Jelszó világnapja: Miért nem dobtuk el ezt a repedhető technológiát?

Boldog világjelző nap. 2025 -ben van, és a biztonsági szakértők és a szokásos emberek haragja szempontjából is, még mindig jelszavakat használunk.
A jelszavak olyan fájdalom, amelyet emlékezni kell, és minden alkalommal beírni, amikor bejelentkezik a csatlakoztatott eszközök és online fiókok egyre növekvő sokaságába. És repedhetők, olyan új technológiákkal, mint a mesterséges intelligencia eszközök, így megkönnyítik a számítógépes bűnözők kitalálását vagy ellopását.
Az olyan új technológia, mint a Passkeys és a jelszókezelők, hosszú utat tehet a jelszavak szükségességének csökkentése érdekében a mindennapi életben, de a probléma az, hogy csak sok vállalattal vagy fogyasztóval nem tudtak elkapni – mondta Mike Kosak, a Lastpass Jelszókezelő Szolgáltató vezető főszervezeti elemzője.
“Úgy gondolom, hogy ennek nagy része kényelmi szint” – mondta Kosak. “Úgy gondolom, hogy sok ember felnőtt (jelszavak), könnyen megvalósítható, könnyen hitelesíthető.”
De bár a változás kényelmetlen lehet, a Passkeys -re váltás megéri. A szakértők szerint jobb felhasználói élményt kínálnak, mint a jelszavak, miközben kiküszöbölik a gyenge, újrahasznosított és veszélyeztetett jelszavak kockázatait, nem is beszélve az adathalász támadásokról.
És mi lenne a jobb alkalom a változásra, mint a jelszó világnapja, amely ebben az évben május 1-jén esik. Ez egy teljesen összeállított ünnepség, amelyet az Intel 2013-ban készített. Hagyományosan emlékeztetőnek szánják, hogy alaposan megnézze a bejelentkezési lehetőségeket, és ellenőrizze, hogy ellenőrizzék a szükséges biztonsági dobozokat.
És mindaddig, amíg a Passeys vagy más új technológiá nem válik szabványossá, mindannyiunknak meg kell győződnünk arról, hogy mindent megteszünk a jó jelszavak beállításához. Ez hosszú, véletlenszerű és egyedi jelszavakat jelent minden egyes fiókhoz. Ez nehéz kérdés a legtöbb ember számára manapság, de egy jó jelszókezelő segíthet.
A jelszókezelők emlékeznek az Ön számára a jelszavakra, és csak egy fő jelszó emlékezését követeli meg, hogy hozzáférhessen hozzájuk.
Noha rossznak tűnik, ha az összes értékes bejelentkezését egy helyre helyezi, ez csak nem így van-mondja Iskander Sanchez-Rola, az AI igazgatója és a Norton innovációja.
“Valójában nem az összes tojását egy véletlenszerű kosárba helyezi, hanem egy titán-boltozatba, lézerekkel és árokba”-mondta Sanchez-Rola.
De továbbra is emlékeznie kell legalább egy jelszóra, még egy jelszókezelővel is. Szerencsére egy kis erőfeszítés hosszú utat eredményezhet a jelszavak nagyszerűvé tétele és az adatok biztonságának megőrzése érdekében. Íme néhány tipp erre.
Tippek a jó jelszavakhoz
Hosszabb a jobb. Legalább 16 karakter a legjobb. Ezen a ponton nem kell annyira aggódnia a jelszókorító szoftverek miatt. A karakterek véletlenszerű szekvenciái a legjobbak, de a jelszók, például a három független szó kombinációja, a legtöbb esetben rendben lesz. Egy speciális karakterbe dobás, például szimbólumok vagy írásjelek közepén nem fog ártani.
Ne felejtse el: Ha jelszavát használ, akkor ellenőrizze, hogy a szavak csak értelemben vannak, és ne jelentsenek semmit. A “Red Sox Rule” nagyszerű módja lehet annak, hogy megmutassa a csapat iránti hűséget, de ez nem egy szörnyen biztonságos jelszó. Ne használja a születésnapját vagy más jelentős személyes dátumot, mert a számítógépes bűnözők könnyen megtalálhatják őket. A dalcímek és a híres idézetek szintén rossz ötletek. Kerülje a klisé helyettesítéseit, például a @ for “at” vagy “a” és $ használatát az “s” -hez.
