Muutke oma parool!
Inimesed on harjumuse olendid.
Peaaegu iga päev sööme samu toite samal kellaajal. Hommikusöögiks teravili, lõunaks võileib, võib-olla muudame selle õhtusöögiks. Vaadake meid, me elame äärel!
Kuid kuna inimesed on nii ettearvatavad, oleme ka üsna labased, et kaitsta end ettearvatavuse lõkse eest. Me kipume valima näiteks paroolid, mis põhinevad hõlpsasti meeldejäävatel komponentidel - sõna „parool” või mõni tähemärkide kombinatsioon, mille 4-aastane laps valiks (abc või 123).
Nii et avaliku teenusena pean mainima eelmisel nädalal avaldatud uuringut 32 miljonist rikutud paroolikontost. Tahate arvata, et inimesed pole tegelikult nii ilmsed. Ja te eksite.
Kui teie parool on üks allolevatest, muutke seda juba täna:
- 123456
- 12345
- 123456789
- Parool (või parool)
- Ma armastan sind
- printsess
- rockyou
- 1234567
- 12345678
- abc123
Samuti, kui kasutate paroolina sama kasutajanime või osa oma nimest või sünnikuupäevast, muutke palun oma parooli. Näiteks kui mu nimi on John ja ma kasutan parooli „John123”, pole ma päris originaalne ega ainulaadne. Iga sõnastikus esinevat sõna tuleks pidada keelatud, kuna sellised paroolid on vastuvõtlikud nn sõnastiku rünnakutele (häkker kasutab automatiseeritud programmi abil paroolide äraarvamiseks elektroonilist sõnastikku).
Mulle meeldib isiklikult välja mõelda mõttetuid sõnu - sõnu, mida ei esine üheski sõnastikus ja mis võivad siiski omaette meeldejäävad olla - kombineerituna mõne numbriga. Ja kui soovite olla tõeliselt turvaline, lisage ka kuskile sinna hüüumärk. Näiteks võib üks jama sõna olla kuyot (ära kasuta seda, sest ma lihtsalt andsin maailmale teada, et see on võimalik parool!). Lisage paar numbrit ja saate endale kena turvalise parooli.
Kas teil on probleeme numbritega, mis pole teiega hõlpsasti seotud? Proovige kasutada vana telefoninumbrit majast, kus kasvasite (eeldades, et vanemad ei ela seal ikka sama numbriga), vana kolledži toa numbrit, telefoninumbrit või sihtnumbrit või midagi muud, mis pole osa oma praegusest elust. Ärge kasutage kogu eluks seotud numbrit, näiteks sünnikuupäeva või sotsiaalkindlustuse numbrit (ärge kunagi kasutage parooli osana oma sotsiaalkindlustuse numbri ühtegi osa). Samuti ärge kiusake PIN-koodi kasutamist oma parooli osana. See on lihtsalt liiga ohtlik.
Enamik turvaeksperte selgitab, et abi on suurtähtede ja väiketähtede kasutamisest, samuti mõne mittetähelise või numbriteta märgi (nt hüüumärk) kasutamisest. Proovige seda teha nii kaua, kui see teile lihtsalt meelde jääb (või kirjutage uuesti üles). Uuringud on näidanud, et kui inimestele antakse teada, mis on “tugev parool”, kipuvad nad valima tugevad paroolid ja suudavad need suurema vaevata meelde jätta (Charoen et al., 2008).
Teie veebimaailma turvalisus sõltub otseselt teie valitud paroolidest. Kui peate kirjutama tugevama parooli, on see kõik korras. Enamik inimesi arvab, et on parool üles kirjutada vale või ebakindlam. Niikaua kui te ei tee seda arvuti kõrval oleval kleebisel (nt tehke seda enda käsutuses olevas aadressiraamatus või mõnes muus turvalisemas kohas), on teil kõik korras. Teil on suurem oht nõrga parooli kui tugeva parooli pärast, mis on kirja pandud (lõppude lõpuks pole enamikul häkkeritel juurdepääsu teie kodule ega töökohale).
Viide:
Charoen, D., Raman, M. & Olfman, L. (2008). Lõppkasutaja käitumise parandamine paroolide kasutamisel: tegevuse uurimise algatus. Süsteemse praktika ja tegevuse uurimine, 21 (1), 55–72.