Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

12 правила да изберете сигурна парола

August 15th, 2008 от singu

Напоследък засегнахме темата за хакването на пароли и споменах, че най-добрата защита е измислянето на сигурна парола.

Нека първо да разгледаме една интересна статистика – в таблицата отдолу има информация колко време ще отнеме на хакер, разполагащ с прилична съвременна машина да брутфорсне парола. Обърнете внимание на сериозната разлика при използване само на малки букви и при използване на всички символи:

Дължина на паролата Всички символи Малки букви
3 символа 0,86 секунди 0,02 секунди
4 символа 1,36 минути ,046 секунди
5 символа 2,15 часа 11,9 секунди
6 символа 8,51 дни 5,15 минути
7 символа 2,21 години 2,23 часа
8 символа 2,10 века 2,42 дни
9 символа 20 хилядолетия 2,07 месеца
10 символа 1899 хилядолетия 4,48 години
11 символа 180365 хилядолетия 1,16 века
12 символа 17184705 хилядолетия 3,03 хилядолетия
13 символа 1627797068 хилядолетия 78,7 хилядолетия
14 символа 154640721434 хилядолетия 2046 хилядолетия

Ето и няколко напътствия при избор на парола:

  1. НЕ използвайте свои лични данни, имена на хора, рожденни дни, ЕГН, имена на домашни любимци
  2. НЕ използвайте потребителското име ( дори и наобратно ) или част от него.
  3. НЕ използвайте дума, дори и да е на български. Хакерите също имат речници и преди да почнат да пробват случайни комбинации, първо ще пробват истински думи и комбинации от думи.
  4. НЕ използвайте клавиатурни последователности ( qwerty, asdfg и т.н. ) – това също е нещо, което се пробва лесно.
  5. НЕ казвайте паролата си на никого и не я записвайте на листче на компютъра, до клавиатурата и т.н.
  6. НЕ използвайте дати
  7. Използвайте малки, големи букви, цифри и препинателни знаци. Желателно е главните букви и препинателните знаци да се използват случайно в паролата и да не групирате цифрите накрая. Един от начините е да заместите букви с цифри, които изглеждат/звучат подобно – “0″ за “о”, “4″ за “ч”, “6″ за “ш”, “1″ или “!” за “l” и т.н. Проблемът е, че точно тези замени са доста популярни и затова препоръчвам да проявите креативност – например заместете “о” с “@” или с “*”.
  8. Изберете нещо, което ви е близко, но не и лесно да може да бъде свързано с вас. Добър избор например е мястото, където за първи път сте се сбили ( или целували…), някой детайл от детството и т.н.
  9. Използвайте поне 7 символа.
  10. Използвайте различни пароли за всички сайтове. По този начин, дори и една парола да бъде подслушана или отгатната, ще ограничите пораженията си. Най-малкото ще трябва да се грижите за един загубен достъп, а не за всички. Ако ви е трудно да помните множество пароли, използвайте софтуер за управлението им – задължително условие е софтуерът да пази паролите ви в криптиран вид и да ги защитава с парола или със сертификат. Лично аз препоръчвам KeePass, който има версия за Windows, Linux и PDA устройства ( Pocket PC ) и е с отворен код. Дори и има версия на български, благодарение на Дончо.
  11. Мнемоничен метод за съставяне на пароли – помислете си за песен, на която знаете текста, любимо стихотворение, цитат или какъвто и да е кратък откъс текст, който помните. Сега напишете първата буква на всяка дума и заместете, където можете думи и символи с цифри и препинателни знаци. Ето ви сигурна парола, която няма нищо общо с речникови думи и е лесна за помнене.
  12. Бонус правило – За да имате различни пароли, измислете си една сигурна базова парола, към която добавяте само няколко знака в зависимост от сайта, където се логвате. Например, ако базовата парола ви е $igTa3М, и имате акаунт в svejo.net и mail.bg можете например да добавяте цифра, означаваща броя на буквите в името на сайта + първата и последната буква от сайта, например в Svejo паролата ви става $igTa3М5so, а в mail.bg- $igTa3М4ml. По този начин лесно можете да имате различни пароли за различните сайтове, които е лесно да запомните.

Винаги можете да използвате онлайн тестера за пароли на Майкрософт за да разберете дали паролата, която сте измислили е достатъчно сигурна, но внимавайте – тестера не следи за речникови думи.

Technorati : , ,

Подобни статии:

  1. Брутфорс на master парола на Firefox
  2. Интересна история за хакване на парола за онлайн банкиране
  3. 32 милиона пароли анализирани
  4. Как се хакват пароли – част първа: Отгатване
  5. Защитете отворените SSH сървъри

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.