Ellenálljon az újrahasznosítás kísértésének. Még a legjobb jelszavakat is ellophatják és veszélyeztethetők. Tehát korlátozza a csapadékot úgy, hogy minden fiókjához egyedi jelszavakat állítson be. Persze, hogy ezt nagyon sokat lehet kezelni, mivel 16 karakter vagy hosszabb átadási mondatokat javasolunk.
Mint korábban említettük, ha segítségre van szüksége, iratkozzon fel egy jelszókezelőre. Mind az ingyenes, mind a fizetett lehetőségek rendelkezésre állnak. Számos internetes böngésző is segíthet Önnek ebben a feladatban, bár nem mindig működnek a különféle eszközökön.
Sanchez-Rola azt is megjegyzi, hogy a jelszókezelők a hamis webhelyek megjelölésével is segíthetnek. Ha egy linkre kattint egy e-mailben, amely úgy néz ki, mintha a bankodból származik, hanem inkább egy hasonló átverés webhelyre viszi, a Jelszókezelő nem fogja automatikusan megadni a bejelentkezési adatait.
A változás jó lehet. A legtöbb szakértő most azt mondja, hogy valójában nem kell rendszeresen módosítania jelszavát. De mindannyian egyetértenek abban, hogy azonnal meg kell változtatnia őket a kompromisszum bármilyen utalásánál. Az AI és az automatizált technológiák növekedése megkönnyítette a számítógépes bűnözők tömeges támadások indítását – mondja Kosak. Az emberek nem engedhetik meg maguknak, hogy feltételezzék, hogy nem fogják megcélozni.
Ezenkívül, ha az egyik fiókja veszélybe kerül, és lehetősége van arra, hogy az összes többi eszközről bejelentkezzen, akkor tegye meg, mielőtt megváltoztatná a jelszavát – mondja Kosak. Ha nem, akkor hagyhat egy online támadót bejelentkezve, és akár megváltoztathatják a mögötte álló jelszót.
Jelentkezzen ki a megosztott eszközökről. Ha megosztott számítógépet használ egy kávézóban, vagy bejelentkezik a Netflix-fiókjába egy barátja TV-jén, ne felejtse el kijelentkezni, amikor kész vagy-mondja Sanchez-Rola. Lehet, hogy az eszközt használó következő személy nem csinál rosszindulatú dolgot, de fizethet az áron, ha biztonsági gyakorlata nem olyan erős, mint amilyennek kellene lennie.
Tartsa az adatait a közösségi médiától. Minél több személyes részletet tesz közzé, annál több számítógépes bűnözők tudnak rólad. Azok a kicsi, látszólag lényegtelen adatai felhasználhatók a jelszavak feltörésére.
Mindig, mindig használjon 2FA -t. Ha a jelszava veszélybe kerül, akkor a második védelmi réteg hosszú utat tesz meg a védelem felé. A két tényezős hitelesítést, amelyet multifaktoros hitelesítésnek is neveznek, egyre növekvő számú webhely használja, és megköveteli, hogy valaki megpróbálja elérni a fiókját, hogy belépjen az azonosító második formájába.
Lehet, hogy egy alkalmazás generál egy alkalmazás, biometrikus, például ujjlenyomat vagy arcszaporodás, vagy egy fizikai biztonsági kulcs, amelyet beilleszt a készülékébe. Igen, ez lelassít téged, amikor hozzáfér a fiókhoz. De megéri, hogy a fiókját biztonságban tartsa. Ha elérhető a 2FA, használja.
Egy figyelmeztető szó: Ha tudod, kerülje el a 2FA rendszereket, amelyek egy kódot szövegesek az okostelefonjára. A SIM Swaging, egy olyan csalás, amelyben a számítógépes bűncselekmény átveszi a telefonszámát, növekszik. Ha egy bűnöző átveszi a telefonszámát, akkor a 2FA szöveges üzenetét is megkapja.