A rossz, nem biztonságos, könnyen feltörhető jelszavak gyűjteménye igen bő: 123456, születési dátum, lakcím, irányítószám, kedvencek neve, morzsi, fradika…. De milyen a jó jelszó? Az alábbiakban megpróbálunk néhány használható ötletet adni, s mindjárt mutatunk is egy igen izmos példányt: SzTmr+/6ai. Egyszerű, nem?
Közel félmillió felhasználó hozzáférési jelszavait lopta el a magát D33D Companynak nevező hekkercsoport néhány hete a Yahoo-tól. A szerver feltörését a Yahoo is elismerte. Az akciót a hekkerek saját állításuk szerint figyelmeztetésnek szántak. A jelszavakat azért tették közzé, hogy bizonyítékot mutassanak.Biztonsági szakemberek kielemezték a bő 442,7 ezer felhasználónév-jelszó párost (akinek van van Yahoo-s címe, itt ellenőrizheti, érintett-e a jelszólopásban). A felmérés szerint 324 ezer jelszó volt egyedi, azaz egy valaki által használt karaktersorozat, míg a többiek olyan jelszavakat használtak, amelyek mint mások is. A leggyakoribb jelszónak, mint szinte minden hasonló elemzéskor, az 1234546-ot találták, másodiknak a password (vagyis jelszó) jött be, majd a welcome (üdvözlet), a ninja, és az abc123. Népszerű jelszó még a qwerty (a billentyűzet felső sorában a betők egymás mellett), a monkey (majom), és a jesus szó is,
írta az Index.
De milyen a jó jelszó?
A kérdést a végletekig leegyszerűsítve, a jó jelszónak két kritériumnak mindenképpen meg kell felelnie.
- legyen kellően bonyolult, hogy ne lehessen egyszerűen kitalálni,
- ha lehet, ne használjunk szótárban "egy az egyben" megtalálható szavakat, mert azokat a legkönnyebb feltörni
- ugyanakkor valahogy mégis meg kell tudnunk jegyezni…
- ha nem tudjuk megjegyezni, jönnek a még rosszabb megoldások, szuper jelszó kis sárga cetlin a laptop hátára, vagy a falitáblára ragasztva,
- a telefonban „password” néven elmentve, stb, stb...
Rossz jelszavak - ezeket ne használjunk semmiképp:
- amikor csak 4 jegyű pin kódot csinálunk, ne használjuk irányítószámunkat, vagy születési dátumunkat
- a születési dátum, ki van írva a Facebookra, iwiw-re; rengetegen tudják amúgy is, irányítószám dettó…
- persze ne legyen ugyanaz, mint a felhasználónév
- kerülendő a családnév,becenév,
- a gyerekünk, szüleink, testvéreink neve,
- háziállatunk; kutyánk, cicánk, hörcsögünk neve,
- érdeklődési körünk „kulcsszava”
- tényfeltáró újságíróknál: simicska, kozgep, gyurcsany
- foci rajongóknál: fradika, csakahonved, loki, buffon, schweinsteiger
- rendszeresen hirdetett, lájkolt popsztárunk neve, ladygaga, justin, lukacslaci, stb...
Szintén nem igazán jó jelszó például a szerelem, vagy a love sem…. persze az alábbi, meglehetősen "érdekes" verzióban már inkább...
Jelszó: Love - de azért az igazi a Bergendy.
De akkor milyen a jelszó?
- A négyjegyű PIN, legyen valamilyen - ránk semmiképpen sem evidensen jellemző - számkombináció, amit meg KELL tanulni
- Egyébként a jelszó legalább 6, de inkább több karakterből álljon!
- Célszerű, hogy szerepeljen benne kis és nagybetű, szám és speciális karakter:
- pl: @,&,+,!,%
- ezeknek a jeleknek a használata nagyban megnöveli a lehetséges verziók számát, így megnehezíthetjük velük a kódtörők feladatát.
- ékezetes betűket használni nem célszerű, nem is minden rendszer fogadja el őket és előfordulhat, hogy ezek hiányában mi sem tudunk majd idegen gépen belépni
- pl: @,&,+,!,%
- Ha ragaszkodunk a LOVE szóhoz: az L az abc-ben a 17. betű, tehát L=17, O=20, V=26, E=5…. azaz a megfejtés: 1720210 (Remélem nem számoltam el az abc betűit, de trükközés érdekében az ékezetes betűket is bele lehet számolni…)
- Jó, ha véletlenszerűnek látszik: pl: R6k&fnyF2kSh6a@
És ezt vajon mi a túróért nem felejtem el ezt 12 másodperc alatt? (=&evmatnfe12ma?)
Azért, mert a számomra jelent valamit:
Reggel 6-kor kelek és fél nyolckor Futok 2 kört a Szigeten hetente 6-szor, aztán netezek. = R6k&fnyF2kSh6a@
Aki ismer, tudja, ez nem az én reggeli menetrendem, azaz a jelszó sem az enyém.
De azt nem is adnám meg…
Itt jegyezném meg, a jelszó, olyan, mint a fogkefe, soha nem adjuk kölcsön senkinek és rendszeresen cseréljük, megújítjuk.
A fentihez hasonló egyszerű, de bonyolultnak tűnő jelszót mindenki ki tud találni, s máris előállt egy viszonylag nehezen, lassan feltörhető password. Utóbbi szó ugye az egyik legnépszerűbb jelszó – épp ezért tiltott, ahogy tulajdonképpen minden olyan szó, amelyik szerepel a szótárban.
Végezetül egy másik ötlet:
Szeretem a Telefonközpontot, mert rendszeresen megoszthatom az írásait = SzTmr+/6ai