MetaBlog

Håll dig informerad om ämnen för utbildning i cybermedvetenhet och minska riskerna i din organisation.

Tips för lösenordssäkerhet

Lösenordssäkerhet

om författaren

Dela på linkedin
Dela på twitter
Dela på facebook

Lösenordssäkerhet har aldrig varit viktigare än nu. Vi använder ett lösenord för i stort sett allt vi gör på nätet, oavsett om vi loggar in på våra e-postkonton, bankkonton, sociala medier, shoppingkonton, onlineforum, listan är oändlig!

En ny studie har visat att "love", "star" och "girl" var bland de vanligaste orden i de läckta lösenorden.

I sin analys undersökte forskare vid IT-utbildningsföretaget CBT Nuggets 50 000 läckta e-postmeddelanden och lösenord med hjälp av API:et från fullcontact.com. Dessa uppgifter gav dem information om de drabbade användarnas kön, ålder, namn och plats.

Teamet upptäckte att flera ord förekom i alla de komprometterade kombinationerna. "Love", "star", "girl" och "angel" var de vanligaste, följt av "rock", "miss" och "hell".

Men det är inte ens det värsta. CBT Nuggets förklarar det i ett blogginlägg:

"Om det är förbjudet att använda personuppgifter i ett lösenord är det ännu värre att använda ditt eget namn.....

"Även om många användare vet att kombinationer av namn och lösenord är osäkra, innehöll mer än 42 procent av de 50 000 läckta lösenorden fortfarande användarnamn, lösenord eller riktiga namn. De värsta förövarna?

"Personer som heter Amy, Lisa, Scott, Mark eller Laura."

Tips för lösenordssäkerhet

Studien ger också viss information om de berörda användarnas demografiska förhållanden. Användare i åldern 25-34 år hade till exempel fyra gånger större sannolikhet att bli hackade än någon annan åldersgrupp. Dessa personer var mestadels män med vanliga förnamn som Mike, Chris, John eller Dave.

Bland de analyserade lösenorden hade Yahoo tre gånger så många som Hotmail, Gmail eller någon annan e-postleverantör. Det är ingen tvekan om att intrånget 2014 i 500 miljoner Yahoo-användares konton, som vi fick reda på i september, hade något med detta att göra.

Tips för lösenordssäkerhet

CBT Nuggets studie visar att användarna fortsätter att använda svaga lösenord som innehåller ordboksord och/eller personlig information. Tyvärr kan dåliga aktörer lätt knäcka dessa kombinationer med hjälp av brute force-attacker, vilket utgör en allvarlig risk för organisationers företagsdata.

Företag bör bemöta detta hot genom att utbilda sina anställda i bästa praxis för lösenordssäkerhet.

5 enkla tips för lösenordssäkerhet

1. Skapa unika lösenord

Hemligheten med att skapa ett unikt lösenord är att göra det minnesvärt men svårt att knäcka. Ett starkt lösenord bör vara mellan 12 och 20 tecken långt, innehålla en blandning av stora och små bokstäver samt siffror och symboler.

För att göra det ännu säkrare kan du skapa en lösenfras som är unik för dig. Frasen bör vara cirka 15 tecken lång. Den första bokstaven i varje ord utgör grunden för ditt lösenord och bokstäverna kan ersättas med siffror och symboler för att ge ytterligare skydd.

2. Använd olika lösenord för olika konton

Med så många olika onlinekonton kan det vara frestande att använda samma lösenord för flera konton för att få snabb och enkel åtkomst. Detta är dock extremt riskabelt, och om angripare kan ta reda på bara ett av dina lösenord, oavsett om det är ett Facebook-konto eller dina bankkontouppgifter, kan de potentiellt få tillgång till alla dina konton. Det är alltid bäst att använda olika lösenord för olika konton för att se till att dina uppgifter förblir säkra och skyddade.

3. Överväga användningen av en lösenordshanterare

Det kan vara en skrämmande uppgift att komma ihåg många olika lösenord, men en lösenordshanterare ger dig en centraliserad och krypterad plats där du kan spara alla dessa lösenord på ett säkert sätt.

Lösenordshanterare lagrar inloggningsuppgifter för alla webbplatser som du använder och loggar in dig automatiskt varje gång du återvänder till en webbplats. Det första steget när du använder en lösenordshanterare är att skapa ett huvudlösenord. Huvudlösenordet kontrollerar tillgången till hela din lösenordsdatabas. Detta lösenord är det enda du behöver komma ihåg, så det är viktigt att göra det så starkt och säkert som möjligt.

Lösenordshanterare kan också skydda mot nätfiskeattacker eftersom de fyller i kontoinformationen baserat på registrerade webbadresser. Om du tror att du befinner dig på din banks webbplats men lösenordshanteraren inte automatiskt loggar in dig är det stor chans att du har kommit in på en nätfiskesida.

4. Uppdatera lösenord

För att se till att dina onlinekonton är säkra och skyddade är det bäst att uppdatera ditt lösenord regelbundet. Om du fortsätter att använda samma lösenord år efter år på flera konton ökar risken för att dina konton hackas avsevärt.

Hela lösenord kan ändras eller delar av varje lösenord kan ändras så att det blir lättare att komma ihåg men svårare att knäcka. I stället för att ändra hela lösenordet kan du ändra tecken, siffror, lägga till symboler eller ändra användningen av stora och små bokstäver.

Om ett av dina konton har blivit avslöjat bör du omedelbart ändra lösenordet för den berörda tjänsten och alla andra som använder samma eller liknande lösenord.

5. Tvåfaktorsautentisering

Tvåfaktorsautentisering är ett extra försvarslager för att skydda dina konton. Det finns en rad olika webbplatser för tvåfaktorsautentisering som kan användas för denna process.

När du har registrerat dig kan du logga in på dina konton som vanligt och ange ditt lösenord. När du gör detta skickar webbplatsen för tvåfaktorsautentisering en engångskod till din telefon som du måste ange för att få tillgång till ditt konto. Detta minskar risken för att en hackare enkelt ska kunna få tillgång till dina konton.

Den ultimata guiden till utbildning i säkerhetsmedvetenhet

Cyber Security Awareness for Dummies är en oumbärlig resurs för att genomföra beteendeförändringar och skapa en kultur av cybermedvetenhet. 

Phishing Medvetenhet om cybersäkerhet

I den här guiden får du lära dig: 

  • Vad medvetenhet om cybersäkerhet innebär för din organisation 
  • Hur man genomför en kampanj för medvetenhet om cyberrisker 
  • Politikens avgörande roll för att fastställa säkra baslinjer 
  • Hur man upprätthåller drivkraften och personalens engagemang 
  • 10 bästa praxis för medvetenhet om cybersäkerhet

du kanske tycker om att läsa dessa