OTT ръководство за създаване на силна парола
Сега е толкова разпространено, че всички го правим, без дори да се замисляме: създайте парола, която съдържа поне x знака, има поне едно число и един символ и не е вашето име или фамилия. Независимо дали сте на работа или създавате Apple ID , тези изисквания за парола за „силна“ парола са навсякъде.
След като създадох нова парола на сайт един ден, започнах да мисля колко различни са всички изисквания. Някои сайтове искат пароли не по-къси от 3 знака, а някои налагат минимум 8. Някои искат символи, други не. Някои се интересуват от вашето име и предишни пароли, други не. И така, коя парола е наистина силна?
Направих някои проучвания и открих две неща, когато говорите за някой „разбиващ“ паролата ви: първо, това е силата на вашата парола и второ, има силата на криптирането, което хешира паролата в бъркотия, когато се съхранява.
Бързо разбрах, че цялата концепция за силна парола е много математическа и има много изследвания, направени по тази тема. Този, който привлече вниманието ми и който ще спомена в тази публикация, е от проучване на Карнеги-Мелън от 2011(2011 Carnegie-Mellon study) г.
Първо тествайте паролата си
Преди да се заемем с това какво е силна парола, нека видим колко време ще отнеме, за да се разбие вашата предполагаемо силна парола. За да проверим това, ще използваме инструмент на сайта PassFault :
https://passfault.appspot.com/password_strength.html
Ето как работи. Въведете паролата си и щракнете върху Анализ(Analyze) . Има две опции, които са скрити по подразбиране, но можете да щракнете върху Покажи опциите(Show Options) . Нека обясним какво означават.
Кракването на хардуера(Hardware) по подразбиране е нападател с парола от $900, което би било възможно за легитимен хакер. Те също така имат възможност да изберат нападател с парола за 180 000 долара, който китайците(Chinese) може да използват, ако е толкова скъп. Падащото меню Защита с парола(Password Protection) ви дава няколко опции за типа криптиране, използвано за съхраняване на паролата. Системата Microsoft Windows(Microsoft Windows System) е най-слабата, не е изненада. След това имате безжична WPA точка за достъп(Wireless WPA Access Point) , UNIX SHA1 , UNIX Blowfish и 100 кръга на SHA1 .
Изпробвах силната си парола, която използвам на няколко сайта и бях шокиран, когато видях, че може да бъде разбита за 1 ден!
Уау(Wow) , това е доста лошо. Тогава избрах по-силните опции за криптиране ( Unix Blowfish и 100 кръга на SHA1 ) и бях по-щастлив да видя, че резултатите ще отнеме повече от един ден: 1 година и 7 месеца за Unix Blowfish и 2 месеца и 2 дни със 100 кръга SHA1 . Въпреки това, с нападателя с парола за 180 000 долара, той намаля до 11 дни и 3 дни, съответно. Неприемливо си помислих! Искам моята парола да отнеме години, за да бъде разбита дори със супер скъп кракер за пароли. Но какъв е най-добрият начин, след като използвам парола от 9 знака с цифри и символ?
Какво прави паролата силна?
Това е мястото, където проучването на Карнеги-Мелън(Carnegie-Mellon) хвърли малко светлина върху цялата работа. По същество(Basically) това, което откриха, е, че колкото по-дълга е паролата, която използвате, толкова по-силна е тя. Това не означава непременно, че по-дългата парола трябва да има много символи или цифри, просто трябва да е дълга. При 16 знака всичко, което трябва да избягвате, е да използвате супер лесни думи от речника.
Не сте убедени, че това е възможно? В сайта PassFault използвайте следната парола, която е само 15 знака и е супер лесна за запомняне:
ilovemywifealot
След това за опциите изберете нападателя с парола за $180 000 и изберете най-слабото криптиране ( Microsoft Windows ) и ето какво получавате:
1 месец и 7 дни! Това е много по-добре, отколкото паролата ми да бъде разбита за 1 ден. И така, какво не е наред с паролата ми? Е, очевидно, ако паролата ви е по-къса, тогава трябва да използвате повече символи, произволни букви и цифри, за да я подсилите. Ако е по-дълъг, например над 15 до 16 знака, тогава не е нужно да се притеснявате за добавяне на всякакви числа и символи. С по-дълга парола можете дори да използвате повече думи от речника и пак ще бъде много сигурна. Очевидно парола като hellohellohello пак ще е гадна, въпреки че е 15 знака:
Гадно е, защото ще бъде в речника и е една и съща дума три пъти. В първата ми парола, в която изповядвам любовта си към жена си, изречението бързо започва да изглежда като безсмислица за компютър и нито един кракващ речник няма тази фраза от 15 знака като дума. Речниците имат думи от речника, така че стига да избягвате прави думи от речника, ще бъдете готови. Моята парола можеше да бъде дори по-добра, ако използвах името на жена си или псевдоним за нея вместо думата „съпруга“. Добивам представа?
Очевидно, ако можете също да добавите определен брой символи в дълга парола, тогава паролата става още по-нелепо силна. Например, да кажем, че поставих удивителен знак пред паролата на съпругата ми и добавих едно число в края. Тогава колко време ще отнеме за кракване със същите опции:
Света(Holy) крава! Така от 1 месец 7 дни се стигна до невероятните 4 века и 1 десетилетие!!! Да векове!! Сега това е сигурна парола и не е много трудно да се запомни. Така че проверете паролата си с помощта на този безплатен онлайн инструмент и ако паролата ви бъде разбита след няколко дни, може би е време да помислите за нещо ново, особено за вашата чувствителна информация като банкови пароли и т.н.
Не забравяйте(Remember) , че много от тези онлайн сайтове са хакнати през цялото време, така че паролата ви никога не е безопасна. Въпреки това, ако използвате наистина силна парола, дори ако криптирането е много слабо, ще отнеме цяла вечност, за да я разбие супер компютър! Ако сте изпробвали паролата си на сайта, докато четете тази публикация, уведомете ни в коментарите колко време ще отнеме, за да я разбием. Наслади се!
Related posts
OTT Ръководство за кодеци, формати на контейнери и транскодиране
OTT ръководство за осигуряване на вашия дигитален живот след смъртта
OTT ръководство за предоставяне на достъп на гостите до вашата локална мрежа
Как да работите в мрежа в LinkedIn: Ръководство
Как да качите видео в YouTube – ръководство стъпка по стъпка
OTT обяснява – защо вашият iPhone първо се зарежда бързо, а след това се забавя
Как да се отървете от Yahoo Search в Chrome
Как да открием софтуер за наблюдение на компютър и имейл или шпиониране
Как да направите всеки кабелен принтер безжичен по 6 различни начина
Как да изтеглите и инсталирате Peacock на Firestick
Как да създадете прозрачен фон в GIMP
Как да включите или изключите Caps Lock на Chromebook
4 начина да намерите най-добрите интернет опции (ISP) във вашия район
Ръководство за закупуване на SSD (Solid State Drive) за 2019 г
Как да намерите спомени във Facebook
Какво е режим Discord Streamer и как да го настроите
Как да промените езика на Netflix
Как да намерите най-добрите сървъри на Discord
Как да използвате спойлерни маркери на Discord
Най-доброто ръководство за по-бърз Firefox