Guida per principianti alla protezione tramite password

Guida per principianti alla protezione tramite password

La preclusione nazionale ha fatto sì che migliaia di persone in più nel Regno Unito rimangano a casa per lavorare piuttosto che avventurarsi nei loro uffici. Questo leggero aumento significa anche che molte aziende potrebbero considerare se le pratiche di lavoro distribuite potrebbero essere stabilite su una scala molto più ampia, con alcuni leader che vedono la pandemia di COVID19 come un banco di prova per vedere se i team possono lavorare efficacemente insieme da remoto a lungo termine. Ciò ha richiesto un cambiamento nel comportamento aziendale e dei dipendenti, il che significa che in molti casi ci sono più dispositivi remoti che si connettono alle reti aziendali tramite VPN che mai e più dipendenti che utilizzano connessioni WiFi non sicure. . Oltre a educare il personale sui processi o fare affidamento su tecnicismi innati, una delle chiavi per mantenere la tua azienda veramente sicura in un momento come questo è garantire che tutti nell'organizzazione utilizzino password complesse.

Informazioni sull'autore Tyler Moffitt, analista della sicurezza presso Webroot Sono finiti i giorni in cui gli utenti potevano applicare la stessa password a tutti gli account, dal loro banking online, Facebook o persino un laptop funzionante. Con gli hacker che diventano più sofisticati che mai grazie alle tecnologie in evoluzione, le aziende devono assumere una posizione proattiva quando si tratta di formare il personale su cosa si intende esattamente per "password complessa". Queste informazioni stanno diventando sempre più vitali in un momento in cui i rischi per la sicurezza sono in aumento e le truffe in caso di crisi abbondano.

Innanzitutto, sappi che aspetto ha un debole

Il primo passo per creare una password sicura è sapere che aspetto ha una password debole. Le password deboli spesso includono parole o frasi comuni facili da indovinare (soprattutto da qualcuno che ti conosce), brevi e facili da decifrare. Ecco alcuni esempi di password deboli e caratteristiche delle password da evitare: • Sebbene "password" e "1234" siano facili da ricordare, queste sono due delle password più comuni e compromesse. Si tratta di password semplici che non solo possono essere facilmente indovinate dagli esseri umani, ma possono anche essere facilmente identificate da programmi automatici progettati per dirottare il sistema. • Usare il proprio nome o cognome, anno di nascita, compleanno o qualsiasi altra data identificabile è rischioso. Queste informazioni identificabili sono facilmente indovinabili e, se possono essere facilmente indovinate, possono essere facilmente violate. • Una password troppo breve ti rende vulnerabile all'hacking. Più lunga è la password, più difficile deve lavorare un hacker o il suo software di cracking. Questo è fondamentale: strumenti di forza bruta come hashcat possono dividere 15 caratteri in 5 ore con un investimento hardware di circa € 4,000. Sono finiti i giorni in cui 8 caratteri erano sufficienti per proteggersi dalla forza bruta. • Non essere ovvio nei codici e negli override delle password. Ad esempio, la password "Ca € h" non solo è troppo breve, ma la sostituzione del simbolo del dollaro con la lettera "s" è abbastanza comune e facile da indovinare.

Prova a includere una frase nella tua password

Un modo semplice e intelligente per progettare una password memorabile ma sicura è usare le frasi. La lunghezza di questa frase è importante perché ogni carattere che aggiungi rende molto più difficile decifrare con strumenti di forza bruta. Assicurati di includere spazi nella tua password se il sito lo consente. Prendi l'espressione "Biancaneve e i sette nani". Se non sono consentiti spazi, può essere cambiato in "Biancaneve e i 7 nani". È ancora facile da ricordare, ma molto più difficile da indovinare o decifrare.

Combina e personalizza le password per siti specifici

Una delle pratiche di igiene informatica più basilari consiste nell'astenersi dall'utilizzare la stessa password per più siti o piattaforme. Per molte persone, questo può essere difficile perché non pensano di poter ricordare tutte le diverse combinazioni di password. Tuttavia, può essere utile sviluppare il proprio stile di password unico ma coerente con solo poche modifiche per ogni sito di accesso. Ad esempio, prendi la password "Biancaneve e l'Amazzonia dei sette nani" (accedi ad Amazon). Puoi quindi regolare questo formato in base alle tue altre connessioni, creando uno stile di password facile da ricordare pur avendo una password univoca per ciascuna delle tue piattaforme. Facebook sarebbe: "Biancaneve ei sette nani Facebook" e così via.

Divertiti con esso

Oggi, la maggior parte delle tastiere dei computer ha tra 101 e 105 tasti diversi, offrendo molte possibilità di progettare combinazioni di password univoche utilizzando non solo le lettere, ma anche i numerosi simboli e caratteri trovati. sulla tastiera