REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Silne hasło zabezpieczające to podstawa. Dlaczego wciąż to ignorujemy?

Bezpieczne hasła w świecie cyberzagrożeń
Shutterstock

REKLAMA

REKLAMA

Czy w czasach, gdy pasword1234 wciąż jest jednym z najpopularniejszych ustawianych haseł do poczty elektronicznej czy mediów społecznościowych, menedżer haseł to dobry pomysł? Pomaga w zarządzaniu hasłami, ale nie jest idealny.

Password1234 wciąż powszechne 

Nie ma bezpieczeństwa bez silnego hasła zabezpieczającego. To podstawowa zasada cyberhigieny, którą powtarzają od lat specjaliści ds. bezpieczeństwa. Jednak wielu użytkowników, mimo świadomości zagrożeń, wciąż ustawia proste hasła. Na listach najpopularniejszych haseł, służących do ochrony kont internetowych i poczty e-mail, od lat królują znane sekwencje typu „123456”, „admin” czy „password”, które haker jest w stanie złamać w ciągu sekundy. Jednak proste hasła to nie jedyny grzech popełniany przez internautów.

REKLAMA

REKLAMA

Powszechnym błędem jest używanie tego samego hasła do różnych serwisów. W takim przypadku, wystarczy, że haker przejmie hasło z jednego miejsca, a zyskuje dostęp do pozostałych kont internetowych. Szacuje się, że przeciętny internauta posiada ponad dwadzieścia kont. Trudno się zatem dziwić, że nie jest w stanie zapamiętać tylu haseł i często idzie po linii najmniejszego oporu. - mówi Robert Dziemianko, Marketing Manager w G DATA Software.

Kradzież danych uwierzytelniających to powszechny proceder. W obecnych czasach niemal każdego dnia do tego dochodzi, a dane zazwyczaj trafiają do Darknetu. W połowie roku rodzime media informowały o dostępnych na czarnym rynku milionach loginów i haseł polskich użytkowników, pochodzących między innymi z poczta.onet.pl, poczta.wp.pl, online.mbank.pl, ingbank.pl, gov.pl, morele.net, x-kom.pl, allegro.pl czy facebook.com. Pewnego rodzaju ciekawostką jest fakt, iż w skali globalnej liczba skradzionych numerów kart kredytowych, loginów i haseł jest tak duża, że ich ceny w Darknecie spadają.

Jak ukrócić proceder kradzieży danych? Co zrobić, aby zachęcić użytkowników do generowania mocnych i trudnych do złamania haseł? Eksperci rekomendują stosowanie menedżera haseł, czyli aplikacji pozwalającej przechowywać, zarządzać i generować hasła dla różnych kont użytkownika.

REKLAMA

 

Czy menedżer haseł to dobry pomysł?

Jak wygląda stosowanie menedżera haseł? Pracę z menedżerem haseł rozpoczyna się od stworzenia głównego hasła do tzw. przechowalni tożsamości, do której następnie umieszcza się wszystkie hasła i loginy. Menedżer przechowuje zapisane hasła w bazie danych, która może być przechowywana lokalnie na urządzeniu użytkownika lub u zewnętrznego usługodawcy, na przykład w chmurze publicznej. Największe zalety menedżera obejmują konieczność zapamiętania tylko jednego hasła, pozwalającego na odblokowanie i uzyskanie dostępu do wszystkich informacji przechowywanych w bazach danych, a także generowanie przez aplikację złożonych, długich i trudnych do odgadnięcia kombinacji znaków lub sentencji. Narzędzie może również służyć do przechowywania danych kart płatniczych, dokumentów i tym podobnych. Niemniej jednak nie jest to rozwiązanie idealne, o czym świadczą głośne incydenty, takie jak ubiegłoroczne niedociągnięcia LastPass, czy ogromne kłopoty firmy Okta.

Dalszy ciąg materiału pod wideo

O co chodziło? Pod koniec ubiegłego roku serwis internetowy „Wired” w artykule „Yes, It’s Time to Ditch LastPass” apelował do swoich czytelników, aby raz na zawsze pozbyli się tego menedżera. Co skłoniło dziennikarzy, aby namawiać użytkowników do tak radykalnego kroku?

LastPass w listopadzie poinformował, że nieznani sprawcy uzyskali dostęp do chmurowej usługi przechowywania danych, którą twórcy LastPass wykorzystywali do składowania kopii zapasowych. Atakujący wyłuskali na tej podstawie dane o klientach, w tym także ich hasła oraz nazwy użytkowników. Niestety, nie była to pierwsza wpadka tej firmy. We wcześniejszych latach LastPass padł ofiarą kilku innych ataków. Również w lutym 2023 roku firma nie poradziła sobie z atakiem hakerów.

