Кога треба да креираме нова лозинка, повеќето од нас инстинктивно посегнуваат по нешто што лесно ќе го запомнат.
Името на кучето.
Името на мачката.
Омилениот спортски клуб.
Датумот на раѓање на детето.
Или комбинација од неколку лични информации.
На прв поглед, ова изгледа како практично решение во контекст на сајбер безбедност и секојдневна ИТ безбедност. Лозинката е лесна за паметење и нема потреба да ја запишуваме.
Но токму овие лозинки се меѓу најлесните за погодување и претставуваат сериозен ризик за заштита од сајбер напади.
Во денешното време на социјални мрежи и дигитална комуникација, голем дел од нашиот живот е јавно достапен.
Замислете ја следната ситуација:
На вашиот Facebook профил објавувате фотографија од вашето куче.
Под фотографијата пишува:
„Макс денес наполни 5 години!“
Неколку недели подоцна објавувате семејна фотографија со честитка за роденден.
Во друга објава се гледа логото на вашиот омилен фудбалски клуб.
За вас, тоа се обични моменти.
За сајбер криминалец, тоа се податоци.
Овие информации, кога се комбинираат, можат да се искористат во напади врз дигитална безбедност и да помогнат при погодување лозинки.
Многумина мислат дека сајбер напаѓачите користат случајни комбинации и сложени алгоритми.
Иако тоа постои, во реалноста многу почесто се користи сајбер разузнавање (OSINT) – собирање информации од јавни извори.
Тие проверуваат:
Потоа се обидуваат да пронајдат шаблони.
Доколку некој има куче по име Макс, лозинки како:
стануваат први на листата за тестирање во рамки на сајбер напади.
Причината е едноставна.
Личните информации се лесни за паметење.
Не мора да размислуваме.
Не мора да користиме алатки.
Но токму затоа тие се и најслаба точка во информациска безбедност.
Она што е лесно за паметење, често е лесно и за погодување.
Одговорете искрено:
Дали вашата лозинка содржи:
Ако одговорот е „да“, тогаш лозинката можеби не е доволно безбедна во контекст на современа компјутерска безбедност.
Повеќето луѓе не сфаќаат колку податоци споделуваат секој ден.
На пример:
Секоја од овие информации изгледа безопасно.
Но за напаѓачите, тоа е основа за профилирање во рамки на заштита на податоци и потенцијални сајбер напади.
Многу сервиси сè уште користат безбедносни прашања како:
Во минатото ова се сметаше за дополнителна ИТ заштита.
Денес, овие информации често се јавни и лесно достапни.
Затоа експертите за сајбер безбедност Скопје и глобално препорачуваат овие прашања да не се користат како примарна заштита.
Добрата лозинка не треба да содржи лични или лесно достапни информации.
Наместо тоа, се препорачуваат долги и неповрзани фрази:

Овие лозинки се:
Силната лозинка е само почеток во сајбер безбедноста.
Го намалува ризикот од ширење на напад.
Клучна мерка за заштита од сајбер напади.
Безбедно управување со лозинки без ризик од повторна употреба.
Компании кои сакаат сериозна ИТ безбедност за бизнис сè почесто користат решенија како Bitdefender GravityZone, кој обезбедува напредна endpoint заштита и откривање на закани.
Вашето милениче е важен дел од вашиот живот, но неговото име не треба да биде дел од вашата лозинка.
Истото важи и за родендени, имиња и други лични информации.
Современите сајбер напади сè почесто се базираат на информации што луѓето сами ги објавуваат.
Колку е полична лозинката, толку е поголем ризикот да биде погодена.
За подобра сајбер заштита, компании и поединци можат да се потпрат на професионални решенија и експертиза од EMUWORKS: https://emuworks.eu/
Следниот пат кога ќе креирате лозинка, запрашајте се:
Дали ова е нешто што некој би можел лесно да го дознае за мене?
Ако одговорот е „да“ – време е за подобра лозинка.
Сподели ја статијата