REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Silne hasło zabezpieczające to podstawa. Dlaczego wciąż to ignorujemy?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Bezpieczne hasła w świecie cyberzagrożeń
Shutterstock

REKLAMA

REKLAMA

Czy w czasach, gdy pasword1234 wciąż jest jednym z najpopularniejszych ustawianych haseł do poczty elektronicznej czy mediów społecznościowych, menedżer haseł to dobry pomysł? Pomaga w zarządzaniu hasłami, ale nie jest idealny.

Password1234 wciąż powszechne 

REKLAMA

Nie ma bezpieczeństwa bez silnego hasła zabezpieczającego. To podstawowa zasada cyberhigieny, którą powtarzają od lat specjaliści ds. bezpieczeństwa. Jednak wielu użytkowników, mimo świadomości zagrożeń, wciąż ustawia proste hasła. Na listach najpopularniejszych haseł, służących do ochrony kont internetowych i poczty e-mail, od lat królują znane sekwencje typu „123456”, „admin” czy „password”, które haker jest w stanie złamać w ciągu sekundy. Jednak proste hasła to nie jedyny grzech popełniany przez internautów.

REKLAMA

Powszechnym błędem jest używanie tego samego hasła do różnych serwisów. W takim przypadku, wystarczy, że haker przejmie hasło z jednego miejsca, a zyskuje dostęp do pozostałych kont internetowych. Szacuje się, że przeciętny internauta posiada ponad dwadzieścia kont. Trudno się zatem dziwić, że nie jest w stanie zapamiętać tylu haseł i często idzie po linii najmniejszego oporu. - mówi Robert Dziemianko, Marketing Manager w G DATA Software.

Kradzież danych uwierzytelniających to powszechny proceder. W obecnych czasach niemal każdego dnia do tego dochodzi, a dane zazwyczaj trafiają do Darknetu. W połowie roku rodzime media informowały o dostępnych na czarnym rynku milionach loginów i haseł polskich użytkowników, pochodzących między innymi z poczta.onet.pl, poczta.wp.pl, online.mbank.pl, ingbank.pl, gov.pl, morele.net, x-kom.pl, allegro.pl czy facebook.com. Pewnego rodzaju ciekawostką jest fakt, iż w skali globalnej liczba skradzionych numerów kart kredytowych, loginów i haseł jest tak duża, że ich ceny w Darknecie spadają.

Jak ukrócić proceder kradzieży danych? Co zrobić, aby zachęcić użytkowników do generowania mocnych i trudnych do złamania haseł? Eksperci rekomendują stosowanie menedżera haseł, czyli aplikacji pozwalającej przechowywać, zarządzać i generować hasła dla różnych kont użytkownika.

 

Czy menedżer haseł to dobry pomysł?

REKLAMA

Jak wygląda stosowanie menedżera haseł? Pracę z menedżerem haseł rozpoczyna się od stworzenia głównego hasła do tzw. przechowalni tożsamości, do której następnie umieszcza się wszystkie hasła i loginy. Menedżer przechowuje zapisane hasła w bazie danych, która może być przechowywana lokalnie na urządzeniu użytkownika lub u zewnętrznego usługodawcy, na przykład w chmurze publicznej. Największe zalety menedżera obejmują konieczność zapamiętania tylko jednego hasła, pozwalającego na odblokowanie i uzyskanie dostępu do wszystkich informacji przechowywanych w bazach danych, a także generowanie przez aplikację złożonych, długich i trudnych do odgadnięcia kombinacji znaków lub sentencji. Narzędzie może również służyć do przechowywania danych kart płatniczych, dokumentów i tym podobnych. Niemniej jednak nie jest to rozwiązanie idealne, o czym świadczą głośne incydenty, takie jak ubiegłoroczne niedociągnięcia LastPass, czy ogromne kłopoty firmy Okta.

Dalszy ciąg materiału pod wideo

O co chodziło? Pod koniec ubiegłego roku serwis internetowy „Wired” w artykule „Yes, It’s Time to Ditch LastPass” apelował do swoich czytelników, aby raz na zawsze pozbyli się tego menedżera. Co skłoniło dziennikarzy, aby namawiać użytkowników do tak radykalnego kroku?

LastPass w listopadzie poinformował, że nieznani sprawcy uzyskali dostęp do chmurowej usługi przechowywania danych, którą twórcy LastPass wykorzystywali do składowania kopii zapasowych. Atakujący wyłuskali na tej podstawie dane o klientach, w tym także ich hasła oraz nazwy użytkowników. Niestety, nie była to pierwsza wpadka tej firmy. We wcześniejszych latach LastPass padł ofiarą kilku innych ataków. Również w lutym 2023 roku firma nie poradziła sobie z atakiem hakerów.