Bardzo blisko poważnej wpadki był w październiku bieżącego roku Password1, jeden z największych konkurentów LastPass. Pracownicy tej firmy wykryli niezwykłą aktywność polegającą na tworzeniu i wprowadzaniu częstych zmian do kont administracyjnych. W tym samym czasie tożsame incydenty odnotowały dwie inne firmy: BeyondTrust oraz Cloudfare. We wszystkich przypadkach udało się powstrzymać napastników. Całą trójkę łączyło to, że korzystały z platformy do zarządzania tożsamością i dostępem Okta. W międzyczasie okazało się, że hakerzy włamali się do systemu obsługi klienta Okta i doszło do naruszenia danych uwierzytelniających. Początkowo szefowie firmy tłumaczyli się, że incydent dotyczy tylko jednego procenta klientów, aczkolwiek pod koniec listopada okazało się, że szkody były znacznie większe. Wśród poszkodowanych znalazły się dwa znane hotele z Las Vegas: MGM Resorts International oraz Caesars Entertainment.

Sto procent bezpieczeństwa w internecie? Nie da się 

Firmy takie jak Okta, Twilio, KeePass, są łakomymi kąskami dla cyberprzestępców, bowiem jeśli atak się powiedzie, zyskują dostęp do uprzywilejowanych poświadczeń setek organizacji. Jak do tej pory nikomu nie udało się znaleźć metody pozwalającej zapewnić sto procent bezpieczeństwa w internecie. Menedżer hasła nie stanowi wyjątku i na jego użytkowników czyhają różnego rodzaju zagrożenia. Jak pokazują przykłady LastPass czy Okta, dostawcy rozwiązań poprzez swoje zaniedbanie otwierają furtki hakerom.

- Hakerzy, aby dostać się do menedżera haseł, wykorzystują urządzenia zainfekowane złośliwym oprogramowaniem. W takim przypadku przechwytują hasło główne, a tym samym zyskują pełen dostęp do przechowywanych danych uwierzytelniających. Dlatego użytkownicy menedżerów haseł powinni zainwestować w godny zaufania program antywirusowy. Notabene, wiodący dostawcy antywirusów oferują menedżery haseł w pakiecie z oprogramowaniem bezpieczeństwa. - tłumaczy Robert Dziemianko. 

Jak zatem wybrać najlepiej? Przy wyborze rozwiązania należy kierować się opiniami użytkowników. Jeśli menedżer haseł ma słabe recenzje, a na dodatek ograniczoną funkcjonalność, nie warto z niego korzystać. Zaoszczędzenie kilkunastu złotych miesięcznie nie powinno być w takim przypadku priorytetem. Poza tym nie można ulegać fałszywemu poczuciu bezpieczeństwa, co jest częstym błędem popełnianym przez użytkowników. Wychodzą oni z założenia, że skoro posiadają wysokiej klasy narzędzie do ochrony kont internetowych oraz poczty elektronicznej, mogą ograniczyć swoją czujność w zakresie reagowania na podejrzane e-maile.

Zobacz także: Czeka nas kolejny przełom w sztucznej inteligencji? 4 trendy na 2024 rok
BNR: Oprogramowanie Microsoftu umożliwiało hakerom dostęp do skrzynek pocztowych

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

REKLAMA

Infor.pl
Koniec z nadużywaniem przez pracodawców B2B, umów zlecenia i umów o dzieło – 1 stycznia 2026 r. zostaną one przekształcone w umowy o pracę. PIP zyskuje uprawnienia, jakich nie miał dotąd żaden inny urząd

W dniu 4 grudnia br. Stały Komitet Rady Ministrów przyjął projekt reformy Państwowej Inspekcji Pracy. Zakłada on m.in. uprawnienie Państwowej Inspekcji Pracy (PIP) do wydawania decyzji administracyjnych o przekształceniu nieprawidłowo zawartych umów cywilnoprawnych (czyli umów zlecenia i umów o dzieło) oraz B2B w umowy o pracę. Ma to istotnie ograniczyć nadużycia pracodawców względem pracowników, polegające na zawieraniu przez nich umów cywilnoprawnych lub nawiązywaniu stosunku B2B z pracownikami, w warunkach, w których powinna zostać zawarta z nimi umowa o pracę.

Odzyskaliście ze skarbówki zwrot podatku? Lepiej to przeczytajcie, bo możecie się mocno zdziwić

Wyjątkowo wysokie zwroty podatku przyniosły Polakom tegoroczne rozliczenia PIT. Średnio podatnik odzyskał około 5 tysięcy złotych, a łączna kwota przelana przez urzędy skarbowe przekroczyła 23 miliardy złotych. Dla wielu to powód do radości, jednak specjaliści zgodnie wskazują, że za tym rekordem kryje się głęboko zakorzeniony problem systemowy.

