Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Rock Radio Pozabljeno geslo Registriraj se Prijava facebook_connect.gif



  • A- A+

04.08.2018      13:33
|
10 priporočil za varno avtentikacijo

Kako predvidljiva so vaša gesla?

  • A- A+

Lahko napadalec ugane vaše geslo?Lahko napadalec ugane vaše geslo?

Lahko napadalec ugane vaše geslo? Vsekakor. Varna avtentikacija je nujna pri vzpostavljanju ustreznih varnostnih praks.

Večina aplikacij in storitev, katere uporabljamo v poslovnem ali domačem okolju, temelji na varnostnem pristopu vnosa uporabniškega imena in gesla. Prav zato so nepridipravom takšne aplikacije pogosta tarča. Način, kako pridobiti ali celo uganiti geslo posameznega uporabnika, je zanje lažje in cenejše od iskanja ranljivosti v informacijskih sistemih ter aplikacijah. Sliši se enostavno, vendar se je okoli tematike ugibanja gesel razvila prava mala znanost.

Kakšne tehnike, ki jih uporabljajo hekerji za ugibanje ter krajo gesel in na kakšen način se lahko zavarujemo pred zlorabami, preberite v beli knjigi Varna avtentikacija – Kako predvidljiva so vaša gesla, ki jo je pripravil Vladimir Ban, strokovnjak za kibernetsko varnost Smart Com.

 

Kaj gre pri geslih lahko narobe?
Na kratko – marsikaj. Napadalci v praksi gesla ali uganejo ali ukradejo, zato velja varnostne in avtentikacijske mehanizme razvijati in uporabljati predvsem zoper ti nadlogi. Uganiti geslo ni tako težko kot mislite, vendar pa napadalec za to potrebuje kar nekaj poskusov.

V beli knjigi izpostavljamo prednosti in pomanjkljivosti:

-        Captcha sistemi za prijavo v spletne aplikacije,

-        preprečevanja ugibanja gesel s štetjem poskusov in zaklepanjem računov,

-        uporabe dvonivojske avtentikacije in digitalnih certifikatov.

 

Je geslo težko uganiti?
Matematično gledano je naloga ugibanja lahko zelo težka. Če predvidevamo, da je geslo sestavljeno iz petih malih črk, je vsem možnih kombinacij skoraj 10 milijonov. Če pa zahtevamo da geslo vsebuje še velike črke in številke, se število kombinacij poveča na kar 800 milijonov. Vendar pa napadalci že v začetku postavijo določene predpostavke. Zelo radi tudi sestavljajo nabor besed, ki so personalizirane na konkretno žrtev in kar naenkrat so v nevarnost tudi daljša gesla. Sliši se zapleteno, a na voljo je kar nekaj enostavnih in zelo učinkovitih skript, ki vse delo opravijo namesto napadalca in geslo je zelo hitro lahko v njihovih rokah.

 

Preverite, kako predvidljiva so vaša gesla in upoštevajte 10 ključnih priporočil za varno avtentikacijo, ki jih je podal Vladimir Ban v beli knjigi Varna avtentikacija .









KOMENTIRAJ

X



ANKETA
Arhiv anket

Roboti so z vsakim dnem bolj izpopolnjeni in vedno bolj podobni ljudem. Kakšen je vaš odnos do tega?





ZADNJE RAČUNALNIŠKE TEŽAVE IN REŠITVE

ZADNJE KOMENTIRANE NOVICE

Dell z vrhunskim računalniškim zaslonom brez ... 1
Justin.Forfunky  |  V blaženem miru bi lahko bil brez primer...
Težko pričakovani Google Pixel 3 prihaja že 9... 1
Luka Guštin  |  Hm, žal se tako ali tako telefona v Slov...
»Poceni« iPhone XR končno na voljo v predprod... 1
Potato  |  Kr naj ga majo xD bolš kupt rablen iPhon...
Apple iPhone kot nov, a veliko cenejši 2
Potato  |  In kaj je narobe če imaš par let star te...
Apple iPhone kot nov, a veliko cenejši 2
Jan.Ethelwulf  |  In imaš telefon letnik 2014 xD raje si k...
RN KANAL




e-novice Želim brezplačno izdajo uredniškega izbora
najboljših računalniških novic na e-mail
Potrdi
(predogled)
(predogled)
(predogled)


100% skrbno bomo varovali vašo zasebnost in odnaročili se boste lahko kadarkoli!
Twitter




V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK