Hasła na tacy

Maciej Ziarek
Analityk zagrożeń, Kaspersky Lab Polska


Definicja hasÅ‚a jest prosta – to ciÄ…g znaków, który po wpisaniu w odpowiedniej kolejnoÅ›ci pozwala na uzyskanie dostÄ™pu do konta. HasÅ‚o jest zawsze przypisane do loginu. Może nim być nasz pseudonim, numer (w przypadku banku) czy też adres mailowy. Teoretycznie kwestia tworzenia hasÅ‚a wydaje siÄ™ prosta, niestety tak nie jest.

Z punktu widzenia bezpieczeÅ„stwa, ważne jest by każde konto czy serwis, na którym jesteÅ›my zarejestrowani posiadaÅ‚o unikalne hasÅ‚o. Taki efekt jest uzyskać trudno, ponieważ przeciÄ™tny użytkownik nie ogranicza siÄ™ do jeden czy dwóch stron internetowych, gdzie musi podać odpowiedniÄ… frazÄ™. Tym samym poza pinem do telefonu, pinem do karty bankomatowej, hasÅ‚em do jednego lub wiÄ™kszej iloÅ›ci kont pocztowych, dochodzÄ… nam jeszcze hasÅ‚a do kilku portali spoÅ‚ecznoÅ›ciowych, komunikatorów, bankowoÅ›ci internetowej i wielu innych serwisów czy portali. W tym wÅ‚aÅ›nie miejscu wielu użytkowników wychodzi z zaÅ‚ożenia, że nie majÄ… przecież nic cennego na koncie i raczej nikt nie bÄ™dzie podejmowaÅ‚ próby odgadniÄ™cia hasÅ‚a. Z tego powodu stosujÄ… te same hasÅ‚a do wiÄ™kszoÅ›ci, a nawet wszystkich kont. Co gorsza sÄ… one krótkie i maÅ‚o skomplikowane. ZÅ‚amanie lub odgadniÄ™cie jednego hasÅ‚a powoduje uzyskanie dostÄ™pu wszÄ™dzie tam, gdzie zostaÅ‚o użyte podobe...

Jak zatem powinno wyglÄ…dać bezpieczne hasÅ‚o? Po pierwsze powinno mieć dÅ‚ugość minimum 7-8 znaków. Po drugie, powinno zawierać maÅ‚e i duże litery, cyfry oraz znaki specjalne np. !@#. O trzecim aspekcie wspominaÅ‚em wczeÅ›niej – jedno hasÅ‚o powinno być przypisane do jednego konta. Tworzenie takich haseÅ‚ wydaje siÄ™ trudne, w rzeczywistoÅ›ci jest jednak dziecinnie proste. Weźmy sÅ‚owo Dominika. Jego Å‚amanie metodÄ… sÅ‚ownikowÄ… trwaÅ‚oby kilka sekund. Jednak gdyby je odpowiednio zmodyfikować - D0m!N1k@. UzyskaliÅ›my w ten sposób bezpieczne hasÅ‚o oÅ›mioznakowe, zawierajÄ…ce dwie cyfry, dwa znaki specjalne oraz maÅ‚e i duże litery.