מאמר

כיצד ליצור סיסמה טובה

protection click fraud

כל אדם שקורא את זה צריך לדעת סיסמה או שתיים. כנראה הרבה יותר משניים. כל כך הרבה ממה שאנחנו עושים כל יום מתבצע באופן מקוון בו אנו יכולים לזהות את עצמנו בבטחה ובבטחה חשוב ביותר, וחברות המציעות שירותים מחויבות לתת לך את מה שנדרש בכדי לעשות זאת לִקְרוֹת. כלומר שם משתמש וסיסמה.

זה גם אומר שהסיסמה שלך פשוט צריכה להיות טובה. במקרה זה, "טוב" פירושו מורכב מספיק, כך שזה לא קל לנחש, קשה להפעיל כוח, ויש דרך קלה לנהל את כולם מכיוון שלעולם אינך משתמש באותה סיסמה פעמיים. זה מסובך וחלק מחיי היומיום.

יצירת סיסמאות טובות ולעקוב אחר כולן יכולות למצוץ. הנה מבחן קטן ומהנה: פתח 10 מקרים של דף ריק בכל יישום או תוכנית רישום. בכל אחד מהם הקלד מחרוזת תווים אקראית. עכשיו חזור והסתכל על כולם ובדוק אם אתה יכול למצוא את המקומות שבהם הקלדתך היא משהו אבל אַקרַאִי. זה יהיה בגלל הארגונומיה ובכל מקלדת בה אנו משתמשים (פיזית או וירטואלית) יש אותן תווים באותו מקום. אם דפיקות (או הקשה) בזעם על מקשים אינם יכולים ליצור סיסמה אקראית, מה נוכל לעשות?

Verizon מציעה את פיקסל 4a במחיר של 10 דולר לחודש בלבד בקווים חדשים ללא הגבלה

סיסמא טובה

בדרך כלל, סיסמה טובה היא שמונה תווים ייחודיים ומסודרים באופן אקראי, כתובים בצורת מילה אחת. זה לא אומר ביטוי סיסמה שאורכו שמונה תווים, אלא שיש שמונה תווים - כולל מספרים, סמלים, ו פיסוק - בביטוי הסיסמה שלא חוזרים על עצמם. למה שמונה? כי זה מה שקבעו החוקרים: שמונה תווים מביאים את הכמות המינימלית של אנטרופיית מידע הנחוצה כדי להיות מאובטחת. אני קצת חנון מתמטי ובמקרה שאתה, הנוסחה המשמשת לחישוב כמה אנטרופיה יש לסיסמה:

H = יומן2 נל = יומן L2 N = L logN / log2.

כאשר N = מספר התווים האפשריים, L = מספר התווים הכולל בביטוי הסיסמה. H = אנטרופיה בסיביות (היומן הוא כל בסיס).

זה לא מאוד שימושי לכל מי שאינו אנליסט אבטחת מידע המתמחה בקריפטולוגיה, מתמטיקה או לא. זה רק כדי להראות שיש אנשים שהבינו את הדברים והמליץ ​​לגוגל שתדרוש סיסמה בת שמונה ספרות. לענייננו, סיסמה טובה היא כזו שהיא מורכבת מספיק כדי לעמוד בקריטריונים מבלי להפוך את הראש שלנו להסתובב במעגלים. על פי האנשים שהוזכרו לעיל סיסמא טובה שנוצרה על ידי בני אדם צריכה:

  • השתמש באורך מינימלי של 8 תווים ייחודיים, ועד 15 אם הדבר מורשה.
  • כלול תווים אלפביתיים, אותיות וסמלים קטנים ואותיים אם אפשר.
  • תהיה ייחודי.
  • אל תכלול מילים שנמצאו במילון כלשהו בשפה כלשהי.
  • לא כולל שמות פרטיים.
  • אל תכלול מידע מספרי על עצמך (אין ימי הולדת, תאריכי יום נישואין וכו ').
  • לא מכילים רצפים מספריים המבוססים על מספרים ידועים (911, pi, 999 וכו ').
  • מלווה בשאלות אבטחה לשחזור סיסמא שקל לנחש.

בסדר, אז זה אומר שאנחנו כנראה לא נרצה להשתמש במשהו כמו ABC123 או OICU812. יש סיבה לכך, והיא אחת שכולנו יכולים להבין - מחשבים הפכו לחזקים להפליא תוך זמן קצר מאוד ופיצוח סיסמאות באמצעות התקפות כוח אכזרי יכול להיות אוטומטי בהשכרה צִיוּד.

