Kako hitro vas lahko shekajo?

Avtor: Uredništvo, Objavljeno: 1. 09. 2020 04:26:00, Kategorija: Računalništvo

Kak vpliv ima dolžina gesla in vrsta znakov na hekanje z »nasilnim ugibanjem«

Kako hitro vas lahko shekajo?
Gesla so dokaj neroden in ne najbolj varen način zaščite podatkov, zato jih zadnje čase izpodrivajo drugi načini. A ker to ne pomeni, da gesla izginjajo, je pomembno, da so ta čim »močnejša«. In kaj pomeni »močno geslo«? Gre za geslo, ki ga ni mogoče preprosto ugotoviti. Uporabniki Reddita hivesystems je na osnovi podatkov, pridobljenih s spletne strani HowSecureIsMyPassword.net izdelal tabelo, v kateri je označeno, koliko časa bi hekerji potrebovali, da bi s pomočjo metode »brute force« ugotovili neko geslo. Metoda uporablja algoritem, ki gre skozi vse mogoče kombinacije znakov tako dolgo, da ugane oziroma bolje rečeno naleti na geslo.

Kot lahko vidite na sliki, je gesla, dolga 4 ali 5 znakov mogoče najti v nekaj sekundah ne glede na to, kombinacijo katerih znakov uporabljate. Najbolj varno je uporabiti vse vrste znakov – male in velike črke, številke in posebne znake oziroma simbole. Gesla, dolga do 8 znakov, ki uporabljajo vse našteto, je mogoče najti v nekaj urah, za gesla dolga 10 znakov, pa bo algoritem potreboval že več let (odvisno od zmogljivosti »hekerskega sistema«). Če temu geslu dodate le en znak, se čas poveča na 400 let, pri 12 znakih na 34.000 let, pri 18 znakih pa ta čas znaša 7 bilijard (1015) let, kar je več, kot je staro vesolje.

Iz tabele je razvidno, da je nekje optimalno število znakov, ki na eni strani daje zadovoljivo varnost, na drugi pa ne traja celo večnost, da ga vpišemo, nekje 10. To je sicer lepo in prav, toda kako si ga zapomniti? Uporabimo lahko kak program za upravljanje gesel, lahko pa uporabimo kak trik. Recimo tega, ki ga je predlagal Kurt Muhl, tako imenovani »etični heker« iz ameriškega podjetja RedTeam Security. Predlaga, da si zamislimo nek vsakodnevni stavek, ki vsebuje tudi kakšno številko ali poseben znak in ki si ga bomo lahko zapomnili. Na primer »Za mojo hišo sem plačal samo 1€«. Nato vzamemo samo prve črke besed tega stavka in dobimo dokaj zapleteno in težko uganljivo geslo. V našem primeru bo to Zmhsps1€, ki je geslo z osmimi znaki, kjer smo uporabili male in velike črke, številko in poseben znak, torej bi heker samo na njem moral delati 8 ur, da bi ga odkril, kljub temu pa si ga je lahko zapomniti. Ali pa recimo »Nekoč sem stanoval na Vodnikovi cesti #123«, kar po naši metodi daje geslo NssnVc#123, kar je že 10 znakov, torej tisti optimum, ki smo ga omenjali.

Vir: Reddit

preberite še to

Računalništvo
Atari iz leta 1977 proti ChatGPT

Atari iz leta 1977 proti ChatGPT

Eksperiment med jezikovnim modelom in staro šahovsko igro se je izšel v prid skoraj 50 let stare...

Računalništvo
Prvi hrošč je bil – molj

Prvi hrošč je bil – molj

Izraz programski hrošč je nastal že pred 78 leti

Računalništvo
Skrči, da ustreza

Skrči, da ustreza

Za mnoge verjetno manj znana, a večkrat zelo uporabna funkcija.

Računalništvo
Bi radi hitro kaj narisali?

Bi radi hitro kaj narisali?

Ne znate risati, a bi radi v svoj dokument vstavili kakšno risbico? Poskusite takole…

Računalništvo
Pretvorba merskih enot kar v Wordu

Pretvorba merskih enot kar v Wordu

Ste vedeli, da ima Word vgrajen dokaj uporaben pretvornik merskih enot?

Računalništvo
Ko je bil Excel še otrok...

Ko je bil Excel še otrok...

Tale reklama za Excel iz leta 1992 je svojevrsten izlet v zgodovino tako elektronskih preglednic kot prenosnik...

Računalništvo
Koda, ki je »uničila« internet

Koda, ki je »uničila« internet

Pred osmimi leti se je, čeprav tega najverjetneje niste občutili, odvijala prava internetna drama…

Računalništvo
Štetje skozi stene... z WiFi-jem

Štetje skozi stene... z WiFi-jem

Je mogoče samo iz jakosti brezžičnega signala ugotoviti, koliko ljudi je v nekem prostoru? Je!

Računalništvo
Presneti presledki

Presneti presledki

Kako se »profesionalno« znebiti odvečnih presledkov v Wordovem dokumentu

Računalništvo
»Ne bo šlo!«

»Ne bo šlo!«

WeTransfer si je želel prisvojiti pravice do vaših datotek, a se vse skupaj zanj končalo po načrtih

Računalništvo
Bi se šli Misijo nemogoče?

Bi se šli Misijo nemogoče?

Modul SSD vohunske kakovosti, ki se na ukaz samouniči... kot v filmih...

Računalništvo
Če ne znata Excel in Copilot, pa zna ChatGPT

Če ne znata Excel in Copilot, pa zna ChatGPT

Spreminjanje oziroma določanje barv obrob celic v Excelu načeloma ni nič kaj zapleteno. Izbere se vrsta obrobe...