Denne používame možno až desiatky rôznych online služieb, do ktorých sa prihlasujeme pomocou hesiel. Heslá sú však zradná vec.
Na jednej strane, čím sú zložitejšie, tým ťažšie ich niekto prelomí, na druhej strane, tým horšie sa pamätajú. Bezpečnosť však netreba brať na ľahkú váhu.
Denne totiž používame možno až desiatky rôznych online služieb, do ktorých sa prihlasujeme pomocou hesiel. Cez ne narábame s osobnými údajmi, informáciami, ba aj s peniazmi.
Aby ste sa zbytočne nevystavovali riziku, že sa tieto údaje dostanú do nesprávnych rúk, prinášame vám niekoľko pomôcok, ako si vytvoriť silné heslá a pritom si ich dokázať zapamätať
Heslo Hanka1 uhádnu do sekundy
Na začiatok však treba povedať, že neprelomiteľné heslo neexistuje. Kto bude veľmi chcieť, nájde si dostatok času a výpočtového výkonu na to, aby sa k heslám dostal.
Priemerný užívateľ však nie je natoľko zaujímavý, aby útočníci investovali do prelomenia hesla veľa času a úsilia. Buď idú po zaujímavom úlovku, alebo po ľahkej koristi, ktorá nedbá o bezpečnosť.
Preto, ak používate heslá typu „Hanka1“, „piestany“, alebo napríklad dátum narodenia manželky, ste pomerne zraniteľní. Ak je to navyše vaše univerzálne heslo pre všetko, zarábate si na poriadny problém.
Na ich rozlúsknutie totiž počítaču, ktorý za sekundu otestuje niekoľko miliónov možností, stačí niekoľko sekúnd, maximálne minút.
Skôr než sa dostaneme ku konkrétnym návodom, pozrime sa najprv na to, čo robí heslo odolným:
- ak sa nedá ľahko uhádnuť (vyhýbajte sa menám, mestám a dátumom)
- dĺžka (čím viac znakov, tým lepšie)
- kombinácia malých a veľkých písmen spolu s číslami a špeciálnymi znakmi
- nepredvídateľnosť (h3CxjM5 je silnejšie než Anicka1, aj keď je počet znakov rovnaký)
- jedinečnosť (jedno heslo iba na jeden účel)
- pravidelná zmena
Ako sme už spomínali, dokonalé heslo neexistuje, môžete sa však dobre chrániť tým, že snahu útočníka urobíte čo najmenej efektívnou. Ten si potom radšej bude hľadať ľahší cieľ. Tu sú tri osvedčené recepty:
Metóda Brucea Schneiera
Tento pán je odborník na šifry a počítačovú bezpečnosť. Metóda, ktorú vymyslel je založená na jednoduchom princípe.
Vymyslite si vetu, ktorá bude pre vás ľahko zapamätateľná a premeňte ju na bezpečný kód. Napríklad výberom prvých slabík z každého slova.
Príklad:
Hurá! Na Aničkine narodeniny 13. júla upečiem tortu – Hu!Naanna1307upto
alebo:
70 sukien mala, a predsa sa nevydala – ?70sumaApr5ane!
Písmeno S sme nahradili číslicou 5, ktorá vyzerá podobne ako S a doplnili sme špeciálne znaky na začiatok a na koniec.
Fantázii sa medze nekladú, tento základný vzorec si môžete doplniť variáciami podľa vlastného kľúča, ktorý budete poznať len vy. Samozrejme, bude sa to pamätať ťažšie než “abcdefgh“, no bezpečnosť stojí za trochu námahy.
Pre zaujímavosť sme nechali silu hesiel skontrolovať týmto nástrojom, ktorý odhadne, ako dlho by jeho prelomenie mohlo trvať.
V prvom prípade to bolo 93 biliónov rokov (v angličtine 93 trillions, kvôli inému názvosloviu veľkých čísel, pozn. red.), v druhom 429 miliárd rokov.
Fonetická pamäť
Veľmi účinná, no trošku náročnejšia metóda na zapamätanie než Schneierova. Na pomoc si vezmite hocijakú stránku na generovanie hesiel, je ich plný internet.
Dajte si vygenerovať napríklad 20 hesiel s dĺžkou 10 až 12 znakov s použitím veľkých a malých písmen a čísel. Nájdite si také, ktoré si viete v duchu povedať ako sled rôznych slov, ktoré pre vás majú význam. Postup opakujte dovtedy, kým sa vám nepodarí nájsť také, ktoré vám bude vyhovovať.
Príklad:
3!husFarA5B – 3! – hus – fara – 5.B (ako trieda v škole)
neCumE7eng?- nečum – E7 (označenie cesty) – eng (skratka pre anglicko)
Tieto heslá by snahe o rozlúštenie odolávali zhruba 400 až 800 rokov.
Osoba – činnosť – miesto/objekt
Príklad:
BradPittSoferujeFabiu
alebo ťažšia verzia:
@BradPittSoferujeSkodu105
Odolnosť týchto hesiel sa pohybuje v kvadriliónoch rokov. Nie je to síce záruka neprelomiteľnosti, no ich rozlúsknutie by vyžadovalo extrémne veľa času alebo výkonu počítača.
Toto boli tri pomerne spoľahlivé metódy na generovanie silných hesiel. “Ako si však zapamätať, ktoré patrí na ktorú stránku?” pýtate sa. Záleží, aký kľúč si vymyslíte. Heslo napríklad môže začínať tým istým písmenom, ako názov služby, do ktorej sa prihlasujete.
Heslá si tiež môžete písať na papier a uložiť ho na bezpečné miesto doma. Najjednoduchšou možnosťou je nainštalovať si softvér na správu ktorý si ich zapamätá a zašifruje. Potom vám stačí držať v hlave už len jedno jediné, cez ktoré sa doň prihlásite a ostatné si v ňom jednoducho uložíte.