REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Silne hasło zabezpieczające to podstawa. Dlaczego wciąż to ignorujemy?

Bezpieczne hasła w świecie cyberzagrożeń
Shutterstock

REKLAMA

REKLAMA

Czy w czasach, gdy pasword1234 wciąż jest jednym z najpopularniejszych ustawianych haseł do poczty elektronicznej czy mediów społecznościowych, menedżer haseł to dobry pomysł? Pomaga w zarządzaniu hasłami, ale nie jest idealny.

Password1234 wciąż powszechne 

REKLAMA

Nie ma bezpieczeństwa bez silnego hasła zabezpieczającego. To podstawowa zasada cyberhigieny, którą powtarzają od lat specjaliści ds. bezpieczeństwa. Jednak wielu użytkowników, mimo świadomości zagrożeń, wciąż ustawia proste hasła. Na listach najpopularniejszych haseł, służących do ochrony kont internetowych i poczty e-mail, od lat królują znane sekwencje typu „123456”, „admin” czy „password”, które haker jest w stanie złamać w ciągu sekundy. Jednak proste hasła to nie jedyny grzech popełniany przez internautów.

REKLAMA

Powszechnym błędem jest używanie tego samego hasła do różnych serwisów. W takim przypadku, wystarczy, że haker przejmie hasło z jednego miejsca, a zyskuje dostęp do pozostałych kont internetowych. Szacuje się, że przeciętny internauta posiada ponad dwadzieścia kont. Trudno się zatem dziwić, że nie jest w stanie zapamiętać tylu haseł i często idzie po linii najmniejszego oporu. - mówi Robert Dziemianko, Marketing Manager w G DATA Software.

Kradzież danych uwierzytelniających to powszechny proceder. W obecnych czasach niemal każdego dnia do tego dochodzi, a dane zazwyczaj trafiają do Darknetu. W połowie roku rodzime media informowały o dostępnych na czarnym rynku milionach loginów i haseł polskich użytkowników, pochodzących między innymi z poczta.onet.pl, poczta.wp.pl, online.mbank.pl, ingbank.pl, gov.pl, morele.net, x-kom.pl, allegro.pl czy facebook.com. Pewnego rodzaju ciekawostką jest fakt, iż w skali globalnej liczba skradzionych numerów kart kredytowych, loginów i haseł jest tak duża, że ich ceny w Darknecie spadają.

Jak ukrócić proceder kradzieży danych? Co zrobić, aby zachęcić użytkowników do generowania mocnych i trudnych do złamania haseł? Eksperci rekomendują stosowanie menedżera haseł, czyli aplikacji pozwalającej przechowywać, zarządzać i generować hasła dla różnych kont użytkownika.

 

Czy menedżer haseł to dobry pomysł?

REKLAMA

Jak wygląda stosowanie menedżera haseł? Pracę z menedżerem haseł rozpoczyna się od stworzenia głównego hasła do tzw. przechowalni tożsamości, do której następnie umieszcza się wszystkie hasła i loginy. Menedżer przechowuje zapisane hasła w bazie danych, która może być przechowywana lokalnie na urządzeniu użytkownika lub u zewnętrznego usługodawcy, na przykład w chmurze publicznej. Największe zalety menedżera obejmują konieczność zapamiętania tylko jednego hasła, pozwalającego na odblokowanie i uzyskanie dostępu do wszystkich informacji przechowywanych w bazach danych, a także generowanie przez aplikację złożonych, długich i trudnych do odgadnięcia kombinacji znaków lub sentencji. Narzędzie może również służyć do przechowywania danych kart płatniczych, dokumentów i tym podobnych. Niemniej jednak nie jest to rozwiązanie idealne, o czym świadczą głośne incydenty, takie jak ubiegłoroczne niedociągnięcia LastPass, czy ogromne kłopoty firmy Okta.

Dalszy ciąg materiału pod wideo

O co chodziło? Pod koniec ubiegłego roku serwis internetowy „Wired” w artykule „Yes, It’s Time to Ditch LastPass” apelował do swoich czytelników, aby raz na zawsze pozbyli się tego menedżera. Co skłoniło dziennikarzy, aby namawiać użytkowników do tak radykalnego kroku?

LastPass w listopadzie poinformował, że nieznani sprawcy uzyskali dostęp do chmurowej usługi przechowywania danych, którą twórcy LastPass wykorzystywali do składowania kopii zapasowych. Atakujący wyłuskali na tej podstawie dane o klientach, w tym także ich hasła oraz nazwy użytkowników. Niestety, nie była to pierwsza wpadka tej firmy. We wcześniejszych latach LastPass padł ofiarą kilku innych ataków. Również w lutym 2023 roku firma nie poradziła sobie z atakiem hakerów.