תוקף יכול לשכור כמות בלתי מוגבלת של ליבות GPU מאמזון במחיר של עד $ 3 כל אחד ולהשתמש בהן להריץ התקפות מבוססות מילון נגד רשימות של חשבונות ידועים עד שאמזון תתפוס ותסגר אותן מטה. האנשים שעושים זאת לא מחפשים אותך או אותי (אלא אם כן אנחנו כמו עשירים ומפורסמים) ובמקום זאת רק מנסים לפרוץ כמה שיותר חשבונות. זה ממש מבאס כשאחד מאותם חשבונות הוא שלך.

הכנת סיסמה טובה

עכשיו, כשאנחנו יכולים להעריך כמה קשה מתמודדים חוקרים וקריפטולוגים כשהם מחליטים מהי סיסמה טובה, בואו נדבר על איך להכין אותה.

לא תהיה כאן מתמטיקה מכיוון שהתשובה היא פשוטה - השתמש בכלי מחולל הסיסמאות שיש למנהל סיסמאות טוב. אין שום סיבה שלא לעשות זאת - תזדקק לאיזושהי מערכת לניהול סיסמאות שתוכל לשמור איתך ויש הרבה אפליקציות טובות לניהול סיסמאות זמינות בחינם ב- Google Play. אם אתה מתעקש על יצירת סיסמה משלך ביד, זכור את ההנחיות הבסיסיות לעיל ואל תשמור רשימה של הסיסמאות שלך בטלפון שלך. אפשר לעשות את זה, למרות שזה הרבה יותר עבודה.

אם תחליט לתת לאשף הפסאודו-אקראי בתוך אפליקציית מנהל הסיסמאות לבנות סיסמאות עבורך, הנה כמה טיפים:

  • הכינו סיסמת מאסטר חזקה ושינו אותה כל חצי שנה.
  • אל תשמור עותק של סיסמת המאסטר בטלפון שלך, אך שמור עותק במקום כלשהו בטוח.
  • בדוק אם למחולל הסיסמאות שלך יש אפשרויות (זה כנראה יש). אם כך:
    • הפוך כל סיסמא למינימום 8 תווים.
    • תווים ברשימה השחורה שקשה לקרוא לאדם (המספרים אפס ואחד, האות הקטנה L, האות הגדולה והתחתונה O וסמל הצנרת | הם דוגמאות). יתכן שתצטרך להזין את הסיסמה ביד מדי פעם!

כמו כן, דאג לעדכן את אפליקציית מנהל הסיסמאות שלך ולהשתמש רק באחת מחברה שאתה סומך עליה. ואל תשכח להשתמש אימות דו-גורמי לכל חשבון שמציע זאת.

עוד: מנהלי הסיסמאות הטובים ביותר לאנדרואיד

האם האזנת לפודקאסט המרכזי של Android השבוע?

אנדרואיד סנטרל

מדי שבוע ה- Podcast המרכזי של Android מביא לכם את החדשות הטכנולוגיות האחרונות, ניתוחים וצילומים חמים, עם מארחים משותפים מוכרים ואורחים מיוחדים.

  • הירשם כמלה בכיס: שֶׁמַע
  • הירשם ב- Spotify: שֶׁמַע
  • הירשם ב- iTunes: שֶׁמַע

אנו עשויים להרוויח עמלה בגין רכישות באמצעות הקישורים שלנו. למד עוד.

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!
זה הזמן לחתוך את הכבל!

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!

האוזניות האלחוטיות הטובות ביותר נוחות, נשמעות נהדר, לא עולות יותר מדי ונכנסות בקלות לכיס.

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד
הדור הבא

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד.

סוני אישרה רשמית שהיא עובדת על פלייסטיישן 5. הנה כל מה שאנחנו יודעים עליו עד כה.

נוקיה משיקה שני טלפונים חדשים של Android One עם פחות תקציב של 200 דולר
נוקיה חדש

נוקיה משיקה שני טלפונים חדשים של Android One עם פחות תקציב של 200 דולר.

נוקיה 2.4 ונוקיה 3.4 הן התוספות האחרונות למערך הסמארטפונים התקציביים של HMD Global. מכיוון ששניהם מכשירי Android One, מובטח שהם יקבלו שני עדכוני מערכת הפעלה עיקריים ועדכוני אבטחה רגילים עד שלוש שנים.

אבטח את הבית באמצעות פעמוני הדלת והמנעולים של SmartThings
דינג דונג - דלתות נעולות

אבטחו את הבית בעזרת פעמוני הדלת והמנעולים של SmartThings.

אחד הדברים הטובים ביותר ב- SmartThings הוא שתוכל להשתמש במגוון מכשירים אחרים של צד שלישי במערכת שלך, כולל פעמוני דלתות ומנעולים. מכיוון שכולם בעצם חולקים את אותה תמיכה ב- SmartThings, התמקדנו באילו מכשירים יש את המפרט והטריקים הטובים ביותר כדי להצדיק הוספתם לארסנל ה- SmartThings שלך.

instagram story viewer