- Napjainkban egyre gyakoribbak az online csalások, érdemes erős jelszavakat használni.
- Mutatjuk, hogy lehet szuperbiztos jelszavakat létrehozni.
- A legegyszerűbb módszer sokakat meg fog lepni.
Manapság egyre nagyobb fenyegetést jelentenek az online adatlopások, csalások és hackertámadások, ezért fontos, hogy megfelelően védjük a fiókjainkat, hiszen ezek digitális védőpajzsként óvják legértékesebb adatainkat. Sokan azonban még mindig gyenge, könnyen feltörhető jelszavakat választanak.
Itt az ideje lecserélni a Picúr123, vagy az ennél is egyszerűbb 123456-ot.
Bizony, bármilyen meglepő, a NordStellar legfrissebb kutatása szerint a magyar felhasználók és vállalatok körében továbbra is rendkívül gyakoriak az olyan gyenge jelszavak, mint az „123456” vagy a „jelszo”.
„Manapság a kiberbűnözők első számú módszere a hitelesítő adatok ellopása” – mondja George Kamide, a Bare Knuckles and Brass Tacks című kiberbiztonsági podcast társműsorvezetője. „Sokkal egyszerűbb megszerezni valakinek a jelszavát az adatok ellopásával, majd azzal próbálkozni, mint közvetlenül betörni a fiókjába. A legtöbb rendszer kizár néhány sikertelen próbálkozás után.”
Hogyan hozzunk létre valóban erős jelszavakat?
A válasz egyszerűbb, mint gondolnánk, ám van néhány szabály, amit érdemes betartani.
1. Használjunk jelszókezelőt
Az adatbiztonsági szakértők egyöntetűen azt javasolják, hogy használjunk jelszókezelőt. Ez egy olyan biztonsági alkalmazás vagy szoftver, amely segít a felhasználóknak erős, egyedi jelszavakat generálni, tárolni és automatikusan kitölteni különböző online fiókokhoz rendelt jelszavakat.
Az alkalmazás nemcsak biztonságosan tárolja a jelszavakat, hanem erős, egyedi kombinációkat is generál helyettünk. Így nem kell azokat cetlikre írni (amiket elveszíthetünk), vagy fejben tartani őket (ami szintén lehetetlen küldetésnek tűnik).

A papírra írt jelszavak könnyen elveszhetnek, így nem nyújtanak valódi biztonságot. (Fotó: Canva)
„A jelszókezelő nemcsak erős jelszavakat ajánl, hanem biztonságosan el is tárolja őket” – magyarázza Aaron Pritz, a Reveal Risk vezérigazgatója. „Így akár egy 32 karakteres jelszót is használhatunk anélkül, hogy meg kellene jegyeznünk.”
Igaz, az alkalmazásba is be kell lépnünk, de így elég csupán egy erős jelszót megjegyezni. Ugyanakkor jogos a kérdés: mi történik, ha magát a jelszókezelőt éri támadás? Maril Vernon, biztonsági szakértő szerint ez nem olyan komoly veszély, mint elsőre gondolnánk: „A szolgáltató nem tárolja a mesterjelszavadat, így a páncélterem tartalmához a hackerek nem férhetnek hozzá.” Tehát ha egy támadó meg is szerzi a jelszókezelő másolatát, az adatokhoz csak a mesterjelszóval lehet hozzáférni.
Kapcsolódó: Valós félelem, hogy visszaélnek a neten tárolt adatainkkal, képeinkkel és jelszavainkkal?
2. Használjunk többfaktoros hitelesítést
A legtöbb fiók lehetőséget kínál a kétfaktoros hitelesítés bekapcsolására, amit a szakértők szerint mindig fontos kihasználni, a többlépcsős védelem ugyanis extra biztonságot ad.
Ha valaki megszerezné a jelszavunkat, a bejelentkezéshez egy második kódra is szüksége lenne, amit SMS-ben, e-mailben vagy egy hitelesítő alkalmazáson keresztül kapunk.
3. Soha ne használjuk ugyanazt a jelszót több helyen
Ha egy webhelyet feltörnek, a bűnözők nemcsak megszerzik a bejelentkezési adatainkat, hanem tovább is adhatják azokat. A megszerzett információkat pedig más oldalakon is kipróbálják, hogy még több hozzáférést szerezzenek. Nem segít az sem, ha csupán egy új számot biggyesztünk a régi jelszavunk végére, mert az efféle minimális módosításokat a hackerek könnyen kitalálják.
Ha ugyanazt a jelszót használjuk több fiókhoz, egyetlen adatszivárgás is elég ahhoz, hogy pillanatok alatt hozzáférjenek a bankszámlánkhoz, az e-mailekhez vagy más fontos adatainkhoz. Ezért fontos mindenhol egyedi, erős jelszót használni.
4. Minél több a karakter, annál nagyobb a biztonság
A szakértők azt javasolják, hogy véletlenszerű karaktereket tartalmazó összetett kódokat válasszunk. Egy kiberbiztonsági cég becslése szerint egy hét karakterből álló jelszót két másodperc alatt tudnak megfejteni. Még akkor is, ha a jelszó számokat, nagy- és kisbetűket tartalmaz, míg egy 12 karakterből álló, számokkal, nagy- és kisbetűkkel írt jelszó megfejtése hat évig tartana. „A baj ott kezdődik, hogy az emberek olyan általánosan elérhető számokat használnak, mint a 2025” – mondta Vernon.
Kapcsolódó: Ezeket a csaló számokat soha ne vedd fel – és a jelszavaidat se bízd rájuk!
Jelszó alkotásnál különösen az alábbiakat vegyük figyelembe:
- A jelszavaink legyenek hosszúak, összetettek, de ne tartalmazzanak könnyen kitalálható mintákat, mint például az aktuális évszám vagy a születési dátumunk.
- A kód legyen legalább 16 karakteres, de minél hosszabb, annál jobb. Maril Vernon biztonsági szakértő szerint a 44 karakteres jelszavakat még a legfejlettebb mesterséges intelligenciának is több száz évbe telne feltörni.
- A legegyszerűbb módszer, ha egy mondatot használunk jelszónak. Ez lehet például egy kedvenc dalszöveg teljesen véletlenszerű szavai, mint például „párduc-szavannák-makákó-imádlak”. Ez sokkal erősebb, mint egy rövid, kiszámítható karakterlánc.
Bár a biztonságos jelszó beállítása kicsit több időt vesz igénybe, megéri a fáradságot. Egy jól megválasztott jelszó dönthet arról, hogy nyugodtan alszunk, vagy hajnalban a bankunkat hívogatjuk egy feltört számla miatt. Döntsünk okosan!
Kapcsolódó: Így lopja el a jelszavainkat a mesterséges intelligencia
Kiemelt kép: Canva