Bardzo blisko poważnej wpadki był w październiku bieżącego roku Password1, jeden z największych konkurentów LastPass. Pracownicy tej firmy wykryli niezwykłą aktywność polegającą na tworzeniu i wprowadzaniu częstych zmian do kont administracyjnych. W tym samym czasie tożsame incydenty odnotowały dwie inne firmy: BeyondTrust oraz Cloudfare. We wszystkich przypadkach udało się powstrzymać napastników. Całą trójkę łączyło to, że korzystały z platformy do zarządzania tożsamością i dostępem Okta. W międzyczasie okazało się, że hakerzy włamali się do systemu obsługi klienta Okta i doszło do naruszenia danych uwierzytelniających. Początkowo szefowie firmy tłumaczyli się, że incydent dotyczy tylko jednego procenta klientów, aczkolwiek pod koniec listopada okazało się, że szkody były znacznie większe. Wśród poszkodowanych znalazły się dwa znane hotele z Las Vegas: MGM Resorts International oraz Caesars Entertainment.

Sto procent bezpieczeństwa w internecie? Nie da się 

Firmy takie jak Okta, Twilio, KeePass, są łakomymi kąskami dla cyberprzestępców, bowiem jeśli atak się powiedzie, zyskują dostęp do uprzywilejowanych poświadczeń setek organizacji. Jak do tej pory nikomu nie udało się znaleźć metody pozwalającej zapewnić sto procent bezpieczeństwa w internecie. Menedżer hasła nie stanowi wyjątku i na jego użytkowników czyhają różnego rodzaju zagrożenia. Jak pokazują przykłady LastPass czy Okta, dostawcy rozwiązań poprzez swoje zaniedbanie otwierają furtki hakerom.

- Hakerzy, aby dostać się do menedżera haseł, wykorzystują urządzenia zainfekowane złośliwym oprogramowaniem. W takim przypadku przechwytują hasło główne, a tym samym zyskują pełen dostęp do przechowywanych danych uwierzytelniających. Dlatego użytkownicy menedżerów haseł powinni zainwestować w godny zaufania program antywirusowy. Notabene, wiodący dostawcy antywirusów oferują menedżery haseł w pakiecie z oprogramowaniem bezpieczeństwa. - tłumaczy Robert Dziemianko. 

Jak zatem wybrać najlepiej? Przy wyborze rozwiązania należy kierować się opiniami użytkowników. Jeśli menedżer haseł ma słabe recenzje, a na dodatek ograniczoną funkcjonalność, nie warto z niego korzystać. Zaoszczędzenie kilkunastu złotych miesięcznie nie powinno być w takim przypadku priorytetem. Poza tym nie można ulegać fałszywemu poczuciu bezpieczeństwa, co jest częstym błędem popełnianym przez użytkowników. Wychodzą oni z założenia, że skoro posiadają wysokiej klasy narzędzie do ochrony kont internetowych oraz poczty elektronicznej, mogą ograniczyć swoją czujność w zakresie reagowania na podejrzane e-maile.

Zobacz także: Czeka nas kolejny przełom w sztucznej inteligencji? 4 trendy na 2024 rok
BNR: Oprogramowanie Microsoftu umożliwiało hakerom dostęp do skrzynek pocztowych

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Rynek wtórny. W którym dużym mieście w Polsce można kupić mieszkanie za mniej niż 100 tys. zł?

Czy w Warszawie można kupić mieszkanie za niespełna 300 tys. zł, a w Łodzi lub na Śląsku nawet o połowę tańsze? Tak! Eksperci GetHome.pl sprawdzili, ile kosztują najtańsze mieszkania w największych metropoliach.

Jak opodatkować przychody z najmu? Kluczowe zasady i przepisy

Przychody z najmu można opodatkować ryczałtem lub w ramach działalności gospodarczej. Wybór odpowiedniego sposobu zależy od rodzaju najmu i decyzji podatnika. Sprawdź, jakie zasady obowiązują, jakie stawki podatkowe mają zastosowanie oraz kiedy najem kwalifikuje się jako odrębne źródło przychodów.

