Hvorfor adgangssætninger er stadig bedre end adgangskoder & fingeraftryk

  • Peter Holmes
  • 0
  • 1206
  • 113
Reklame

Husk de dage, hvor du angav “adgangskode” som din adgangskode? Mange bruger stadig sådanne sindssyge usikre metoder 25 adgangskoder, du skal undgå, brug WhatsApp gratis ... [Tech News Digest] 25 adgangskoder, du skal undgå, brug WhatsApp gratis ... [Tech News Digest] Folk bruger stadig frygtelige adgangskoder, WhatsApp er nu helt gratis overvejer AOL at skifte navn, Valve godkender et fan-made Half-Life-spil og The Boy With a Camera for a Face. , men selv det ydmyge kodeord har udviklet sig.

Vi bruger nu adgangskoder eller adgangssætninger, uanset hvor vi går. De låser dine online banker, spilkonti og enheder op.

Men for nogle er endda disse blevet overflødige, erstattet af angiveligt overlegen valideringspraksis. Her er grunden til at du skal holde dig med adgangskoder og adgangskoder.

Hvad er adgangskoder?

De fleste af os bruger adgangskoder eller adgangskoder til vores smartphones, e-mails og andre apps og tjenester: de er simpelthen en streng med tegn og cifre, typisk længere end en adgangskode. Så hvis din adgangskode er MakeUseOf, kan dette muligvis oversættes til M @ k3U $ £ 0f2006!

“Gøre brug af” er let at gætte. Ændring af flertallet af vokalerne i antal, tilføjelse i året, hvor dette websted blev lanceret, og at afslutte det med tegnsætning gør det meget sværere at finde ud af.

Den vigtigste adgangskode, vi bruger hele tiden, er måske den, der får adgang til Wi-Fi. Det er oprindeligt en streng med tal og store og små bogstaver. Du kan ændre den, men sørg for at ændre den til en adgangskode, ikke navnet på din hund.

Hvad er der galt med disse andre processer?

I et forsøg på at tackle hackere bruger eller tester andre metoder til verifikation.

Men intet er ufejlbarligt. Adgangskoder er stadig konge.

PIN-koder

Vi er afhængige af personlige identifikationsnumre (PIN'er). Hvis du betaler med kort - og ikke eller ikke kan bruge kontaktløse betalinger, er kontaktløse betalingssystemer en trussel for dine finanser? Er kontaktløse betalingssystemer en trussel mod dine finanser? Kontaktløse betalinger er blevet mere populære, men er de sikre? Hvilke trusler omgiver denne nye økonomiske tåge? Mere vigtigt er det, skal du tilmelde dig? - du skal indsætte en firecifret kode. Mange af os låser vores smartphones med pinkoder. Det ser ud til at være temmelig sikkert, især i betragtning af at et firecifret tal bestående af numrene 0 til 9 kan have 10.000 potentielle kombinationer. Hvis vi indregner 6-cifrede koder (igen med 0 til 9), selv uden gentager et tal, der er 136.080 mulige kombinationer.

Chancerne for at nogen gætte din pinkode, uanset hvad du måtte bruge en til, virker fjerntliggende, men de er måske ikke så astronomiske, som du oprindeligt troede. Dette gælder især, hvis din pinkode er 1234 eller en lignende populær kode. Hvor sikker er din pinkode? [INFOGRAFISK] Hvor sikker er din pinkode? [INFOGRAFISK] Ah, det pålidelige PIN-nummer, de 4 cifre, der adskiller dig fra dine penge. Vi bruger vores bank-PIN-nummer i en lang række situationer, uanset om det tager penge ud af ATM-maskinen…. Hackere kan forudsige handlingen fra en gennemsnitlig person.

Din fødselsdato vil være en af ​​de første ting, cyberkriminelle vil finde ud af om dig, og yderligere grundlæggende information er ikke svært at komme med. Her er, hvor meget din identitet kan være værd på det mørke web. Her er, hvor meget din identitet kunne være Værd på det mørke web Det er ubehageligt at betragte dig selv som en vare, men alle dine personlige oplysninger, fra navn og adresse til bankkontodetaljer, er værd noget for online kriminelle. Hvor meget er du værd? på det mørke web. Folk sætter deres pinkoder som noget mindeværdigt af åbenlyse grunde, så nogle vælger muligvis at bruge deres jubilæum, året fra deres 21st fødselsdag eller fødselsdato for forældre eller børn.

