Silne hasło zabezpieczające to podstawa. Dlaczego wciąż to ignorujemy?

Bezpieczne hasła w świecie cyberzagrożeń / Shutterstock

Czy w czasach, gdy pasword1234 wciąż jest jednym z najpopularniejszych ustawianych haseł do poczty elektronicznej czy mediów społecznościowych, menedżer haseł to dobry pomysł? Pomaga w zarządzaniu hasłami, ale nie jest idealny.

Password1234 wciąż powszechne 

Nie ma bezpieczeństwa bez silnego hasła zabezpieczającego. To podstawowa zasada cyberhigieny, którą powtarzają od lat specjaliści ds. bezpieczeństwa. Jednak wielu użytkowników, mimo świadomości zagrożeń, wciąż ustawia proste hasła. Na listach najpopularniejszych haseł, służących do ochrony kont internetowych i poczty e-mail, od lat królują znane sekwencje typu „123456”, „admin” czy „password”, które haker jest w stanie złamać w ciągu sekundy. Jednak proste hasła to nie jedyny grzech popełniany przez internautów.

Powszechnym błędem jest używanie tego samego hasła do różnych serwisów. W takim przypadku, wystarczy, że haker przejmie hasło z jednego miejsca, a zyskuje dostęp do pozostałych kont internetowych. Szacuje się, że przeciętny internauta posiada ponad dwadzieścia kont. Trudno się zatem dziwić, że nie jest w stanie zapamiętać tylu haseł i często idzie po linii najmniejszego oporu. - mówi Robert Dziemianko, Marketing Manager w G DATA Software.

Kradzież danych uwierzytelniających to powszechny proceder. W obecnych czasach niemal każdego dnia do tego dochodzi, a dane zazwyczaj trafiają do Darknetu. W połowie roku rodzime media informowały o dostępnych na czarnym rynku milionach loginów i haseł polskich użytkowników, pochodzących między innymi z poczta.onet.pl, poczta.wp.pl, online.mbank.pl, ingbank.pl, gov.pl, morele.net, x-kom.pl, allegro.pl czy facebook.com. Pewnego rodzaju ciekawostką jest fakt, iż w skali globalnej liczba skradzionych numerów kart kredytowych, loginów i haseł jest tak duża, że ich ceny w Darknecie spadają.

Jak ukrócić proceder kradzieży danych? Co zrobić, aby zachęcić użytkowników do generowania mocnych i trudnych do złamania haseł? Eksperci rekomendują stosowanie menedżera haseł, czyli aplikacji pozwalającej przechowywać, zarządzać i generować hasła dla różnych kont użytkownika.

 

Czy menedżer haseł to dobry pomysł?

Jak wygląda stosowanie menedżera haseł? Pracę z menedżerem haseł rozpoczyna się od stworzenia głównego hasła do tzw. przechowalni tożsamości, do której następnie umieszcza się wszystkie hasła i loginy. Menedżer przechowuje zapisane hasła w bazie danych, która może być przechowywana lokalnie na urządzeniu użytkownika lub u zewnętrznego usługodawcy, na przykład w chmurze publicznej. Największe zalety menedżera obejmują konieczność zapamiętania tylko jednego hasła, pozwalającego na odblokowanie i uzyskanie dostępu do wszystkich informacji przechowywanych w bazach danych, a także generowanie przez aplikację złożonych, długich i trudnych do odgadnięcia kombinacji znaków lub sentencji. Narzędzie może również służyć do przechowywania danych kart płatniczych, dokumentów i tym podobnych. Niemniej jednak nie jest to rozwiązanie idealne, o czym świadczą głośne incydenty, takie jak ubiegłoroczne niedociągnięcia LastPass, czy ogromne kłopoty firmy Okta.

O co chodziło? Pod koniec ubiegłego roku serwis internetowy „Wired” w artykule „Yes, It’s Time to Ditch LastPass” apelował do swoich czytelników, aby raz na zawsze pozbyli się tego menedżera. Co skłoniło dziennikarzy, aby namawiać użytkowników do tak radykalnego kroku?

LastPass w listopadzie poinformował, że nieznani sprawcy uzyskali dostęp do chmurowej usługi przechowywania danych, którą twórcy LastPass wykorzystywali do składowania kopii zapasowych. Atakujący wyłuskali na tej podstawie dane o klientach, w tym także ich hasła oraz nazwy użytkowników. Niestety, nie była to pierwsza wpadka tej firmy. We wcześniejszych latach LastPass padł ofiarą kilku innych ataków. Również w lutym 2023 roku firma nie poradziła sobie z atakiem hakerów.

