Slik lager du gode passord

VG Nett-logo

Tirsdag 13. august

Teknologi

Annonseinfo

Diskusjon - Teknologi

Klikk her for å gå til forumet

Slik lager du gode passord

Publisert 05.09.11 - 20:23, endret 06.12.11 - 12:07 (VG NETT)
  • Skriv ut artikkelen

Bytt ut et kort passord med en hel setning, råder sikkerhetsforsker.

LETT Å KNEKKE: - Det skal godt gjøres å ha et passord på åtte tegn eller mindre som jeg ikke kan knekke på en time, sier sikerhetssjef Per Thorsheim fra EDB Ergogroup. Foto: Privat
LETT Å KNEKKE: - Det skal godt gjøres å ha et passord på åtte tegn eller mindre som jeg ikke kan knekke på en time, sier sikerhetssjef Per Thorsheim fra EDB Ergogroup. Foto: Privat

VG Nett følger

Passordet ditt består trolig av åtte bokstaver, kanskje et par til. Det er ganske sannsynlig at den første bokstaven er stor, de resterende små. De siste to eller fire sifrene er trolig et tall, antakelig basert på en dato.

Les også:Har Apple somlet bort en iPhone 5?

I en litt større bedrift er det stor sjanse for at du finner minst én bruker som har passordet «Vinter12» eller «Vinter2012». Og det er nesten ingen som gjør det motsatt, altså kjører to tall først og så avslutter med et ord.

Sikkerhetsrådgiver Per Thorsheim fra EDB Ergogroup hevder at han ved hjelp av lett tilgjengelig databaser på nettet kan knekke slike enkle passord på kort tid.

- Selv mennesker med særdeles høy sikkerhetskompetanse bruker passord på åtte tegn, tall og bokstaver, sier han.

- Det skal godt gjøres å ha et passord på åtte tegn eller mindre som jeg ikke kan knekke på en time, sa han på den årlige IFS-konferansen til Norsk Informasjonssikkerhetsforum i Larvik i forrige uke.

Norsk Informasjonssikkerhetsforum er en ideell organisasjon med fokus på informasjonssikkerhet.

Lang, positiv setning

Torsheim mener at sikkerhetsfolk i bedriftene har gjort ting unødvendig knotete i mange år ved å be brukere om å lage passord på gitte lengder, som inneholder et gitt antall tall og spesialtegn, som stadig vekk må skiftes ut. Slike passord er ofte vanskelig å huske.

Les også:Måten du går på kan låse opp smarttelefonen

Thorsheim mener at det enkle ofte er det beste.

Heller enn å ha et passord som ser sånn ut: «Lr!#44jjE» har han et hett tips: Lag heller et passord som er en hel setning. Gjerne en positiv setning, basert på minner, f eks «Ferien i 2012 var fin, med sol, strand og øl.»

Setningen er hele 41 tegn lang, og dermed svært vanskelig å knekke. Og jammen er det et par komma, noen tall og et punktum på plass i tillegg. Pluss en ø, i dette tilfellet.

At setningen er positiv ladet gjør den lettere å huske. Thorsheim mener også at brukerne må få slippe å bytte passord til stadighet.

Knekker Windows-passordet

Han mener også en del vanlige regler for passordbruk i bedrifter har gått ut på dato.

- Passordadministrator må slutte å lage regler om hvor langt passordet skal være og hvor mange tall det må inneholde. Hvis passordsystemet ikke tillater mer enn åtte tegn, må det gjøres noe med. I så fall er ikke sikkerhet brukerens feil, men IT-avdelingens. Det må tilrettelegges for lengre passord.

Les også:Fem tips som sikrer smartmobilen din

Windows-passord, særlig korte passord, er lette å knekke, hevder Torsheim. Spesielt i Windows-versjoner som ikke skiller mellom store og små bokstaver.

Passordene gjøres i Windows om til såkalte «hasher», en enveis matematisk krypteringsprosess. En inntrenger kan ta hash-filen og sjekke passord-hashene opp mot en enorm hash-database som er fritt tilgjengelig på nettet. Denne databasen består av genererte hasher basert på alle tenkelige passord mellom 1 og 14 tegn.