Mere sandsynligt ville en hacker bruge et brute force-angreb Hvad er brute Force-angreb, og hvordan kan du beskytte dig selv? Hvad er brute Force Attacks, og hvordan kan du beskytte dig selv? Du har sandsynligvis hørt udtrykket "angreb fra brute force". Men hvad betyder det nøjagtigt? Hvordan virker det? Og hvordan kan du beskytte dig selv mod det? Her er hvad du har brug for at vide. . Meget dybest set er dette et program, der systematisk kører gennem et flercifret system. Det starter muligvis med 0001 og fortsæt derefter med 0002, 0003 og fortsætter på lignende måde meget hurtigt.

Normale adgangskoder

Du skulle måske tro, at det at indstille din adgangskode som noget uklar burde være okay: ingen vil nogensinde gætte, at det er på et andet sprog, et personligt kæledyrnavn eller din favorit Chesney Hawkes sang ... ret?

Mens adgangskoder foretrækkes frem for en mønsterlås. Hvilken er mere sikker, en adgangskode eller en mønsterlås? Hvilket er mere sikkert, et kodeord eller en mønsterlås? Vores smartphones har mange personlige oplysninger. Alle dine tekstbeskeder, e-mails, noter, apps, appdata, musik, billeder og så meget mere er alle der. Selvom det er en meget stor bekvemmelighed at…, hvis en hacker finder ud af nok oplysninger om dig, kunne de komme med en veluddannet gæt om, hvilke ord du måtte bruge. Hvordan? De kunne købe detaljer om dig eller skure din blog og tilstedeværelse på sociale medier. Bare kig på, hvordan Digital Shadow trækker fra hinanden Facebook-profiler. Digital Shadow afslører, hvad Facebook virkelig ved om dig. Digital Shadow afslører, hvad Facebook virkelig ved om dig. Mens det begyndte som et rent marketingstunt, er Ubisofts Digital Shadow stadig en meget nyttig (og potentielt skræmmende) ) -applikation, der viser dig, hvor meget folk kan finde ud af om dig fra Facebook. og kører gennem potentielle adgangskoder.

Endnu skræmmere kunne en hacker anvende en variation af det brute force-angreb kaldet ordbogangrebet. Dette kører på samme princip, men prøver yderligere strenge af karakterer; dets første forsøg specificerer dog ord, der er udpeget af hackere som de mest sandsynlige adgangskoder. Hvis de ikke med det samme lykkes, kan det prøve at tilføje år til slutningen.

Det er værre, hvis du bruger de samme adgangskoder til forskellige konti.

Antagelig er din e-mail-adgangskode den vigtigste: hvis nogen får adgang til det, kunne de gå igennem alle de andre konti, du måtte have, og klikke på “Glemt kodeord?” nulstil dem derefter igennem det. Du skal bestemt sørge for at bruge et kodeord, der er unikt for din e-mail-adresse. Wired's Mat Honan siger:

“Hvordan falder vores online adgangskoder? På enhver tænkelig måde: De er gætte, løftet fra en adgangskodedump, krakket af brute force, stjålet med en keylogger eller nulstillet fuldstændigt ved at tildele en virksomheds kundesupport.”

Fingeraftryk

Touch ID virker som en genial måde at sikre dine enheder på. Apple introducerede det til deres smartphones Hvorfor den nyeste iPhone-meddelelse var mere markant end du tror [Opinion] Hvorfor den seneste iPhone-meddelelse var mere markant end du tror [Opinion] En anden underliggende iPhone blev annonceret: den samme størrelse, de samme grundlæggende funktioner og det gør ikke engang din morgen kop kaffe endnu. Suk. med 2013's iPhone 5S og deres iPads i 2014, og mange så det som en strålende ny sikkerhedsforanstaltning. Fordi fingeraftryk er unikke. Det syntes umuligt, at en anden kunne kopiere dit fingeraftryk.

Men de kan. Selvfølgelig kan de det.

Vi efterlader fedtede fingeraftryksrester uanset hvor vi går, men det er bestemt overalt på enheden alligevel - hvad mindre sikkert er, hvis det er en komplet, brugbar fingeraftryk - så en smart tyv overvejer muligvis Touch ID lettere at låse op Forøger iPhone 5S fingeraftryksscanner muligheden for tyveri? Øger iPhone 5S fingeraftryksscanner chancen for tyveri? IPhones nye fingeraftrykssensor virker som en god måde at bruge biometri til at holde enheden sikker og personlig, men kunne funktionen bruges mod ejeren til at omgå eksisterende beskyttelse? end en telefon, der bruger en pinkode!