Renta rodzinna 2025

Renta rodzinna to comiesięczne świadczenie wypłacane najbliższym krewnym osoby, która w chwili śmierci miała ustalone prawo do emerytury lub renty z tytułu niezdolności do pracy lub spełniała warunki wymagane do uzyskania jednego z tych świadczeń. Jakie warunki należy spełnić, żeby otrzymać rentę rodzinną? Jest to istotne zagadnienie, bowiem posiadanie prawa do renty rodzinnej jest niezbędne do uzyskania nowego świadczenia – renty wdowiej.

Teraz lekcje w szkołach tylko od poniedziałku do czwartku? Czterodniowy tydzień pracy dla nauczycieli to tylko cztery dni nauki dla uczniów?

Lekcje w szkołach tylko od poniedziałku do czwartku: dziś to brzmi mało prawdopodobnie, ale wszystko może się zmienić gdy w kodeksie pracy czas pracy zostanie zadekretowany jako czterodniowy tydzień pracy. Czy da się jednak proces edukacji dzieci i młodzieży skrócić z pięciu do czterech dni w tygodniu, by dostosować go do czasu pracy nauczycieli?

REKLAMA

Wszystko o pieniądzach dla emerytów w 2025 roku: o tyle wzrosną emerytury, a tyle seniorzy dostaną trzynastki i czternastki

Emeryci, renciści i inne osoby pobierające pieniądze z ZUS niecierpliwie czekają na ostateczne decyzje rządu w sprawie corocznego wskaźnika waloryzacji świadczeń od marca 2025 roku. Od tego jaki on będzie zależą nie tylko poszczególne stałe świadczenia, ale np. trzynaste i czternaste emerytury. Wszyscy liczą, że będzie to wskaźnik wyższy od zapisanego w budżecie na 2025 rok.

Od 27 stycznia 2025 roku można wnioskować o bony na laptopy. Dla kogo laptop za darmo?

Już od 27 stycznia można składać wnioski o bony na laptopy. Nauczyciele będą mogli wnioskować o taką formę wsparcia w ciągu 30 dni od dnia 27 stycznia 2025 roku.

Nagroda jubileuszowa ma wynosić 300 proc. wynagrodzenia, nagroda po 45 latach pracy wynosząca 400 proc. wynagrodzenia miesięcznego oraz rozszerzenie grupy nauczycieli uprawnionej do nauczycielskiego świadczenia kompensacyjnego. Będą zmiany w Karcie Nauczyciela

Nagroda jubileuszowa ma wynosić 300 proc. wynagrodzenia, nagroda po 45 latach pracy wynosząca 400 proc. wynagrodzenia miesięcznego oraz rozszerzenie grupy nauczycieli uprawnionej do nauczycielskiego świadczenia kompensacyjnego. Będą zmiany w Karcie Nauczyciela. Sprawdź co jeszcze się zmieni!

KGP: 99 551 interwencji, 306 wypadków drogowych, 28 ofiar śmiertelnych. [Podsumowanie tygodnia]

Komenda Główna Policji opublikowała najświeższe dane dotyczące interwencji policjantów za weekend. Poniżej znajduje się podsumowanie ostatniego tygodnia. Policjanci w ubiegłym tygodniu przeprowadzili 99 551 interwencji. Byli wzywani do 306 wypadków drogowych.

REKLAMA

Zasiłek dla bezrobotnych 2025 r. i 2026 r.

Zasiłek dla bezrobotnych 2025 r. i 2026 r. Ile wynosi w 2025 r.? Kiedy ulegnie zmianie? Czy jest zależny od stażu pracy? Przez ile można pobierać zasiłek dla bezrobotnych? Kto może wystąpić o zasiłek dla bezrobotnych?

Macie dwoje (lub więcej) dzieci ale tylko jedno uprawnia do ulgi prorodzinnej? Nie będzie odliczenia, gdy przekroczyliście limit dochodów

Wielu rodziców lub opiekunów prawnych nie wie, że możliwość skorzystania ulgi na dziecko w podatku PIT jest uzależnione od nieprzekroczenia limitu ich dochodów - nie tylko w przypadku, gdy mają jedno dziecko. Także gdy mają np. dwoje dzieci, jedno z ich dzieci jest małoletnie (czyli uprawnia do ulgi) a drugie np. ukończyło 25. rok życia (czyli nie uprawnia do odliczenia ulgi prorodzinnej). Dotyczy to też sytuacji gdy dziecko po ukończeniu 18 roku życia (a przed ukończeniem 25. rok życia) przestało uczyć się lub studiować. Te przepisy obowiązują w 2025 roku (obowiązywały w 2024 r.) i nie zmieniły się od kilku lat.

REKLAMA