Bardzo blisko poważnej wpadki był w październiku bieżącego roku Password1, jeden z największych konkurentów LastPass. Pracownicy tej firmy wykryli niezwykłą aktywność polegającą na tworzeniu i wprowadzaniu częstych zmian do kont administracyjnych. W tym samym czasie tożsame incydenty odnotowały dwie inne firmy: BeyondTrust oraz Cloudfare. We wszystkich przypadkach udało się powstrzymać napastników. Całą trójkę łączyło to, że korzystały z platformy do zarządzania tożsamością i dostępem Okta. W międzyczasie okazało się, że hakerzy włamali się do systemu obsługi klienta Okta i doszło do naruszenia danych uwierzytelniających. Początkowo szefowie firmy tłumaczyli się, że incydent dotyczy tylko jednego procenta klientów, aczkolwiek pod koniec listopada okazało się, że szkody były znacznie większe. Wśród poszkodowanych znalazły się dwa znane hotele z Las Vegas: MGM Resorts International oraz Caesars Entertainment.

Sto procent bezpieczeństwa w internecie? Nie da się 

Firmy takie jak Okta, Twilio, KeePass, są łakomymi kąskami dla cyberprzestępców, bowiem jeśli atak się powiedzie, zyskują dostęp do uprzywilejowanych poświadczeń setek organizacji. Jak do tej pory nikomu nie udało się znaleźć metody pozwalającej zapewnić sto procent bezpieczeństwa w internecie. Menedżer hasła nie stanowi wyjątku i na jego użytkowników czyhają różnego rodzaju zagrożenia. Jak pokazują przykłady LastPass czy Okta, dostawcy rozwiązań poprzez swoje zaniedbanie otwierają furtki hakerom.

- Hakerzy, aby dostać się do menedżera haseł, wykorzystują urządzenia zainfekowane złośliwym oprogramowaniem. W takim przypadku przechwytują hasło główne, a tym samym zyskują pełen dostęp do przechowywanych danych uwierzytelniających. Dlatego użytkownicy menedżerów haseł powinni zainwestować w godny zaufania program antywirusowy. Notabene, wiodący dostawcy antywirusów oferują menedżery haseł w pakiecie z oprogramowaniem bezpieczeństwa. - tłumaczy Robert Dziemianko. 

Jak zatem wybrać najlepiej? Przy wyborze rozwiązania należy kierować się opiniami użytkowników. Jeśli menedżer haseł ma słabe recenzje, a na dodatek ograniczoną funkcjonalność, nie warto z niego korzystać. Zaoszczędzenie kilkunastu złotych miesięcznie nie powinno być w takim przypadku priorytetem. Poza tym nie można ulegać fałszywemu poczuciu bezpieczeństwa, co jest częstym błędem popełnianym przez użytkowników. Wychodzą oni z założenia, że skoro posiadają wysokiej klasy narzędzie do ochrony kont internetowych oraz poczty elektronicznej, mogą ograniczyć swoją czujność w zakresie reagowania na podejrzane e-maile.

Zobacz także: Czeka nas kolejny przełom w sztucznej inteligencji? 4 trendy na 2024 rok
BNR: Oprogramowanie Microsoftu umożliwiało hakerom dostęp do skrzynek pocztowych

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pod domem pojawi się nowy (szary) worek na odpady, a gmina skontroluje zawartość worków, co może skutkować wzrostem opłat o nawet 400%

Wyodrębnienie nowej frakcji odpadów komunalnych i wprowadzenie nowych (szarych) worków na śmieci, celem zbierania w nich… popiołu z palenisk domowych, takich jak kominki czy piece – to działanie zaradcze podjęte przez jedną z gmin w Polsce, celem poprawy poziomu odpadów poddawanych recyklingowi, który na rok 2025 został ustalony na poziomie co najmniej 55% wszystkich zebranych odpadów w gminie. Może być to jednak wskazówka również dla innych gmin, które nie osiągają wymaganych wysokich progów przygotowania odpadów do ponownego użycia i recyklingu i jednocześnie – przestroga dla mieszkańców, którzy nie wywiązują się z obowiązku selektywnego zbierania odpadów. Gminy nie pozostają bowiem bezczynne wobec takiego postępowania, które może również skutkować podwyżką opłat za śmieci o nawet 400%.

Wcześniejsza emerytura z ZUS i KRUS w 2025 roku. W tych zawodach można przejść na wcześniejszą emeryturę. Oto lista

Wcześniejsza emerytura w Polsce w 2025 roku jest możliwa, ale tylko dla wybranych grup zawodowych lub osób spełniających określone warunki. Jakie to grupy zawodowe? Jakie warunki trzeba spełnić, żeby móc przejść na wcześniejszą emeryturę w 2025 roku w Polsce? Oto szczegóły.

Nie bierzecie paragonu ze sklepu? Kary to nawet kilka tysięcy złotych

Paragon to tylko niepotrzebny świstek papieru, który i tak ląduje w koszu? Takie przekonanie to błąd, który może słono kosztować, nie tylko sprzedawcę, ostrzega ministerstwo finansów. A konsekwencje bywają naprawdę bolesne. Nawet kilkaset tysięcy złotych kary!