Bardzo blisko poważnej wpadki był w październiku bieżącego roku Password1, jeden z największych konkurentów LastPass. Pracownicy tej firmy wykryli niezwykłą aktywność polegającą na tworzeniu i wprowadzaniu częstych zmian do kont administracyjnych. W tym samym czasie tożsame incydenty odnotowały dwie inne firmy: BeyondTrust oraz Cloudfare. We wszystkich przypadkach udało się powstrzymać napastników. Całą trójkę łączyło to, że korzystały z platformy do zarządzania tożsamością i dostępem Okta. W międzyczasie okazało się, że hakerzy włamali się do systemu obsługi klienta Okta i doszło do naruszenia danych uwierzytelniających. Początkowo szefowie firmy tłumaczyli się, że incydent dotyczy tylko jednego procenta klientów, aczkolwiek pod koniec listopada okazało się, że szkody były znacznie większe. Wśród poszkodowanych znalazły się dwa znane hotele z Las Vegas: MGM Resorts International oraz Caesars Entertainment.

Sto procent bezpieczeństwa w internecie? Nie da się 

Firmy takie jak Okta, Twilio, KeePass, są łakomymi kąskami dla cyberprzestępców, bowiem jeśli atak się powiedzie, zyskują dostęp do uprzywilejowanych poświadczeń setek organizacji. Jak do tej pory nikomu nie udało się znaleźć metody pozwalającej zapewnić sto procent bezpieczeństwa w internecie. Menedżer hasła nie stanowi wyjątku i na jego użytkowników czyhają różnego rodzaju zagrożenia. Jak pokazują przykłady LastPass czy Okta, dostawcy rozwiązań poprzez swoje zaniedbanie otwierają furtki hakerom.

- Hakerzy, aby dostać się do menedżera haseł, wykorzystują urządzenia zainfekowane złośliwym oprogramowaniem. W takim przypadku przechwytują hasło główne, a tym samym zyskują pełen dostęp do przechowywanych danych uwierzytelniających. Dlatego użytkownicy menedżerów haseł powinni zainwestować w godny zaufania program antywirusowy. Notabene, wiodący dostawcy antywirusów oferują menedżery haseł w pakiecie z oprogramowaniem bezpieczeństwa. - tłumaczy Robert Dziemianko. 

Jak zatem wybrać najlepiej? Przy wyborze rozwiązania należy kierować się opiniami użytkowników. Jeśli menedżer haseł ma słabe recenzje, a na dodatek ograniczoną funkcjonalność, nie warto z niego korzystać. Zaoszczędzenie kilkunastu złotych miesięcznie nie powinno być w takim przypadku priorytetem. Poza tym nie można ulegać fałszywemu poczuciu bezpieczeństwa, co jest częstym błędem popełnianym przez użytkowników. Wychodzą oni z założenia, że skoro posiadają wysokiej klasy narzędzie do ochrony kont internetowych oraz poczty elektronicznej, mogą ograniczyć swoją czujność w zakresie reagowania na podejrzane e-maile.

Zobacz także: Czeka nas kolejny przełom w sztucznej inteligencji? 4 trendy na 2024 rok
BNR: Oprogramowanie Microsoftu umożliwiało hakerom dostęp do skrzynek pocztowych

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

oprac. Kinga Olszacka
rozwiń więcej
Infor.pl
Czy 03.11.2024 r. to niedziela handlowa, handel bez zakazu, zakupy w Lidlu i Biedronce, w galeriach, wszystkie sklepy otwarte czy tylko Żabka
02 lis 2024

Czy pirewsza niedziela listopada jest niedzielą handlową? Czy jeśli duże zakupy, to tylko dziś w sobotę 2 listopada, nie należy więc zwlekać, ale udać się do sklepu - adekwatnie do potrzeb związanych z brakami w lodówce czy spiżarni oraz korzyści oczekiwanych po oferowanych promocjach.

ZUS: 271 wniosków o zwolnienie z opłacania składek ZUS w ciągu pierwszych 30 minut. Od północy trwa nabór wniosków o wakacje składkowe od ZUS
01 lis 2024

ZUS: 271 wniosków o zwolnienie z opłacania składek ZUS w ciągu pierwszych 30 minut. Od północy trwa nabór wniosków o wakacje składkowe od ZUS. Kto może ubiegać się o zwolnienie z opłacania składek ZUS? Jakie warunki trzeba spełniać, by skorzystać z ulgi?

