Αυτά είναι τα 10 χειρότερα passwords
Σύμφωνα με την IBM, 4 στις 5 παραβιάσεις αφορούν «κλεμμένα» διαπιστευτήρια δηλαδή κωδικούς πρόσβασης.
Η μεγαλύτερη παραβίαση δεδομένων, που έγινε τον περασμένο χειμώνα, είχε ως αποτέλεσμα την δημόσια έκθεση περισσότερων από 3,2 δισεκατομμυρίων μοναδικών διευθύνσεων email και κωδικών πρόσβασης.
Σύμφωνα με την IBM, 4 στις 5 παραβιάσεις αφορούν παραβιασμένα διαπιστευτήρια – αλλιώς γνωστά και ως αδύναμοι ή κλεμμένοι κωδικοί πρόσβασης. Η έκθεση της IBM εκτίμησε ότι το μέσο κόστος κάθε παραβίασης δεδομένων είναι 3,5 εκατομμύρια δολάρια. Το χειρότερο, ο μέσος χρόνος που απαιτείται για τον εντοπισμό και τον περιορισμό μιας παραβίασης είναι 280 ημέρες, δηλαδή πάνω από 9 μήνες!
Μετά από τέτοιου είδους παραβιάσεις, ήρθε η ώρα να αρχίσουμε να αλλάζουμε τον τρόπο με τον οποίο «ασφαλίζουμε» τους διαδικτυακούς λογαριασμούς μας. Παρόλο που οι σύνθετοι κωδικοί πρόσβασης μπορεί να είναι πολύ ασφαλείς, η δημιουργία και η απομνημόνευσή τους μπορεί να είναι μια πρόκληση.
Σύμφωνα με το Secure World, έναν ιστότοπο για την κυβερνοασφάλεια, αυτοί είναι οι χειρότεροι κωδικοί πρόσβασης του 2020:
- 123456
- 123456789
- picture1
- password
- 12345678
- 111111
- 123123
- 12345
- 1234567890
- senha (που στα πορτογαλικά σημαίνει κωδικός πρόσβασης)
Οι διαδικτυακές σας δραστηριότητες είναι πιο ασφαλείς όταν δημιουργείτε ισχυρούς κωδικούς πρόσβασης για τους λογαριασμούς σας. Ένας ισχυρός κωδικός πρόσβασης καθιστά πιο δύσκολο στον επίδοξο χάκερ να εισβάλλει στον λογαριασμό σας και να κλέψει τις πληροφορίες σας. Όταν πρόκειται για τη δημιουργία ασφαλέστερων κωδικών πρόσβασης, υπάρχουν κάποιες πολύ χρήσιμες συμβουλές που πρέπει να έχετε κατά νου, όπως η χρήση:
- – συνδυασμού γραμμάτων, αριθμών και συμβόλων
- – διαφορετικών password για διαφορετικούς ιστότοπους
- – μια λέξης ή φράσης που θυμάστε εύκολα
- – ενός password τουλάχιστον 8 χαρακτήρων, με ένα γράμμα της αλφαβήτου, και με τουλάχιστον έναν αριθμό και έναν ειδικό χαρακτήρα
Η «υγιεινή» των κωδικών πρόσβασης σημαίνει ότι διασφαλίζετε πως οι κωδικοί πρόσβασής σας είναι δύσκολο να προβλεφθούν και ότι είναι σωστά επιλεγμένοι. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε λογισμικά που λειτουργούν ως διαχειριστές κωδικών πρόσβασης, εάν δυσκολεύεστε να βρείτε έναν ασφαλή κωδικό πρόσβασης, καθώς τέτοια λογισμικά βοηθούν στη δημιουργία ισχυρότερων κωδικών πρόσβασης και τους αποθηκεύουν για εσάς.
Διαχειριστής κωδικών πρόσβασης
Η χρήση ενός διαχειριστή κωδικών πρόσβασης από την αρχή είναι χρήσιμη επειδή οι κωδικοί πρόσβασης που βγάζουν οι ίδιοι οι άνθρωποι δεν είναι πάντα ασφαλείς, γεγονός που μπορεί να τους αφήσει ευάλωτους σε χάκερ.
Ωστόσο ο Jasson Casey, επικεφαλής τεχνολογίας του οργανισμού κυβερνοασφάλειας και διαχείρισης ταυτότητας Beyond Identity, δήλωσε σχετικά στο Yahoo Life: «Οι κωδικοί πρόσβασης είναι βασικά ελαττωματικοί για διάφορους λόγους. Είναι δύσκολο να διατηρηθούν ασφαλείς, να αντέξουν στο χρόνο και είναι δύσκολοι στην απομνημόνευση, είναι επίσης ευάλωτοι σε παραβίαση ή επίθεση ».
Και συνεχίζει: «Ο μόνος ‘ισχυρός’ κωδικός πρόσβασης είναι ένα ζεύγος κλειδιών κρυπτογράφησης που δημιουργείται από υπολογιστή, δηλαδή χωρίς κωδικό πρόσβασης. Η κορυφαία πρακτική είναι να μεταβείτε στον έλεγχο ταυτότητας χωρίς κωδικό πρόσβασης. Ο έλεγχος ταυτότητας χωρίς password εξαλείφει εντελώς τους κωδικούς πρόσβασης, χωρίς να αφήνει κανένα διαπιστευτήριο για να υποκλέψουν οι χάκερ».
Ο έλεγχος ταυτότητας χωρίς password είναι από καιρό μια πρακτική μεταξύ των επαγγελματιών πληροφορικής, αλλά είναι κάτι που οι περισσότεροι άνθρωποι δεν γνωρίζουν. Σύμφωνα με το Duo, «τα βιομετρικά χαρακτηριστικά [όπως ένα δακτυλικό αποτύπωμα], τα κλειδιά ασφαλείας και οι εξειδικευμένες εφαρμογές για κινητά θεωρούνται όλα ‘’χωρίς κωδικό πρόσβασης’’ ή ‘’σύγχρονες’’ μέθοδοι ελέγχου ταυτότητας».
Το μέλλον της διαδικτυακής ασφάλειας
Το Παγκόσμιο Οικονομικό Φόρουμ θεωρεί τον έλεγχο ταυτότητας χωρίς password ως το μέλλον της διαδικτυακής ασφάλειας. Όταν δεν υπάρχουν κωδικοί πρόσβασης για τους εγκληματίες, οι πιθανότητες παράνομης πρόσβασης σε ιδιωτικές πληροφορίες είναι δραστικά χαμηλότερες, πράγμα που μεταφράζεται σε μια απρόσκοπτη και πιο ασφαλή περιήγηση στον κόσμο του διαδικτύου.
Μέχρις ότου ο έλεγχος ταυτότητας χωρίς password γίνει ο κανόνας, οι άνθρωποι μπορούν να εξασκήσουν καλύτερη “υγιεινή” στον κωδικό πρόσβασης σκεπτόμενοι μεγαλύτερους και ισχυρότερους κωδικούς -ή ακόμα καλύτερα, χρησιμοποιώντας έναν διαχειριστή κωδικών πρόσβασης που μπορούν να βοηθήσουν στη δημιουργία, διαχείριση και αποθήκευση σύνθετων, δυσεύρετων κωδικών πρόσβασης.