Зошто лозинката на вашето милениче не е добра идеја во сајбер безбедноста

Кога треба да креираме нова лозинка, повеќето од нас инстинктивно посегнуваат по нешто што лесно ќе го запомнат.

 

Името на кучето.

 

Името на мачката.

 

Омилениот спортски клуб.

 

Датумот на раѓање на детето.

 

Или комбинација од неколку лични информации.

На прв поглед, ова изгледа како практично решение во контекст на сајбер безбедност и секојдневна ИТ безбедност. Лозинката е лесна за паметење и нема потреба да ја запишуваме.

Но токму овие лозинки се меѓу најлесните за погодување и претставуваат сериозен ризик за заштита од сајбер напади.

 
Во дигиталниот свет, личните информации не се повеќе приватни

Во денешното време на социјални мрежи и дигитална комуникација, голем дел од нашиот живот е јавно достапен.

 

Замислете ја следната ситуација:

 

На вашиот Facebook профил објавувате фотографија од вашето куче.

 

Под фотографијата пишува:

„Макс денес наполни 5 години!“

 

Неколку недели подоцна објавувате семејна фотографија со честитка за роденден.

 

Во друга објава се гледа логото на вашиот омилен фудбалски клуб.

 

За вас, тоа се обични моменти.

 

За сајбер криминалец, тоа се податоци.

 

Овие информации, кога се комбинираат, можат да се искористат во напади врз дигитална безбедност и да помогнат при погодување лозинки.

 
Напаѓачите не почнуваат од нула

 

Многумина мислат дека сајбер напаѓачите користат случајни комбинации и сложени алгоритми.

 

Иако тоа постои, во реалноста многу почесто се користи сајбер разузнавање (OSINT) – собирање информации од јавни извори.

 

Тие проверуваат:

  • социјални мрежи;
  • јавни профили;
  • веб-страници;
  • LinkedIn и професионални мрежи;
  • јавно достапни документи.

 

Потоа се обидуваат да пронајдат шаблони.

 

Доколку некој има куче по име Макс, лозинки како:

  • Max123
  • Max2025
  • Max!
  • MaxBirthday

стануваат први на листата за тестирање во рамки на сајбер напади.

 
Зошто луѓето ги избираат овие лозинки?

 

Причината е едноставна.

 

Личните информации се лесни за паметење.

 

Не мора да размислуваме.

 

Не мора да користиме алатки.

 

Но токму затоа тие се и најслаба точка во информациска безбедност.

 

Она што е лесно за паметење, често е лесно и за погодување.

 
Мал тест за вашата лозинка

 

Одговорете искрено:

 

Дали вашата лозинка содржи:

  • име на милениче?
  • име на дете?
  • датум на раѓање?
  • година на раѓање?
  • име на компанија?
  • име на сопружник?
  • омилен спортски клуб?
  • град во кој живеете?

 

Ако одговорот е „да“, тогаш лозинката можеби не е доволно безбедна во контекст на современа компјутерска безбедност.

 
Колку информации откриваме без да забележиме?

 

Повеќето луѓе не сфаќаат колку податоци споделуваат секој ден.

 

На пример:

  • фотографии од родендени;
  • честитки за годишнини;
  • фотографии од домашни миленици;
  • објави за деца;
  • спортски настани;
  • информации за работно место.

 

Секоја од овие информации изгледа безопасно.

 

Но за напаѓачите, тоа е основа за профилирање во рамки на заштита на податоци и потенцијални сајбер напади.

 
Проблемот не е само во лозинката

 

Многу сервиси сè уште користат безбедносни прашања како:

  • Како се викаше вашето прво милениче?
  • Во кој град сте родени?
  • Кое е моминското презиме на вашата мајка?

 

Во минатото ова се сметаше за дополнителна ИТ заштита.

 

Денес, овие информации често се јавни и лесно достапни.

 

Затоа експертите за сајбер безбедност Скопје и глобално препорачуваат овие прашања да не се користат како примарна заштита.

 

Како изгледа добра лозинка?

 

Добрата лозинка не треба да содржи лични или лесно достапни информации.

 

Наместо тоа, се препорачуваат долги и неповрзани фрази:

  • BlueRiverCoffeeTrain
  • ForestCloudOrangeBook
  • TigerMountainGlassGarden

 

 

Овие лозинки се:

  • подолги;
  • потешки за погодување;
  • побезбедни во контекст на заштита од хакерски напади;
  • полесни за паметење отколку случајни карактери.
 
Дополнителни мерки за заштита

 

Силната лозинка е само почеток во сајбер безбедноста.

 

Користете различна лозинка за секоја сметка

 

Го намалува ризикот од ширење на напад.

 

Активирајте двофакторска автентикација (MFA)

 

Клучна мерка за заштита од сајбер напади.

Користете Password Manager

 

Безбедно управување со лозинки без ризик од повторна употреба.

 

Користете професионални безбедносни решенија

 

Компании кои сакаат сериозна ИТ безбедност за бизнис сè почесто користат решенија како Bitdefender GravityZone, кој обезбедува напредна endpoint заштита и откривање на закани.

 

 

Вашето милениче е важен дел од вашиот живот, но неговото име не треба да биде дел од вашата лозинка.

 

Истото важи и за родендени, имиња и други лични информации.

 

Современите сајбер напади сè почесто се базираат на информации што луѓето сами ги објавуваат.

 

Колку е полична лозинката, толку е поголем ризикот да биде погодена.

 

За подобра сајбер заштита, компании и поединци можат да се потпрат на професионални решенија и експертиза од EMUWORKS: https://emuworks.eu/

 

Следниот пат кога ќе креирате лозинка, запрашајте се:

 

Дали ова е нешто што некој би можел лесно да го дознае за мене?

 

Ако одговорот е „да“ – време е за подобра лозинка.

Сподели ја статијата