800-krat več kot je staro vesolje.

Iz tabele je razvidno, da je nekje optimalno število znakov, ki na eni strani daje zadovoljivo varnost, na drugi pa ne traja celo večnost, da ga vpišemo, nekje 10 ali 11. To je sicer lepo in prav, toda kako si ga zapomniti? Uporabimo lahko kak program za upravljanje gesel, lahko pa uporabimo kak trik. Recimo tega, ki ga je predlagal Kurt Muhl, tako imenovani »etični heker« iz ameriškega podjetja RedTeam Security. Predlaga, da si zamislimo nek vsakodnevni stavek, ki vsebuje tudi kakšno številko ali poseben znak in ki si ga bomo lahko zapomnili. Na primer »Za mojo hišo sem plačal samo 17€«. Nato vzamemo samo prve črke besed tega stavka in dobimo dokaj zapleteno in težko uganljivo geslo. V našem primeru bo to Zmhsps17€, ki je geslo z devetimi znaki, kjer smo uporabili male in velike črke, številke in poseben znak, torej bi heker samo na njem moral delati 6 ur, da bi ga odkril, kljub temu pa si ga je lahko zapomniti. Ali pa recimo »Nekoč sem stanoval na Vodnikovi cesti #123«, kar po naši metodi daje geslo NssnVc#123, kar je že 10 znakov, torej tisti optimum, ki smo ga omenjali.

Vir: Hive Systems

preberite še to

Računalništvo
Hitreje do zaporednih števil

Hitreje do zaporednih števil

Excelu je tudi do dolga zaporedja števil ne predstavljajo težave

Računalništvo
Hitro v BIOS

Hitro v BIOS

Če vam gre na živce način, kako priti v BIOS vašega računalnika, lahko so storite s preprostim trikom.

Računalništvo
Prevajanje v Excelu in Google Preglednicah

Prevajanje v Excelu in Google Preglednicah

Obe preglednici znata tudi prevajati iz enega jezika v drugega… Do neke mere…

Računalništvo
Vedno pri vrhu

Vedno pri vrhu

Trik, ki vam bo krepko olajšal iskanje datotek…

Računalništvo
Kako računalniki stisnejo besedilo

Kako računalniki stisnejo besedilo

Kako zmanjšati količino podatkov, ki jih shranjujemo? Če pri sliki zmanjka kak odtenek barve ali pri zv...

Računalništvo
Zastave na poznavalski način

Zastave na poznavalski način

Excel zna kar sam ugotoviti, za katero državo gre in narisati njeno zastavo

Računalništvo
YouTubove »ročice«

YouTubove »ročice«

Vaš kanal na Youtubu je pred časom dobil nov, skrajšani naslov…

Računalništvo
Preprost uvoz tabel

Preprost uvoz tabel

Uvoz tabel iz spletnih strani v Excel je včasih prava nočna mora. Res?

Računalništvo
Hitro odpiranje programov

Hitro odpiranje programov

Programe je mogoče hitro zagnati tudi s tipkovnico

Računalništvo
Naključno besedilo

Naključno besedilo

Trik, ki ga boste v Wordu uporabili redko, a boste takrat zelo zadovoljni, da obstaja

Računalništvo
Samsung je predstavil novo linijo monitorjev 2024 Odyssey OLED, Smart Monitor in ViewFinity

Samsung je predstavil novo linijo monitorjev 2024 Odyssey OLED, Smart Monitor in ViewFinity

Promocijska vsebina
Samsung je predstavil novo linijo monitorjev 2024 Odyssey OLED, Smart Monitor in ViewFinity

Računalništvo
Hitro gor in hitro dol

Hitro gor in hitro dol

Kako v Wordu najlažje »premetavati« vsebino tabele.