Categories: ciekawostki

FBI radzi, jak zbudować mocne hasło i czy warto korzystać z menadżerów haseł

Wszyscy używamy haseł. Im więcej mamy sprzętów, aplikacji, subskrypcji, kont, profili i skrzynek pocztowych, tym więcej haseł musimy zapamiętać. Dlatego najczęściej używamy prostych haseł (typu Password1 lub 12345) i wykorzystujemy je do dostępu do wielu kont.

Proste hasła łatwo złamać, dlatego wiele firm i stron internetowych wymaga określonego „składu” hasła – wielkich liter, małych liter, cyfr i znaków specjalnych. To mocno utrudnia nam życie. Jednak ostatnie wytyczne Narodowego Instytutu Standaryzacji i Technologii (National Institute of Standards and Technology, NIST) wskazują, że długość hasła jest znacznie ważniejsza niż jego złożoność.

Zamiast używać krótkiego, ale skomplikowanego hasła, które jest trudne do zapamiętania, lepiej używać prostszego, ale dłuższego hasła. Na przykład takiego, w którym znajdzie się połączenie wielu słów – taki ciąg powinien mieć co najmniej 15 znaków. Dodatkowa długość hasła utrudnia jego złamanie, a jednocześnie ułatwia zapamiętanie. Silnym hasłem jest na przykład takie wyrażenie jak „VoicesProtected2020WeAre”. Jeszcze lepsze jest hasło, które łączy wiele niepowiązanych słów, takich jak „DirectorMonthLearnTruck”.

Oto zalecenia NIST w zakresie firmowych haseł:

  • wymaganie używania dłuższych haseł lub haseł składających się z 15 lub więcej znaków bez konieczności używania wielkich, małych liter lub znaków specjalnych;
  • wymaganie zmiany hasła tylko wtedy, gdy istnieje powód, by sądzić, że sieć została naruszona;
  • sprawdzenie przez administratorów sieci haseł wszystkich użytkowników względem list haseł, o których wiadomo, że zostały naruszone;
  • nie zezwalaj na „podpowiedzi” do hasła.

Pojawiła się też kwestia programów przechowujących hasła (typu LastPast). Przechowują one wszystkie hasła w jednym miejscu (nazywanego skarbcem) i mogą nawet tworzyć i zapamiętywać silne hasła za użytkownika – w ten sposób jedyne hasło, które trzeba zapamiętać, to hasło do opisanego programu. Wadą korzystania z programu przechowującego hasła jest to, że jeśli atakujący złamie hasło do skarbca, wówczas zna wszystkie hasła do wszystkich kont. Ale wielu specjalistów IT zgadza się, że korzyści z korzystania z tego typu programów znacznie przewyższają to ryzyko.

Jolanta Szczepaniak

Dziennikarka - w zawodzie od 10 lat. Absolwentka UŁ. Dawniej związana z miesięcznikiem "Mobile Internet", obecnie publikuje testy w serwisie mGSM.pl. Sporadycznie blogerka i wikipedystka. Na co dzień fanka mobilnych technologii i internetu, gadżeciara, serialomaniaczka i nałogowa czytelniczka książek oraz prasy popularyzującej naukę.

Recent Posts

Navitel R500 GPS – działa i ma GPS

Kiedy Polak kupuje sobie pierwszą kamerkę samochodową? Zazwyczaj rozsądnie: po pierwszej stłuczce. Zazwyczaj zdaje nam…

2 lata ago

Huawei FreeBuds 5 – gustowna biżuteria audio

Urządzenia elektroniczne bywają kompletnie do niczego, bywają nudne i poprawne, ale bywa czasem i tak,…

2 lata ago

Samsung The Freestyle – recenzja projektora innego niż wszystkie

Gdy po raz pierwszy zobaczyłem projektor Samsung The Freestyle przecierałem oczy ze zdumienia. "Kolejna zabawka"…

3 lata ago

Jaki telefon kupić do 1000 zł?

Mój kolejny artykuł będzie poświęcony korzystnym dla Klienta smartfonom w cenie do 1000 zł w…

3 lata ago

Jabra Elite 5 – recenzja słuchawek TWS

Jabra Elite 5 to najnowsze dzieło duńskiej firmy, które miało swą premierę podczas tegorocznych targów…

3 lata ago

Sony XG300 – głośnik bluetooth z wyższej półki

Głowy nie urywa? Sony XG300 sprawił, że biję się z myślami i martwię czy przypadkiem…

3 lata ago