Kako hitro vas lahko shekajo?

Avtor: Uredništvo, Objavljeno: 1. 09. 2020 04:26:00, Kategorija: Računalništvo

Kak vpliv ima dolžina gesla in vrsta znakov na hekanje z »nasilnim ugibanjem«

Kako hitro vas lahko shekajo?
Gesla so dokaj neroden in ne najbolj varen način zaščite podatkov, zato jih zadnje čase izpodrivajo drugi načini. A ker to ne pomeni, da gesla izginjajo, je pomembno, da so ta čim »močnejša«. In kaj pomeni »močno geslo«? Gre za geslo, ki ga ni mogoče preprosto ugotoviti. Uporabniki Reddita hivesystems je na osnovi podatkov, pridobljenih s spletne strani HowSecureIsMyPassword.net izdelal tabelo, v kateri je označeno, koliko časa bi hekerji potrebovali, da bi s pomočjo metode »brute force« ugotovili neko geslo. Metoda uporablja algoritem, ki gre skozi vse mogoče kombinacije znakov tako dolgo, da ugane oziroma bolje rečeno naleti na geslo.

Kot lahko vidite na sliki, je gesla, dolga 4 ali 5 znakov mogoče najti v nekaj sekundah ne glede na to, kombinacijo katerih znakov uporabljate. Najbolj varno je uporabiti vse vrste znakov – male in velike črke, številke in posebne znake oziroma simbole. Gesla, dolga do 8 znakov, ki uporabljajo vse našteto, je mogoče najti v nekaj urah, za gesla dolga 10 znakov, pa bo algoritem potreboval že več let (odvisno od zmogljivosti »hekerskega sistema«). Če temu geslu dodate le en znak, se čas poveča na 400 let, pri 12 znakih na 34.000 let, pri 18 znakih pa ta čas znaša 7 bilijard (1015) let, kar je več, kot je staro vesolje.

Iz tabele je razvidno, da je nekje optimalno število znakov, ki na eni strani daje zadovoljivo varnost, na drugi pa ne traja celo večnost, da ga vpišemo, nekje 10. To je sicer lepo in prav, toda kako si ga zapomniti? Uporabimo lahko kak program za upravljanje gesel, lahko pa uporabimo kak trik. Recimo tega, ki ga je predlagal Kurt Muhl, tako imenovani »etični heker« iz ameriškega podjetja RedTeam Security. Predlaga, da si zamislimo nek vsakodnevni stavek, ki vsebuje tudi kakšno številko ali poseben znak in ki si ga bomo lahko zapomnili. Na primer »Za mojo hišo sem plačal samo 1€«. Nato vzamemo samo prve črke besed tega stavka in dobimo dokaj zapleteno in težko uganljivo geslo. V našem primeru bo to Zmhsps1€, ki je geslo z osmimi znaki, kjer smo uporabili male in velike črke, številko in poseben znak, torej bi heker samo na njem moral delati 8 ur, da bi ga odkril, kljub temu pa si ga je lahko zapomniti. Ali pa recimo »Nekoč sem stanoval na Vodnikovi cesti #123«, kar po naši metodi daje geslo NssnVc#123, kar je že 10 znakov, torej tisti optimum, ki smo ga omenjali.

Vir: Reddit

preberite še to

Računalništvo
Nov (digitalni) konflikt

Nov (digitalni) konflikt

ZDA želijo obiti evropsko zakonodajo o digitalnih platformah

Računalništvo
Programerji so ji hvaležni

Programerji so ji hvaležni

Leta 1957 je mlada ženska z majhne kmetije v mestu Peru v zvezni državi New York vstopila v pisarne podjetja I...

Računalništvo
»Klasični« diski gredo za med

»Klasični« diski gredo za med

Western Digital in Seagate potrjujeta: klasični trdi diski za leto 2026 so razprodani

Računalništvo
Svetovni dan računalništva: 80 let računalnika ENIAC

Svetovni dan računalništva: 80 let računalnika ENIAC

Pred 80 leti je bil ENIAC prvič predstavljen javnosti. Ni bil prvi računalnik, bil pa je najpomembnejši...

Računalništvo
Miška z induktivnim klikom

Miška z induktivnim klikom

Logitech predstavlja igralno miško G Pro X2 Superstrike, ki deluje brez mehanskih klikov. Namesto klasi...

Računalništvo
LibreOffice 26.2: nadgradnja, ki smo jo čakali

LibreOffice 26.2: nadgradnja, ki smo jo čakali

Nova izdaja prinaša izboljšano združljivost z dokumenti MS Office, zmogljivejši urejevaln...

Računalništvo
Wi-Fi 6 proti Wi-Fi 7

Wi-Fi 6 proti Wi-Fi 7

Domače brezžično omrežje je danes hrbtenica povezljivosti, a ga pogosto omejujejo zastarele tehnologije, motnj...

Računalništvo
Njeno idejo uporabljamo več ali manj vsi

Njeno idejo uporabljamo več ali manj vsi

Desetletja je skoraj nihče ni opazil, čeprav je izumila tehnologijo, ki je tiho preoblikovala sodobno.

Računalništvo
Če ne znata Excel in Copilot, pa zna ChatGPT

Če ne znata Excel in Copilot, pa zna ChatGPT

Spreminjanje oziroma določanje barv obrob celic v Excelu načeloma ni nič kaj zapleteno. Izbere se vrsta obrobe...

Računalništvo
Kilometrski doseg brezžičnega omrežja

Kilometrski doseg brezžičnega omrežja

Wi-Fi HaLow usmerjevalnik podjetja GL.iNet ima dosega do kar 1000 metrov. Vendar…

Računalništvo
Mednarodni dan spremembe gesla

Mednarodni dan spremembe gesla

»Spremeni svoje geslo« je dan, ki ga od leta 2012 obeležujemo 1. februarja. Ste že zamenjali svoja...

Računalništvo
Hitro odpiranje programov

Hitro odpiranje programov

Programe je mogoče hitro zagnati tudi s tipkovnico