היום אני הולך לדבר על אחד הנושאים הכואבים ביותר בעולם האינטרנט – ססמאות.
לכולנו יש יחסי אהבה שנאה עם ססמאות, טוב נו, בעיקר שנאה. את הססמאות שלנו קשה מאוד לזכור ולמרבה הפלא קל מאוד לפרוץ.
אז מה עושים? הפוסט הזה בשבילכם.
איך hacker עובד
אם אנחנו רוצים להימנע ממצב בו hacker פורץ לנו לחשבון כלשהו (email, facebook או אפילו למחשב) כדאי שנבין באופן כללי איך hakerים עובדים.
לhackerים יש מספר דרכים לגלות את הססמה שלכם:
- לנחש – מן הסתם רק אם הhacker מכיר אתכם או שהססמה מכילה פרטים עליכם (שם, תאריך לידה או כינוי זה רעיון רע לססמה)
- פריצה ברוטלית – המחשב פשוט מנסה את כל הקומבינציות האפשריות לססמה שלכם עד שהוא מצליח.
- key logger – מתקינים לכם על המחשב תוכנה שמקליטה את כל המקשים שאתם לוחצים עליהם, אם משהו נראה כמו ססמה הם יתפסו את זה.
ססמאות סטנדרטיות ואיך הן עומדות במבחנים האלה
ססמה שהיא שילוב של כינוי (או שם) ותאריך (או ת.ז.)
- אפשרי לנחש דיי בקלות בהתאם למאגרי מידע פתוחים ברשת.
- בד"כ ססמאות דיי קצרות (פחות מ10 תווים) כך שפריצה ברוטלית יכולה לפרוץ לחשבון שלכם דיי מהר.
- זה נראה כמו ססמה וכל hacker ישר ישים לב.
עניין הזיכרון: קל לזכור את הססמאות האלה.
ססמה שהיא ג'יבריש סגנון Bv&i45Aad
- בלתי אפשרי לנחש.
- בד"כ ססמאות קצרות מאוד כך שמחשב יפרוץ את הססמה הזו בקלי קלות.
- נראה כמו ססמה וכל hacker ישר ישים לב.
עניין הזכרון: בלתי אפשרי לזכור את הססמאות האלה, שימו לב שזו חולשה אדירה משום שאתם חייבים לשמור את הססמה איפה שהוא – אם הhacker ימצא את זה, אכלתם אותה.
ססמה של 4 מילים
זה סגנון ססמאות "חדש" יחסית מה שהוא אומר זה לבחור 4 מילים רנדומליות אבל דיי רגילות לדוגמה: realdonkeyflowermoon
הסגנון הזה מעולה כי:
- בלתי אפשרי לנחש.
- הססמה כל כך ארוכה שאין מצב לפרוץ את זה בפריצה ברוטלית (אולי אם מישהו יודע שיש לכם רק אותיות אנגליות בססמה)
- נבלע בקלות בkeylogger וקשה מאוד לשים לב לזה.
עניין הזיכרון: קל מאוד לזכור את הססמאות האלה, סה"כ לזכור 4 מילים.
סבבה אבל מה מגניב פה?
פה אני ממליץ לחבריי החנונים או רובצי האינטרנט (זה אותו הדבר?) לבצע את הפעולה הבאה: בוחרים את אחת המילים והופכים אותה ל1337, מי שלא יודע הכוונה היא להפוך את חלק מהאותיות למספרים, כמו כן אפשר גם להתחיל את המילים תמיד באותיות גדולות.
יחסית לאפשרות הקודמת:
- עוד יותר בלתי אפשרי לנחש.
- אין מצב שמחשב פורץ את זה, פשוט אין.
- נבלע פחות בkeylogger, יש מצב שהhacker ישים לב.
עניין הזיכרון: עדיין קל ממש לזכור את הססמה, בנוסף זה שהססמה מכילה גם מספרים ואותיות גדולות יאפשר לכם להשתמש בה בהרבה מקומות שבהם חייבים לשלב תווים שונים בססמה.
עניין המגניבות: הססמה שלכם 1337 אין מה להוסיף בעניין הזה.