Rumah Ulasan Lupakan kata laluan, gunakan kata laluan untuk keselamatan tambahan

Lupakan kata laluan, gunakan kata laluan untuk keselamatan tambahan

Video: Cara Memulihkan Akun Google Yang Lupa Password (November 2024)

Video: Cara Memulihkan Akun Google Yang Lupa Password (November 2024)
Anonim

Kata laluan yang rendah hati berfungsi untuk melindungi urus niaga kewangan anda, laman rangkaian sosial anda, dan sebilangan laman web laman web yang lain secara rasmi selamat. Sekiranya anda menggunakan kata laluan yang mudah dan mudah diingati, seorang penjenayah mungkin merosakkannya menggunakan apa yang disebut sebagai serangan kamus. Sekiranya anda menghafal kata laluan yang kompleks seperti 3Yx3FnmQVt% e (dijana untuk saya sekarang oleh LastPass) dan kemudian menggunakannya di setiap laman web, pelanggaran keselamatan di satu tapak boleh mendedahkan semua akaun anda yang lain. Namun, mengingati kata laluan yang kuat dan rumit yang berbeza untuk setiap laman web tidak mungkin. Atau inikah?

Sophos Graham Cluley telah mencadangkan bermula dengan frasa yang tidak dapat dilupakan dan mendidihnya ke koleksi huruf, nombor dan simbol seperti F + Wsd4adoe & h . The wags yang menulis webklik xkcd menghina pendekatan ini, menasihatkan bahawa anda bukannya menggabungkan kata-kata biasa rawak untuk mendapatkan kata laluan yang panjang seperti CorrectHorseBatteryStaple . "Kata laluan panjang" adalah konsep utama di sini-semakin panjang kata laluan, lebih sukar untuk retak.

Mewujudkan frasa laluan

Frasa laluan hanyalah ungkapan atau kalimat yang anda gunakan bukan perkataan atau set aksara. Kebanyakan sistem kata laluan tidak membenarkan aksara ruang, jadi anda biasanya menggunakan huruf pertama setiap perkataan. Kunci untuk membuat frasa laluan yang kuat untuk laman web tertentu adalah dengan menggunakan sesuatu yang bermakna kepada anda tetapi itu tidak mudah ditebak.

Katakan anda ingin mencipta frasa laluan untuk laman web Bank of America. Jika anda mempunyai bengkok sejarah, anda mungkin menggunakan sesuatu seperti APGianinniFoundedTheBankOfItalyIn1904 . Itulah yang kuat; ia mempunyai huruf besar dan huruf kecil, digit, dan aksara khas. Adakah anda melihat tweak saya licik? Saya cenderung untuk menyalahgunakan Giannini, jadi walaupun peretas pintar entah bagaimana meneka frasa laluan saya yang salah ejaan mungkin membuangnya.

Mungkin persatuan anda adalah arca yang dijuluki "The Banker's Heart", di luar yang dulu menjadi Bank of America Centre di San Francisco. OK, bagaimana pula dengan TheBanker ' untuk frasa laluan? Maksudnya ialah menggunakan frasa yang menggambarkan sesuatu yang anda kaitkan dengan laman web, dan menggunakan frasa yang panjang seperti yang anda boleh menaip.

Seperti yang saya nyatakan sebelumnya, kata laluan yang paling kuat di dunia tidak selamat jika anda menggunakannya untuk setiap laman web anda yang selamat. Anda perlu membuat yang berbeza untuk setiap laman web. Mungkin anda kerap menggunakan PayPal untuk membayar anak ke blok untuk memotong rumput anda. Kata laluan PayPal anda boleh menjadi seperti KeepItTrimmed, Kid, AndI'llGiveYou $$ . Lihat? Ia tidak begitu sukar.

Kekurangan beberapa

Kadang-kadang anda akan mendapati tapak yang mempunyai had panjang kata laluan menggunakan frasa laluan yang sukar. Dalam hal ini anda mungkin mempertimbangkan mendidih huruf frasa ke hanya huruf pertama dari setiap kata, mengekalkan setiap angka atau aksara khusus. Dan sudah tentu anda masih perlu peka terhadap tapak pancingan data. Jika halaman kelihatan seperti PayPal tetapi Alamat Bar menunjukkan www.pyapal.gotcha.ru atau beberapa seperti itu, keluar dari sana dengan cepat! Kekuatan kata laluan anda tidak relevan jika anda memberikannya kepada penipu dengan memasukkannya ke tapak pancingan data.

Untuk penipu yang berjaya, menaip dalam frasa laluan pada papan kekunci adalah hampir tanpa usaha. Walau bagaimanapun, memasuki frasa laluan yang sama pada telefon pintar atau tablet akan sangat sukar. Satu penyelesaian yang mungkin adalah untuk memasang pengurus kata laluan merentas peranti dan menggunakan frasa laluan sebagai kata laluan induk yang membuka kunci semua kata laluan anda yang lain.

Terdapat banyak laluan untuk kesempurnaan kata laluan. Sesetengah mungkin lebih suka bergantung pada pengurus kata laluan untuk menjana dan mengurus kata laluan yang kuat. Bagi yang lain, penyelesaian passphrase menawarkan keseimbangan sempurna, yang mudah diingat dan sukar untuk retak.

Lupakan kata laluan, gunakan kata laluan untuk keselamatan tambahan