Det bliver et vidt synspunkt, hjulpet af forskellige teknikere med at finde en vej rundt om sikkerhedsprotokollen. Mest bemærkelsesværdigt er Chaos Computer Club (CCC) 4 top hacker grupper og hvad de ønsker 4 top hacker grupper og hvad de ønsker Det er let at tænke på hacker grupper som en slags romantiske back-room revolutionærer. Men hvem er de egentlig? Hvad står de for, og hvilke angreb har de ført i fortiden? , hackere dedikeret til at afsløre sådanne mangler, tog et billede i høj opløsning af et fingeraftryk, udskrev det ud i omvendt ved hjælp af overdreven printerblæk på et gennemsigtigt ark, og derefter smurt med hvidt trælim.

Denne proces er siden blevet raffineret ved hjælp af sølvledende blæk.

Derudover slides den biometriske teknologi i sig selv. Lad os tage iPhone som et eksempel. Dette bruger en komplementær metaloxid-halvleder-scanner (CMOS) og er let beskadiget. Faktisk vil bare snavs påvirke det. Svedne hænder? Din telefon genkender dig muligvis ikke, og det kan være beskadiget. CMOS'er har en meget begrænset levetid, hvilket sandsynligvis er godt for Apple, fordi du tager det som et tegn på, at din telefon bliver gammel, og du vil købe en ny.

Okay, det er ikke en sikkerhedsrisiko i sig selv, men er tegn på deres nytteløshed. Hvis Touch ID mislykkes, falder du tilbage på en adgangskode. Ikke desto mindre indrømmer vi, at fingeraftryk sandsynligvis vil være sikre nok. Skal du bruge et fingeraftryk eller en pinkode til at låse din telefon? Skal du bruge et fingeraftryk eller en pinkode til at låse din telefon? Skal du beskytte din telefon med et fingeraftryk eller en pinkode? Hvilken er faktisk mere sikker? for den gennemsnitlige person - bare ikke hvis du er bekymret over, at retshåndhævende myndigheder vil have dig til at låse din enhed op. FBI bagdøre vil ikke hjælpe nogen - ikke engang FBI FBI bagdøre vil ikke hjælpe nogen - ikke engang FBI FBI ønsker at tvinge teknologiselskaber, der sætter sikkerhedstjenester i stand til at snuppe onlinemeddelelser. Men sådanne sikkerhedsbagdøre findes faktisk ikke, og hvis de gjorde det, ville du have tillid til din regering med dem? .

Sådan kan du gøre din adgangskode endnu mere sikker

Passphrases er især nyttige: du reducerer en sætning til det første bogstav i hvert ord. Måske har du en favorit sangtitel, citat eller bog. Lad os sige, at du elsker De gyldne æbler af solen af Ray Bradbury. Dette bliver TGAOTS. Du kan tilføje RB i slutningen af ​​det. Du kan ændre “O” til et nul. Hvis du er en Bradbury-buff, kan du endda tilføje dens udgivelsesdato, 1953.

I sidste ende ville din adgangssætning være TGA0TSRB1953.Det ligner en komplet gobbledegook for en tilskuer, og ikke noget let gætte, men det er let at huske, hvis du ved, hvad forkortelsen betyder.

Smid også en eller anden tegnsætning. De fleste går til et udråbstegn, så hvorfor ikke bruge noget lidt mere uklar? en “S” kan let forvandles til “$”, og ingen bruger nogensinde en skråstreg, så det er altid en mulighed også.

Bland store og små bogstaver, men gør det uden blot at have det første bogstav med store bogstaver. Hvis du har en yndlingsforfatter, skal du kombinere to bogtitler. Så hvis vi tager Fahrenheit 451 I betragtning tilføjer du “F451” til sætningen.

Hvis du bruger et firecifret tal (dvs. et år), hvorfor ikke booke resten af ​​adgangskoden med to cifre? Du ender med noget lignende ...

19tGa0t $ F451 \ 53

Og for at afslutte det hele, kan du teste styrken af ​​adgangskoder på forskellige steder Sæt dine adgangskoder gennem crack-testen med disse fem adgangskodestyrkeværktøjer Sæt dine adgangskoder gennem crack-testen med disse fem adgangskodestyrkeværktøjer Alle af os har læst en fair andel af 'hvordan knækker jeg et kodeord' spørgsmål. Det er sikkert at sige, at de fleste af dem er til uheldige formål snarere end et nysgerrig. Overtræder adgangskoder ... .

Hvilke andre tip har du? Hvilken identifikationsmetode synes du er den mest sikre? Fortæl os det nedenfor.

Billedkreditter: Freewheelin pin pad af Aranami; Volkwagon Password fra Automobile Italia; og fingeraftryk af Kevin Dooley.




Endnu ingen kommentarer

Om moderne teknologi, enkel og overkommelig.
Din guide i en verden af moderne teknologi. Lær hvordan du bruger de teknologier og gadgets, der omgiver os hver dag, og lær, hvordan du finder interessante ting på Internettet.