Finnes en hash-match, er det gjort. Da vet angriperen passordet i klartekst.

Mange har e-postadressen sin som brukernavn. Ettersom folk flest kjører samme passord over alt, kan det være en smal sak for passord-tyver for eksemepl å utnytte epost-kontoen din.

Les også:Plantet porno på sjefens powerpoint

Får støtte
Tone Hoddø Bakås. Foto: NorSIS

Seniorrådgiver i Norsk senter for informasjonssikring (NorSIS), Tone Hoddø Bakås, anbefaler også lange passord.

- En lang setning er fint. Det gjør det mye lettere å huske på passordet, sier hun, og legger til at hun bruker denne praksisen selv.

Hun er også enig i at du bør bruke forskjellig passord på ulike tjenester.

- Det viktigste er at du husker passordet selv, og at ingen gjetter det, det er hovedrådet vårt. Hvis du har passord som «y7i4nd§e» ender det med at du skriver det ned, og det er ikke heldig, sier Bakås.

- Mange klager over at det blir mer vanskelig med passord på en hel setning, at det går tregere å skrive inn. Men det går ganske fort å skrive ord for de fleste, så det bør ikke være noe argument. Det er litt uvant i starten, sier hun.

  • Skriv ut artikkelen
Våre dyktige moderatorer
har vurdert 3533 kommentarer i dag.
Nå tar de seg en velfortjent natts søvn
, og åpner kommentarfeltet igjen kl. 07.00.
Velkommen tilbake da!

Nyheter

Google-feil viser alle dine passord

En sikkerhetsfeil i nettleseren Google Chrome gjør at hemmelige passord du har lagret, blir lett synlige med få klikk.

Les hele saken

Foto: REUTERS

USAs justisdepartement ber om streng regulering av iTunes

USAs justisdepartement mener Apples lukrative nettbutikk iTunes må underlegges et strengt reguleringsregime.

Les hele saken

USA kan overvåke antatt sikre datanettverk

Edward Snowdens siste avsløring viser at USA kan overvåke krypterte private tilkoblinger på internett.

Les hele saken

Flere data- og nettsaker

Tester

Test av Microsoft Surface Pro: PC-beist forkledd som nettbrett

Microsofts nye PC-brett er et av verdens feteste teknologiprodukter akkurat nå. Det bare virker ikke sånn.

Les hele saken

Dette iPad-tastaturet er en genistrek!

Blir du sliten av å skrive på nettbrettet ditt? Bruker du det mye til spill og film? Eller vil du bare passe ekstra godt på det?

Les hele saken

Test av Apple Mac mini

Her får du mye kraft i et kompakt format.

Les hele saken

Flere data- og nett-tester

Guider

Slik sikrer du Facebook-profilen din

Hvis du nøyer deg med å dele ting med Facebook-vennene dine, og ikke hele verden, vil uvedkommende ikke finne det.

Les hele saken

Dette gir deg superrask PC

Det finnes billigere løsninger enn å kjøpe en splitter ny PC hvis den gamle har blitt treg.

Les hele saken

5 gode grunner til å ikke kjøpe Windows 8

Tenkt å gå over til Microsofts neste operativsystem?

Les hele saken

Flere data- og nettguider

Tester Lyd og bilde

Test: Disse kameraene tåler en trøkk!

Her er kameraene som tåler sanden på stranden, snøen i skibakken, vannet i bassenget og støtene når du mister dem i bakken.

Les hele saken

Test av øretelefoner til sport og trening

Med en hodetelefon med riktig passform og av riktig materiale i ørene kan til og med den tøffeste treningen bli noe du kan se frem til.

Les hele saken

Test av sommerens kuleste ghettoblastere

Sommertid er utetid. Men det betyr ikke at du skal legge igjen musikkopplevelsene hjemme!

Les hele saken

Flere lyd- og bildetester

Tester Mobil og tele

Test av Huawei Ascend P6

Ingen av konkurrentene kan gjøre det Ascend P6 kan.

Les hele saken

Billigbrett med rå ytelse

Her får du mye for pengene.

Les hele saken

Her er mobilen du bør velge

Samsung Galaxy S4 Active er det råeste du får som tåler norsk klima.

Les hele saken

Flere mobil- og teletester