Kako hitro vas lahko shekajo?

Avtor: Uredništvo, Objavljeno: 1. 09. 2020 04:26:00, Kategorija: Računalništvo

Kak vpliv ima dolžina gesla in vrsta znakov na hekanje z »nasilnim ugibanjem«

Kako hitro vas lahko shekajo?
Gesla so dokaj neroden in ne najbolj varen način zaščite podatkov, zato jih zadnje čase izpodrivajo drugi načini. A ker to ne pomeni, da gesla izginjajo, je pomembno, da so ta čim »močnejša«. In kaj pomeni »močno geslo«? Gre za geslo, ki ga ni mogoče preprosto ugotoviti. Uporabniki Reddita hivesystems je na osnovi podatkov, pridobljenih s spletne strani HowSecureIsMyPassword.net izdelal tabelo, v kateri je označeno, koliko časa bi hekerji potrebovali, da bi s pomočjo metode »brute force« ugotovili neko geslo. Metoda uporablja algoritem, ki gre skozi vse mogoče kombinacije znakov tako dolgo, da ugane oziroma bolje rečeno naleti na geslo.

Kot lahko vidite na sliki, je gesla, dolga 4 ali 5 znakov mogoče najti v nekaj sekundah ne glede na to, kombinacijo katerih znakov uporabljate. Najbolj varno je uporabiti vse vrste znakov – male in velike črke, številke in posebne znake oziroma simbole. Gesla, dolga do 8 znakov, ki uporabljajo vse našteto, je mogoče najti v nekaj urah, za gesla dolga 10 znakov, pa bo algoritem potreboval že več let (odvisno od zmogljivosti »hekerskega sistema«). Če temu geslu dodate le en znak, se čas poveča na 400 let, pri 12 znakih na 34.000 let, pri 18 znakih pa ta čas znaša 7 bilijard (1015) let, kar je več, kot je staro vesolje.

Iz tabele je razvidno, da je nekje optimalno število znakov, ki na eni strani daje zadovoljivo varnost, na drugi pa ne traja celo večnost, da ga vpišemo, nekje 10. To je sicer lepo in prav, toda kako si ga zapomniti? Uporabimo lahko kak program za upravljanje gesel, lahko pa uporabimo kak trik. Recimo tega, ki ga je predlagal Kurt Muhl, tako imenovani »etični heker« iz ameriškega podjetja RedTeam Security. Predlaga, da si zamislimo nek vsakodnevni stavek, ki vsebuje tudi kakšno številko ali poseben znak in ki si ga bomo lahko zapomnili. Na primer »Za mojo hišo sem plačal samo 1€«. Nato vzamemo samo prve črke besed tega stavka in dobimo dokaj zapleteno in težko uganljivo geslo. V našem primeru bo to Zmhsps1€, ki je geslo z osmimi znaki, kjer smo uporabili male in velike črke, številko in poseben znak, torej bi heker samo na njem moral delati 8 ur, da bi ga odkril, kljub temu pa si ga je lahko zapomniti. Ali pa recimo »Nekoč sem stanoval na Vodnikovi cesti #123«, kar po naši metodi daje geslo NssnVc#123, kar je že 10 znakov, torej tisti optimum, ki smo ga omenjali.

Vir: Reddit

preberite še to

Računalništvo
HP EliteBook 8 G1i: Nova generacija poslovne produktivnosti

HP EliteBook 8 G1i: Nova generacija poslovne produktivnosti

[Promocijska vsebina]
HP EliteBook 8 G1i predstavlja novo generacijo poslovnih prenos...

Računalništvo
Evropski organi pregona razbili platformo za phishing

Evropski organi pregona razbili platformo za phishing

Platforma Tycoon2FA je veljala za eno največjih phishing operacije na svetu. Kriminalcem je omogočala neopažen...

Računalništvo
Tole pa precej olajša stvari

Tole pa precej olajša stvari

V Excelu obstaja funkcija »VZEMI«, ki je verjetno ne poznate, je pa zelo uporabna

Računalništvo
Kaj sploh je meme? Od kod njegovo ime?

Kaj sploh je meme? Od kod njegovo ime?

Na socialnih omrežjih jih vidite dnevno, se jim smejite, toda ali veste, od kod so dobili ime?

Računalništvo
Pisava, ki pomaga pri učenju

Pisava, ki pomaga pri učenju

Avstralski znanstveniki so izdelali računalniško pisavo, s katero si boste lažje zapomnili in razumeli ...

Računalništvo
Kako si izmisliti dobro geslo (in ga ne pozabiti)

Kako si izmisliti dobro geslo (in ga ne pozabiti)

Vsi pravijo, da si je treba izmisliti takšno geslo, ki ga bo težko uganiti. To je že res, toda kako si ...

Računalništvo
Kje so programi?

Kje so programi?

Preprosta bližnjica do seznama vseh nameščenih programov.

Računalništvo
Nov (digitalni) konflikt

Nov (digitalni) konflikt

ZDA želijo obiti evropsko zakonodajo o digitalnih platformah

Računalništvo
Programerji so ji hvaležni

Programerji so ji hvaležni

Leta 1957 je mlada ženska z majhne kmetije v mestu Peru v zvezni državi New York vstopila v pisarne podjetja I...

Računalništvo
»Klasični« diski gredo za med

»Klasični« diski gredo za med

Western Digital in Seagate potrjujeta: klasični trdi diski za leto 2026 so razprodani

Računalništvo
Svetovni dan računalništva: 80 let računalnika ENIAC

Svetovni dan računalništva: 80 let računalnika ENIAC

Pred 80 leti je bil ENIAC prvič predstavljen javnosti. Ni bil prvi računalnik, bil pa je najpomembnejši...

Računalništvo
Miška z induktivnim klikom

Miška z induktivnim klikom

Logitech predstavlja igralno miško G Pro X2 Superstrike, ki deluje brez mehanskih klikov. Namesto klasi...