Imate geslo 123456?
Če ga imate, ste izbrali eno slabših gesel, opozarjajo strokovnjaki. A četudi se spletni uporabniki dobro zavedajo, kakšna so močna gesla, si je težko vsa zapomniti. Zato ubirajo bližnjice, ki pa lahko ogrozijo varnost uporabniških računov.
Kot pravijo strokovnjaki, je trenutno najboljši ukrep za povprečnega uporabnika, da uporablja dvofaktorsko preverjanje, to je preverjanje v dveh korakih, kjerkoli je to možno.
Najslabši možni scenarij je, da imate eno geslo, denimo geslo123, za čisto vse možne storitve.
Kranj – Statistike kažejo, da ima povprečni spletni uporabnik med 70 in 80 gesel. Vsa – še zlasti, če so močna, dolga vsaj 12 znakov in kompleksna – si je nemogoče zapomniti. Zato mnogi ubirajo bližnjice in uporabljajo kratka, enostavna gesla ali pa eno geslo za vse storitve. To pa ogrozi varnost uporabniških računov, saj spletni goljufi ob šibkih in ponavljajočih se geslih veliko lažje vdrejo v uporabniške račune in povzročijo veliko škodo, z enim ukradenim geslom pa pogosto dobijo dostop do preostalih računov.
Najslabša gesla
Med najslabšimi so gesla 123456, password in podobna. Slaba so tudi vsa gesla, ki jih lahko nekdo ugane, če osebo le malo pozna, denimo gesla, ki vsebujejo ime, priimek, letnico rojstva, ime otrok, telefonsko številko.
Kot opozarjajo v programu Varni na internetu, ki ga izvaja Nacionalni odzivni center za kibernetsko varnost SI-CERT, je poleg kratkih in enostavnih gesel težava tudi recikliranje. »Tudi če imate močno in dolgo geslo, je vseeno nevarno, če ga uporabljate za vse storitve,« opozarjajo.
A uporaba močnih, kompleksih gesel je eden od temeljnih varnostih ukrepov, saj gesla varujejo našo identiteto, bančne račune, shranjene podatke ...
Kako upravljati gesla
Kot pravijo strokovnjaki, je trenutno najboljši ukrep za povprečnega uporabnika, da uporablja dvofaktorsko preverjanje, to je preverjanje v dveh korakih, kjerkoli je to možno.
»Dvofaktorsko preverjanje reši dve najpogostejši težavi: kratka, šibka in ponavljajoča se gesla niso več tako zelo problematična, saj je za dostop do storitve potrebna še dodatna unikatna koda, ki jo dobimo po telefonu,« pojasnjujejo.
Učinkovito obvladovanje in varno hrambo gesel nudijo tudi t. i. password managerji oz. upravljalniki gesel. To so posebni programi, ki hranijo naša gesla v šifrirani obliki, zato se več ne obremenjujemo, kako si bomo vsa dolga in kompleksna gesla zapomnili. Pomembno pa je, da imamo zelo močno glavno geslo (master password), ki je tudi edino, ki si ga moramo zapomniti.
Zelo dober pristop, ki pa je v praksi težje izvedljiv, je tudi, da za vse storitve uporabljamo vsaj 12 znakov dolga gesla, ki so kompleksna in unikatna, ne vključujejo nobenega od osebnih podatkov, letnic, hkrati pa si vsa zapomnimo. »Ker si je dolge kombinacije naključnih znakov zelo težko zapomniti, je priporočljivo uporabiti fraze oz. passphrase. To so naključne besede, ki med sabo nimajo nobenega vsebinskega pomena, denimo FotosintezaSrečaSonce. Še bolj varno pa je, če povezanim besedam dodamo posebne znake, kot so +,*,-, # …, in številke.