Ponad 6000 zł miesięcznie dla tych emerytów. I to do końca życia! Wystarczy spełnić ten jeden warunek

Każda osoba, która ukończyła setny rok życia, może otrzymać tzw. świadczenie honorowe, które wynosi ponad 6000 zł brutto miesięcznie. Nowe regulacje prawne mają na celu uhonorowanie wyjątkowo długiego życia i zapewnienie dodatkowego wsparcia finansowego najstarszym członkom społeczeństwa. Oto szczegóły.

REKLAMA

Właściciele blaszaków w szoku! Urzędy naliczają podatek od nieruchomości. Nowe przepisy już obowiązują!

Miało być prosto, wyszły z tego komplikacje. Choć zmiany w systemie opodatkowania nieruchomości zakładały ułatwienia, w praktyce pojawiły się nowe problemy. Obowiązujące od początku tego roku przepisy miały ujednolicić definicje „budynku” i „budowli”. Jednak już pierwsze miesiące ich stosowania pokazują, że wiele pytań pozostaje bez jednoznacznej odpowiedzi. Wątpliwości dotyczą między innymi opodatkowania popularnych blaszaków, które często służą jako garaże, składziki lub podręczne magazyny przy domach i firmach. Czy za takie konstrukcje trzeba płacić podatek? Urzędy już zaczęły kierować do właścicieli pytania w tej sprawie.

Czy dziś 17.08.2025 r. jest niedziela handlowa, handel bez zakazu, zakupy w Lidlu i Biedronce, w galeriach, wszystkie sklepy otwarte czy tylko Żabka

Długi weekend i niedziela na jego zwieńczenie - co z zakupami. Kto nie zdążył w czwartek, musi je zaplanować albo na dziś, sobotę 16.08.2025 r., ale odłożyć dopiero na poniedziałek 18 sierpnia i kolejne dni miesiąca. Wszystko dlatego, że niedziela 17.08.2025 r. jest niedzielą z zakazem handlu więc Lidl, Biedronka i inne dogodne do zakupów sklepy dyskontowe są nieczynne.

Tablety dla uczniów w roku szkolnym 2025/2026? 13 sierpnia 2025 r. Centrum Obsługi Administracji Rządowej ogłosiło wyniki przetargu

Ministerstwo Cyfryzacji poinformowało 13 sierpnia 2025 r., że wybrano najkorzystniejsze oferty w przetargu na dostawę aż 735 tysięcy urządzeń przenośnych — w tym laptopów, Chromebooków i tabletów — dla szkół w całej Polsce. Inwestycja ta, dofinansowana z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), ma wyrównać standardy multimedialne w placówkach edukacyjnych.

Nowy ustawowy wiek emerytalny, ile wyniesie: 65 lat dla kobiet a 67 dla mężczyzn, od kiedy zmiana

Ekonomiści nie pozostawiają złudzeń, politycy im wierzą i wiedzą, ale nie mają odwagi, bo przy dotychczasowej polityce emerytalnej decyzja o podwyższeniu wieku emerytalnego to polityczne samobójstwo. Ale wiek podnieść trzeba - i to nie tylko kobietom, by wyrównać do mężczyzn, ale wszystkim. Mało tego - podnieść i cały czas podnosić wraz z wydłużaniem się średniego trwania życia.

REKLAMA

Orzeczenie o niepełnosprawności w 2025: Jak przygotować się do komisji lekarskiej po nowych przepisach

Tych kilka minut przed komisją lekarską może mieć duże znaczenie. To wtedy zapada decyzja o przyznaniu lub odmowie orzeczenia, a co za tym idzie także o dostępie do świadczeń, ulg i form wsparcia. Od sierpnia 2025 r. obowiązują nowe zasady, dlatego warto wiedzieć, jak najlepiej przedstawić swoją sytuację. Sprawdź, co powiedzieć, a czego lepiej unikać, aby zwiększyć szanse na pozytywną decyzję. Te wskazówki pomogą Ci dobrze przygotować się do komisji.

Palenie papierosa lub e-papierosa (również takiego, który nie zawiera nikotyny) nad jeziorem uszczupli portfel o nawet 5 tys. zł lub skończy się aresztem. Niewiele osób jest świadomych tego zakazu!

Zgodnie z ustawą o ochronie zdrowia przed następstwami używania tytoniu i wyrobów tytoniowych – każdy ma prawo do życia w środowisku wolnym od dymu tytoniowego, pary z papierosów elektronicznych i substancji uwalnianych za pomocą nowatorskich wyrobów tytoniowych. Realizacja powyższego prawa (i jednocześnie ochrona zdrowia osób niepalących) odbywa się poprzez wprowadzanie zakazów palenia w przestrzeni publicznej. Wynikają one nie tylko z ww. ustawy o ochronie zdrowia, ale również z ustaw szczególnych. Choć niektórzy mogą być tym faktem mocno zaskoczeni – 5 tys. zł grzywny, a nawet aresztem, może skończyć się zapalenie papierosa lub e-papierosa (również takiego, który nie zawiera nikotyny) na plaży nad jeziorem.

REKLAMA