A Kaspersky Lab kutatói azt tanácsolják a felhasználóknak, hogy egyéni, könnyen megjegyezhető jelszavakat használjanak online adataik biztonságának védelmében, mert azok erősebbek és hatékonyabbak, mint a gyakran változtatott jelszavak.
A jelszavak az online fiókok hitelesítésének bevált eszközei, de ma, amikor az embereknek több netes fiókjuk is van, nehéz egyszerre biztonságos és könnyen megjegyezhető jelszót létrehozni. Ha egyszerű jelszót választunk, amit valószínűleg nem feledünk, akkor nő a fiók feltörésének veszélye. A bonyolultabb jelszót könnyebben elfelejtjük, így nagy a valószínűsége, hogy több fiókba való belépéshez is ugyanazt az egy-két jelszót fogjuk használni.
A Kaspersky Lab kutatói szerint a jelszavak sebezhetőségét leginkább azok többszöri felhasználása okozza. Ahogy a sok száz millió e-mail-cím és több milliónyi titkosítatlan jelszó kiszivárgásáról szóló hírek megmutatták, a különböző lopásokból származó adatokat könnyen összekapcsolhatják, és a hackerek az áldozatok e-mailjeit és jelszavait összekötve további, ugyanazt a jelszót használó fiókokba is betörhetnek.
A kiberbiztonsági cég hangsúlyozza, a gyakran még informatikus szakemberek közt is élő hiedelemmel ellentétben
a kockázatot nem a jelszavak gyakori megváltoztatása, hanem azok erőssé tétele csökkenti.
A Kaspersky Lab szerint a jelszavak erősségével kapcsolatban is él egy tévhit. Érdemes megjegyezzük, hogy
nem attól lesz erős egy jelszó, mert bonyolult meg hosszú, hanem mert egyedi.
David Jacoby, a vállalat biztonsági szakembere szerint sok a félreértés, amikor arról van szó, hogy mitől is erős egy jelszó. Számos weboldal előírja a komplex, legalább nyolc nagy- vagy kisbetűből, számokból és speciális karakterekből álló jelszavak használatát. „A legtöbb felhasználó ezt tekinti erős jelszónak – és ez elég aggasztó” – figyelmeztet a szakember. Jacoby szerint amikor biztonsági szempontból vizsgáljuk a kérdést, azt látjuk, hogy a jelszavak általában akkor erősek, ha számunkra és egy fiókunkhoz kapcsolva egyediek. Egyszerű módszerek vannak arra, hogy egyedi, de mégis könnyen megjegyezhető jelszavunk legyen, ugyanakkor, ha egy adatlopás során ki is derül, nem lehet más fiókok feltörésére használni.
A kiberbiztonsági szakember korábban a HVG-nek is elárulta, hogy szerinte mi a tutibiztos recept az erős, de könnyen megjegyezhető jelszavak létrehozására. Itt megtalálja.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.