Opłaty pobierane przez cmentarze nielegalne. Nekropolia mogą pobierać jedynie opłaty za pochówek. Przełomowy wyrok WSA w Olszynie
02 lis 2024

Organy samorządowe nie mogą ustanawiać (a cmentarze – na tej postawie) pobierać jakichkolwiek opłat, które są niezwiązane z pochówkiem zmarłych, tj. m.in. opłat za dochowanie zmarłego do już opłaconego grobu, wjazd na cmentarz i korzystanie z cmentarza – orzekł WSA w Olsztynie. Wyrok ten – z pewnością – będzie stanowił istotną informację dla wielu osób, które w związku ze Świętem Zmarłych, w najbliższych dniach, udadzą się na groby swoich bliskich. 

1000 złotych brutto dopłaty do prądu. Niezależnie od bonu energetycznego i innych świadczeń. Kto może się ubiegać?
01 lis 2024

Kto otrzyma dodatkowe 1000 złotych brutto dopłaty do prądu? Należy się obok bonu energetycznego itp. świadczeń. Podwyżki cen energii elektrycznej to gorący temat. Teraz przybrał na sile w związku z usuwaniem skutków wrześniowej powodzi. Poszkodowani mogą liczyć na 1000 złotych dodatkowego wsparcia do zasiłku powodziowego  na pokrycie kosztów energii.

Nowe świadczenie radykalnie ulży tysiącom osób. Jednak trzeba będzie na nie poczekać
01 lis 2024

Prezydent Andrzej Duda podpisał nowelizację ustawy o rencie socjalnej. Tysiące osób skorzysta z nowego świadczenia – dodatku dopełniającego. Ustawa wejdzie w życie 1 stycznia 2025 r., ale na wypłatę dodatku trzeba będzie poczekać.

DPS: Pensjonariusz nie opłaci kosztów pobytu, nawet jeśli go na to stać
31 paź 2024

Pobyt w domu pomocy społecznej jest świadczeniem odpłatnym. Ustalając opłatę za pobyt bierze się pod uwagę dochód osób zobowiązanych do wnoszenia opłaty. Czy możliwe jest uwzględnianie także ich majątku?

Zasiłek chorobowy w 2025 r. Chory pracownik może przyjść do pracy. I nie straci zasiłku. Pod warunkami
31 paź 2024

W 2025 r. chory pracownik (nie zakażający innych, mogący chodzić) ma prawo przyjść do firmy i załatwić sprawę związaną z pracą. Chodzi o takie incydentalne czynności jak podpisanie umowy, dokumentów reklamacyjnych, doniesienia pendrive, przekazanie kluczy serwisowych, odblokowanie komputera. 

Dłuższy urlop dla rodziców. Rząd wprowadza uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie (ale wymagających dłuższej hospitalizacji po urodzeniu)
31 paź 2024

Rząd przyjął projekt ustawy wprowadzający nowe uprawnienie – uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie, ale wymagających dłuższej hospitalizacji po urodzeniu. Wymiar uzupełniającego urlopu macierzyńskiego będzie wynosił odpowiednio do 8 albo do 15 tygodni.

Księgowy jako doradca strategiczny – ewolucja zawodu w erze cyfrowej
31 paź 2024

Badanie fillup k24 „Księgowi jako kluczowi doradcy klienta? Rola, wyzwania i rozwój zawodu okiem księgowych i przedsiębiorców” pokazuje, że przedsiębiorcy chcą widzieć w księgowym osobę, która doradzi, zrozumie ich, pomoże podjąć strategiczne decyzje, a nie tylko wprowadzi dane – mówi Monika Piątkowska, doradca podatkowy fillup. 

Świadczenie Aktywnie w żłobku. Jaki warunek musi być spełniony, żeby dostać dofinansowanie?
31 paź 2024

Świadczenie „Aktywnie w żłobku” przysługuje na dofinansowanie kosztów objęcia dziecka opieką w żłobku, klubie dziecięcym albo sprawowanej przez dziennego opiekuna. Jest to jedna z trzech form wsparcia dostępnych w programie „Aktywny Rodzic”. Kiedy ZUS może przyznać dofinansowanie?

pokaż więcej
Proszę czekać...