Immer mehr Bereiche unseres Lebens werden in das World Wide Web verlagert. Dies führt natürlich zu einer Reihe von Risiken. Eines der Probleme, auf die Sie stoßen können, ist das Knacken von Passwörtern.
Beitrag bearbeiten
Wie kommt es dazu?
Normalerweise ist alles trivial - das Passwort wird nur erraten. In der Public Domain kann jeder ein spezielles Programm herunterladen, das automatisch mögliche Kombinationen von Zahlen und Buchstaben durchläuft. Solche Programme sind in der Lage, bis zu einer Million Varianten in einer Sekunde zu überprüfen. Wenn der Angreifer im selben Fall irgendwie zusätzliche Informationen über das Passwort herausgefunden hat, z. B. dass es mit Ihrem Geburtsdatum verknüpft ist, wird dies die Hacking-Zeit erheblich beschleunigen. Daher ist es notwendig, lange und zufällige Passwörter zu erstellen, die keine semantische Last tragen. Solche Passwörter gelten als am widerstandsfähigsten gegen Brute-Force.
Kryptographen haben eine Liste von Anforderungen an ein sicheres Passwort zusammengestellt, so sieht es aus:
- Mindestens 15 Zeichen lang;
- Sollte sowohl Groß- und Kleinbuchstaben als auch Zahlen enthalten.
- Darf nicht mit früheren Passwörtern identisch sein;
- Darf nicht den Namen, Freunde und Familienmitglieder des Benutzers enthalten.
- Darf nicht aus Wörtern bestehen, die in Wörterbüchern geschrieben sind;
- Darf nicht aus Buchstaben oder Zahlen in der Reihenfolge bestehen (qwerty, 1234);
- Желательно включать символы « № ; % : $ & ( [ ] { } и многие другие.
Hier können Passwortgeneratoren helfen, die in der Lage sind, völlig zufällige Passwörter zu erstellen. Solche Passwörter sind jedoch nur sehr schwer zu merken. Sie können sich jedoch ein solches Passwort merken und es für alle Dienste verwenden. Aber auch hier rühren die Kryptographen die Werbetrommel – das ist unmöglich! Denn wenn ein Betrüger Ihr Passwort herausfindet, hat er Zugriff auf alle Ihre Konten auf einmal.
Was ist zu tun?
Wir empfehlen Ihnen, Passwörter nach einem bestimmten Algorithmus zu erstellen. Was meinen wir damit? Schauen wir uns eine der Varianten solcher Algorithmen an.
- Lassen Sie uns zunächst unser Passwort in drei bedingte Teile unterteilen und uns darauf einigen, sie durch bestimmte Symbole zu trennen. Der erste und zweite Teil werden durch das @-Symbol getrennt, und der zweite und dritte Teil werden durch das Symbol "%" getrennt.
- Im ersten Teil geben wir eine Anzahl von 4 Ziffern an. Stimmen Sie zu, es ist nicht so schwierig, sich eine vierstellige Zahl zu merken. Eine solche Zahl kann mit Hilfe eines Online-Generators generiert werden. Wenn Sie sich an Ihre Handynummer erinnern, können Sie vier beliebige Ziffern eingeben. Wenn du in der Armee gedient hast, reicht die Anzahl deines damaligen Maschinengewehrs aus. Nehmen wir zum Beispiel an, es ist 1415.
- Im zweiten Teil werden wir ein Wort mit einer Länge von etwa 6 Zeichen oder sogar noch besser groß schreiben. Sie können die Transliteration verwenden (ein russisches Wort auf Latein schreiben) oder einen Übersetzer verwenden und ein Fremdwort nehmen. Ein Beispiel dafür ist das Wort Passwort (aber verwenden Sie dieses Wort nicht!)
- Nehmen wir im letzten Teil unseres Passworts die drei Buchstaben, die mit dem Namen des Dienstes beginnen. Zum Beispiel yan für Yandex, fac für Facebook usw.
- Als Ergebnis sieht das Passwort für Facebook, das nach unserem Algorithmus erstellt wurde, in etwa so aus: 1415@Password%fac