Crvena Pilula napravila novi set alata za higijenu lozinki
Procene su da po internetu kruži oko 16 milijardi ukradenih kredencijala — parova korisničkih imena i lozinki — kradenih godinama i sažetih u jednu veliku mega-giga kompilaciju. Ima u toj bazi dosta preklapanja i duplikata, ali opet, zapanjujući je taj broj i dovoljno veliki da svako posumnja da se i on među njima nalazi. Globalni incidenti u kojima cure milioni privatnih podataka nas ne dotiču puno, a ni na lokalne slučajeve se ne osvrćemo previše jer ne razumemo kakve to rizike i opasnosti sa sobom nosi. A rizik nije apstraktan kao što deluje: jedna procurela lozinka koju koristiš na više mesta je univerzalni ključ za većinu tvojih naloga. Napadač ne mora da te hakuje. Dovoljno je da tvoje procurelo korisničko ime i lozinku isproba na servisima koje svi koriste i voila. Isto važi i za poslovne naloge, a da je nešto problem, čovek se seti tek kad to zaista i postane. Sa druge strane, ko će se još i time baviti, gde to da proveriš, i kako taj problem da rešiš? Zbog toga je Crvena Pilula za svoje pratioce napravila paket alata i prateći sadržaj koji ovu temu obrađuje do detalja. Sa njima možete proveriti jačinu svojih lozinki, da li su kompromitovane i generisati nove po najboljoj preporuci. Ovaj set svakako neće pomoći da se svih 16 milijardi problema reši, ali će pojedincu koji prihvati preporuke osigurati miran san.
Lozinka je decenijama unazad, i pored svih svojih mana, primarni način autentifikacije i autorizacije korisnika. Uprkos najavama da će je zameniti passkey-evi i biometrija, iz upotrebe neće izaći uskoro, pa je dobro znati kako se sa njenim slabostima izlazi na kraj. Globalne incidente i curenja podataka nećemo zaustaviti sigurno, ali pojedinačno možemo mnogo: sa osnovnom higijenom i nekoliko zlatnih pravila — jaka i jedinstvena fraza, menadžer lozinki, dvostruka autentifikacija — sklanjamo sebe sa prve linije fronta i, za početak, to je sasvim dovoljno.
- Isprobati alat i proveriti sopstvene lozinke, počevši od naloga koji najviše vrede
- Obezbediti emejl nalog dugačkom frazom i dvofaktorskom autentifikacijom, jer je emejl ključ za otvaranje većine ostalih naloga
- Krenuti sa upotrebom menadžera lozinki, umesto pamćenja i recikliranja iste lozinke svuda
- Uključiti dvostruku autentifikaciju gde je ponuđena, ne samo na nalozima koji deluju najvažnije
- Podeliti alat sa manje tehnički obučenim kolegama i porodicom, kao lak način da sami provere svoje higijenske navike