70 likes | 221 Views
Varför måste jag ha ett långt och jobbigt lösenord?. Jo… det är såhär…. Aja baja nr 1: korta lösenord. Brute force (råstyrka) Testar kombinationer enligt kända tecken: 111 112 113 osv…
E N D
Varför måste jag ha ett långt och jobbigt lösenord? Jo… det är såhär…
Aja baja nr 1: korta lösenord • Brute force (råstyrka) • Testar kombinationer enligt kända tecken:111112113 osv… • En modern PC kan testa 2 800 000 kombinationer per sekund!Ett 10 tecken långt lösenord med enbart gemener kan hackas på en dag. Suck.. Jag får väl använda mig av längre lösenord då…
Aja baja nr 2: endast bokstäver • Ett lösenord som t.ex. qwerty (förutom att det är ett av de vanligaste lösenorden i världen), är lätt för datorn att testa sig fram till. • Lösenordet är 6 tecken långt. I det här fallet är det enbart gemener. • Det ger oss 594 823 321 tänkbara kombinationer att testa. Tänk på föregående bild. En vanlig PC kan testa 2 800 000 kombinationer per sekund. • … Strax under 4 minuter för min lilla laptop med andra ord. • Ökar vi på med siffror och specialtecken, ökar antalet tänkbara kombinationer i lösenordet från 594 miljoner till drygt 208 miljarder (20 timmar)…. Det räcker ju inte!
Aja baja nr 3: ord • Tänk på föregående exempel…En dator testar alternativ utifrån en lista med kända tecken, som den testar i tur och ordning: • gemener: abcdefghijklmnopqrstuvwxyzåäö • versaler: ABCDEFGHIJKLMNOPQRSTUVWXYZÅÄÖ • siffror: 12345678910 • specialtecken: §½!”@#£¤$%&/{([])}=?+\´`¨^~’*-_<>|,;.:
Hackaren kör igång sin matching, som inkluderar en ordlista utöver listorna av tecken.. Eftersom lösenordet innehåller ord, översätts det i princip till ett lösenord på 4 tecken (likvärdigt med t.ex. abcd): ! | sommar | 5 | Blommor Detta verkar ju bra. Specialtecken, versal, siffra och 15 tecken! !sommar5Blommor
Hur ska jag göra då? • Tips: ersättningsmetodenAnvänd dig av ord, men ersätt bokstäver. Föregående exempel !sommar5Blommorkan istället bli !s0mmar58l0mm0r. Inga matchningar i ordlistor. • Tips: variationVariera gemener och versaler. !s0mMAR58l0mM0R blir oerhört svårt för en programvara att gissa, och vi är uppe i 157 miljarder år för en vanlig PC att gissa ditt lösenord.
Det verkar jobbigt. Kan inte ni hjälpa mig istället? • Självklart gör vi vad vi kan. Men om vi alla hjälps åt kan vi sova gott om nätterna. • Tekniken kan bara göra så mycket. Det är en ständig katt och råtta-lek och kriminella hittar nya vägar att kringgå tekniska hinder. • Därför är det så viktigt att ni använder starka lösenord (och därför tvingar vi er till det)