Masz słup na działce? Ten wyrok TK otwiera Ci drogę do pieniędzy za bezumowne korzystanie przez firmę przesyłową. Nie można zasiedzieć służebności gruntowej o treści służebności przesyłu

W dniu 2 grudnia 2025 r. Trybunał Konstytucyjny wyrokiem w sprawie P 10/16 orzekł, że art. 292 w związku z art. 285 § 1 i 2 ustawy z dnia 23 kwietnia 1964 r. – Kodeks cywilny (Dz. U. z 2025 r. poz. 1071, ze zm.), rozumiane w ten sposób, że umożliwiają nabycie przez przedsiębiorcę przesyłowego lub Skarb Państwa, przed wejściem w życie art. 305(1)-305(4) ustawy – Kodeks cywilny, w drodze zasiedzenia służebności gruntowej odpowiadającej treścią służebności przesyłu, są niezgodne z art. 21 ust. 1, art. 64 ust. 2 i 3 w związku z art. 31 ust. 3 oraz art. 2 Konstytucji Rzeczypospolitej Polskiej. Trybunał uznał, że dotychczasowe orzecznictwo dopuszczające możliwość nabycia służebności odpowiadającej treścią służebności przesyłu naruszyło zasadę numerus clausus praw rzeczowych kreując niespójny systemowo rodzaj służebności, przez co doszło do ograniczenia prawa własności. Właściciele nieruchomości nie byli bowiem w stanie przewidzieć skutków braku swojej aktywności czyli utraty swoich praw względem nieruchomości skoro przed rokiem 2008 r. nie istniała służebność przesyłu. Wyrok ten jest bardzo ważny dla przedsiębiorstw przesyłowych, które nie posiadają tytułu prawnego do posadowionych na nieruchomościach innych osób urządzeń, jak również dla tysięcy właścicieli działek, przez które te urządzenia przebiegają. O ile dla tej drugiej grupy osób to bardzo dobra wiadomość bo otwiera przed nimi nowe możliwości, o tyle dla przedsiębiorstw przesyłowych wyrok Trybunału oznacza duże kłopoty i jeszcze większe koszty.

Ferie z programowaniem. Bezpłatne półkolonie w 16 miejscowościach

Trwają zapisy na półkolonie zimowe, podczas których uczniowie poznają m.in. tajniki programowania. Warsztaty odbędą się w małych miejscowościach. Celem projektu jest bowiem wyrównywanie szans edukacyjnych.

REKLAMA

Migracja pracownicza po polsku: Nie żądaj podwyżki, bo zastąpi Cię cudzoziemiec. Excel rośnie, państwo znika

W polskich fabrykach trwa cichy eksperyment: jeśli pracownicy chcą podwyżki, zawsze można ich zastąpić tańszymi pracownikami z Azji czy Afryki. W Excelu wszystko się zgadza. Problem w tym, że coraz mniej zgadza się w państwie, wspólnocie i relacjach społecznych.

Ministerstwo Finansów nie żąda zapłaty za postój w strefie zastrzeżonej. Taki mail to fake i próba oszustwa!

Ministerstwo Finansów ostrzega przed próbami oszustów w wiadomościach rzekomo pochodzących z MF. Oszuści podszywają się pod Ministerstwo Finansów żądając zapłaty za postój w strefie zastrzeżonej. Ministerstwo Finansów nie jest nadawcą wiadomości tego typu. Może to być próba wyłudzenia danych lub środków finansowych. Trzeba patrzeć na adres nadawcy e-maila. Jeśli nie kończy się na „gov.pl”, a wiadomość dotyczy spraw urzędowych, konieczna jest większa czujność.

Zero PIT, zero ZUS i pełny koszt podatkowy: tak rozlicza się benefity żywieniowe, np. kanapki, owoce, przekąski

Jak rozliczać benefity żywieniowe dla pracowników? Pora jednoznacznie rozstrzygnąć tę kwestię. Zero PIT, zero ZUS i pełny koszt podatkowy: tak rozlicza się benefity żywieniowe, np. kanapki, owoce, przekąski.

Bon senioralny 2026: dla kogo, ile, od kiedy, kryteria dochodowe. Rzadko kto dostanie 2150 zł miesięcznie - tylko niektórzy seniorzy 85+ najbardziej potrzebujący pomocy

W 2026 roku ma wejść w życie ustawa o bonie senioralnym. Głównym celem tej ustawy ma być wsparcie finansowe osób aktywnych zawodowo w zapewnieniu opieki nad członkami ich rodzin - seniorami w wieku 75 lat lub więcej. Projekt tej ustawy – przygotowany przez Ministra ds. Polityki Senioralnej - jest obecnie na finiszu rządowych prac legislacyjnych (obecnie na etapie Stałego Komitetu Rady Ministrów) i nie został jeszcze wniesiony do Sejmu. Zatem ustawa ta ma bardzo niewielkie szanse wejść w życie 1 stycznia 2026 r. – jak przewiduje obecny projekt.

REKLAMA

Drożeją opłaty za autostrady w Europie od 2026 r. Najgorsze dla polskich przewoźników są wzrosty opłat w Czechach i Niemczech

Drożeją opłaty za autostrady w Europie od 2026 r. Najgorsze dla polskich przewoźników są wzrosty opłat w Czechach i Niemczech

Bitcoin ma już 16 lat. Historia kryptowalut w Polsce. Kto w nie inwestuje? O co chodzi z unijnymi przepisami MICA?

Kryptowaluty w Polsce to coraz głośniejszy temat. Dzieje się tak m.in. za sprawą weta prezydenta Karola Nawrockiego o ustawy o kryptowalutach. Polska nie ma jeszcze regulacji tej kwestii. Tymczasem bitcoin ma już 16 lat. Kto inwestuje w kryptowaluty?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA