Friday 9 December 2011

Heslo ako obranný mechanizmus

Prečo píšem zrovna o hesle? Každý predsa heslo pozná. Otázka, s veľmi jednoduchou odpoveďou, a tá odpoveď je, preto lebo ľudia prikladajú tejto overovacej metóde stále nízku prioritu!

Účet na sociálnej sieti, elektronická žiacka knižka, internet banking. Čo majú tieto tri veci spoločné? Pre prístup k nim potrebujete poznať HESLO. Pri tvorbe hesla pamätajte na to, že vždy je tu niekto, kto to heslo chce vedieť. Preto ležérnosť pri tomto úkone, nieje zrovna na mieste!
Nebojte sa toho, že: "Ach, dám si zložité heslo a časom ho zabudnem". Práve pre toto existuje služba obnovenie hesla. V nasledujúcich riadkoch sa vám budem snažiť napísať niečo o tom aké by heslo nemalo byť, a čo v ňom naopak nesmie chýbať.

Čo by heslo nemalo obsahovať?

Heslo by predovšetkým nemalo obsahovať údaje, ktoré sú verejne zistiteľné. Čiže ak máte vyplnený profil na sociálnej sieti. A máte v ňom uvedené meno, dátum narodenia, prezývku, záľuby, tak nič z tohto by sa v hesle nemalo nachádzať. ďalej by heslo nemalo obsahovať súvislý text, nemalo by obsahovať len malé písmenká, nemalo by obsahovať slovné frázy, nemalo by byť kratšie ako 8 znakov, a hlavne by nemalo obsahovať jednoduché postupnosti, ako (12345678, abc, ABC,). Na hesle si treba dať záležať, a týmto veciam sa vyvarovať.

Čo by heslo naopak malo obsahovať?

Heslo by malo byť dlhšie ako 8 znakov, respektíve dlhé 8 znakov a viac. Heslo by malo obsahovať veľké aj malé písmená, v spojení s ACSII znakmi i číslami. Heslo by malo mať zmyselný ale pritom na prvý pohľad nezmyselný charakter.

Príklad takého hesla: AsDfGhJkL§46

Aká už len môže byť logika takéhoto hesla? Ako si ho mám preboha zapamätať? Jednoducho. Toto heslo má jednoduchú logiku. Všimnite si stredný riadok písmen na klávesnici. Obsahuje písmená ako: ASDFGHJKKL, všimnite si naše heslo. Ano je to jednoducho opísaný stredný riadok, s tým že každé druhé písmenko je malé. Znak (§) sa nachádza taktiež v strednom riadku, a čísla 4 a 6 sa tam nachádzajú tiež. :-) Nič zložité, a hlavne ľahko zapamätateľné.

Ale prečo sa takto chrániť? Načo? Kto by už len môj účet hackoval/crackoval?

Každý účet skrýva informácie, informácie o Vás, informácie o Vašich známich, Vaše konverzácie, Vaše peniaze, Vaše výsledky... Tieto informácie sa vždy dajú predať! A je veľa ľudí, ktorý si radi privyrobia na Vašej ležérnosti.

Na čo si dávať pozor, aby sme heslo len tak niekomu "nedarovali" ?

Nepripájajte sa na verejné nezabezpečené siete WI-FI!
Neposkytujte heslo tretím stranám!
Nepíšte si heslá na papierik, ani do vášho zariadenia.
Dávajte si pozor cez čo sa prihlasujete!
Dbajte na prihlasovanie cez HTTPS protokol!
Nedajte sa nachytať falošnými prihlasovacími formulármi, ktoré Vám sľubujú výhody!

To by bolo pre dnešok asi tak všetko. Dúfam že si z tohto článku niečo zoberiete!