Hjem Securitywatch Infographic: den smarte tilnærmingen til å lage passord

Infographic: den smarte tilnærmingen til å lage passord

Video: Roxtec Company Presentation Infographic (Oktober 2024)

Video: Roxtec Company Presentation Infographic (Oktober 2024)
Anonim

I en fersk studie rapporterte Deloitte at over 90 prosent av passord opprettet av enkeltbrukere er "sårbare for hacking i løpet av sekunder." Dette inkluderer dumme passord som "passord" og "123456", men inkluderer også "de som anses som sterke av IT-avdelinger." Forskerne slo fast at en ordbok med de 10 000 vanligste passordene ville samsvare med over 98 prosent av alle sikrede kontoer. Hvordan kan du forbedre passordene dine? Sophos foreslår at du bare trenger å være smart.

Vel, faktisk foreslår de at du må være SMART Det er en påminnelse om å bruke fem spesifikke beste fremgangsmåter når du oppretter passord: S trong, M ulti-karakter, A void assosiasjoner, R andom og T ools.

Klikk på bildet nedenfor for å se full størrelse på infografien de opprettet for å illustrere disse punktene.

Hva er SMART?

Et langt passord er et sterkt passord. Angrep på brute force blir eksponentielt tøffere med hver karakter du legger til. Mange nettsteder krever at passordet ditt er minst åtte tegn langt. Sophos foreslår at du går lenger, mye lenger; "20-25 tegn er et godt mål." Tror du ikke kunne huske et så langt passord? Prøv å opprette en passordfrase i stedet.

De fleste passordpolicyer krever passord med flere tegn som inneholder store og små bokstaver, sifre og tegnsetting. Imidlertid pleier de fleste å holde seg til de vanligste skilletegnene. Deloitte-studien bemerker at "selv om et tastatur har 32 forskjellige symboler, bruker mennesker vanligvis bare et halvt dusin i passord." Bruk mindre vanlige skilletegn når det er tillatt. Og hva du enn gjør, ikke spill spill som erstatter 3 for E, 5 for S, og så videre, ettersom disse variantene allerede er godt kjent.

Jeg løp over en tegneserie nylig som viste en gutt som holder den nye valpen sin mens faren minnet ham om at han vil bruke valpens navn som et spørsmål om sikkerhetsspørsmål resten av livet. Det er selvfølgelig en forferdelig idé. Hvis en hacker aktivt prøver å knekke en av kontoene dine, henter han all personlig informasjon som er mulig fra sosiale kanaler. Bursdagen din, kjæledyrets navn, ditt barns navn - dette er forferdelig passord. Unngå assosiasjoner !

Ethvert vanlig ord vil sannsynligvis være i en hacker-ordbok med vanlige passord, så du må unngå disse. Gjør passordene dine så tilfeldige som du kan. Fremfor alt må du ikke bruke det samme passordet på flere nettsteder. I følge Deloitte-rapporten har "den gjennomsnittlige brukeren 26 passordbeskyttede kontoer, men bare fem forskjellige passord på tvers av disse kontoene." Et sikkerhetsbrudd på et tilsynelatende uviktig underholdningsside kan eksponere bankkontoen din hvis du brukte det samme passordet på nytt.

Sist og best, verktøy

Hvordan lager du et passord som er lett å huske? Det kan hjelpe å bruke noe navn eller aktivitet fra livet ditt. Og likevel, Sophos ber deg om å unngå foreninger. Et kort passord ville være enklere, men de sier at du må gå lenge. Hva å gjøre? Svaret er selvfølgelig å installere et passordbehandlingsverktøy og faktisk bruke det.

Velg en passordbehandling som gjør det enkelt å rangere styrken til eksisterende passord. Både LastPass og Dashlane vil rapportere om styrken til hvert passord og også flagge passord som du har brukt på nytt. Nå utfører resultatene fra denne rapporten, eliminer duplikater og bytter svake passord for sterke.

Hvis du alltid logger på med hjelp av passordbehandleren, fokuserer du på lange, tilfeldige passord generert av verktøyet. Hvis du noen ganger trenger å oppgi passordet manuelt, kanskje på en ikke-PC-enhet, må du i det minste holde passordet langt og variert. Å holde seg SMART vil holde deg trygg.

Infographic: den smarte tilnærmingen til å lage passord