onko salasanasi kunnossa

281840
Äänestä

Muut lukivat myös

Vastaukset 28

Vanhimmat

Pikkunäppärä tapa saalistaa verkon käyttäjien salasanoja pyytämällä niitä "testattaviksi".

Ihan näppärää, tosiaan... ; )

1Äänestä
  • MS saa ne pyytämättä

    Äänestä

  • buahhhahahahhhhaaaa kirjoitti:

    MS saa ne pyytämättä

    Itse en käytä mitään MS:n palveluita.

    Äänestä

  • Toivottavasti kukaan ei oikeita salasanojaan näihin laita!

    Merkittävin asia on salasanan pituus ja se ettei käytä mitään oikeita sanoja, nimiä tai vastaavia.

    Uutinen on kyllä virheellinen, koska tietyissä tilanteissa salasanan pitää olla vähintään 16 merkkiä, niin tällöin sitä ei saa murrettua missään järkevässä ajassa.

    Äänestä

  • kollimaattori kirjoitti:

    Itse en käytä mitään MS:n palveluita.

    niinö?

    Äänestä

  • exBersel kirjoitti:

    Toivottavasti kukaan ei oikeita salasanojaan näihin laita!

    Merkittävin asia on salasanan pituus ja se ettei käytä mitään oikeita sanoja, nimiä tai vastaavia.

    Uutinen on kyllä virheellinen, koska tietyissä tilanteissa salasanan pitää olla vähintään 16 merkkiä, niin tällöin sitä ei saa murrettua missään järkevässä ajassa.

    Uskotko tohon paskaan.
    ei niiyä keksitä, ne vakoilaan
    mm windows vie kaikki salasanasi NSA:lle ja ms:lle

    Äänestä

  • exBersel kirjoitti:

    Toivottavasti kukaan ei oikeita salasanojaan näihin laita!

    Merkittävin asia on salasanan pituus ja se ettei käytä mitään oikeita sanoja, nimiä tai vastaavia.

    Uutinen on kyllä virheellinen, koska tietyissä tilanteissa salasanan pitää olla vähintään 16 merkkiä, niin tällöin sitä ei saa murrettua missään järkevässä ajassa.

    Ohjeessa testisivulla sanotaankin että älä käytä oikeaa salasanaasi.

    Äänestä

  • exBersel kirjoitti:

    Toivottavasti kukaan ei oikeita salasanojaan näihin laita!

    Merkittävin asia on salasanan pituus ja se ettei käytä mitään oikeita sanoja, nimiä tai vastaavia.

    Uutinen on kyllä virheellinen, koska tietyissä tilanteissa salasanan pitää olla vähintään 16 merkkiä, niin tällöin sitä ei saa murrettua missään järkevässä ajassa.

    mikkisontasalasanathan on julkisia nyt.

    Äänestä

  • Pakko olla nyt samaa mieltä kollimaattorin kanssa. Tämän olen huomannut varsinkin iltapäivälehtien "testeistä", joissa kysytään jännästi, paljonko sinulla on sukunimikaimoja tai muita samankaltaisuuksia.
    Sinne sivulle sitten mennään tietoja antamaan ja periaatteessa siellä päässä tiedetään sitten lähes kaikki tästä vastaajasta ja tietokoneesta, jolla sivulle on tietoja luovutettu.

    1Äänestä

  • exBersel kirjoitti:

    Toivottavasti kukaan ei oikeita salasanojaan näihin laita!

    Merkittävin asia on salasanan pituus ja se ettei käytä mitään oikeita sanoja, nimiä tai vastaavia.

    Uutinen on kyllä virheellinen, koska tietyissä tilanteissa salasanan pitää olla vähintään 16 merkkiä, niin tällöin sitä ei saa murrettua missään järkevässä ajassa.

    MS 365 salasanat on ainakin julkiasia....

    Äänestä

  • Onneksi sivusto suosittelee olematta käyttämättä oikeita käytössä olevia salasanoja.
    Onhan se mukava tietää, että joutuisivat käyttämään minuutteja sekuntien sijasta.

    Äänestä

  • Koskee_kaikkia kirjoitti:

    Pakko olla nyt samaa mieltä kollimaattorin kanssa. Tämän olen huomannut varsinkin iltapäivälehtien "testeistä", joissa kysytään jännästi, paljonko sinulla on sukunimikaimoja tai muita samankaltaisuuksia.
    Sinne sivulle sitten mennään tietoja antamaan ja periaatteessa siellä päässä tiedetään sitten lähes kaikki tästä vastaajasta ja tietokoneesta, jolla sivulle on tietoja luovutettu.

    Datalouhinta perustuu juuri siihen, että kerätään irrallisia tiedonjyviä anonyymistä käyttäjästä ja sitten kerätään saadut hiput yhteen. Tietoa kertyy usein riittävästi, jotta anonymiteetti voidaan murtaa ja käyttäjä yksilöidä henkilötunnusta myöten.

    Lopputuloksena vihamielinen taho, oli se sitten mainostaja, MS tai tiedustelupalvelu tietää sinusta aivan KAIKEN.

    Äänestä

  • pilvivuotaa kirjoitti:

    MS 365 salasanat on ainakin julkiasia....

    No listaa tänne sitten käyttäjien salasanoja tunnuksineen jos ne ovat julkisia

    Eikö onnistu? No ei tietenkään, koska puhut palturia.

    Edelleen se ei ole ohjelman vika, jos ihmiset kertovat ulkopuolisille salasanansa kyseiseen ohjelmaan. Se ei ole myöskään mitään uutta ja näistä varoitellaan lehdissä yhtä mittaa, mutta jostain syystä ihmiset edelleen kertovat kaikki tietonsa ihan vapaaehtoisesti, jos niitä heiltä sähköpostitse kysyy.

    Äänestä

  • exBersel kirjoitti:

    Toivottavasti kukaan ei oikeita salasanojaan näihin laita!

    Merkittävin asia on salasanan pituus ja se ettei käytä mitään oikeita sanoja, nimiä tai vastaavia.

    Uutinen on kyllä virheellinen, koska tietyissä tilanteissa salasanan pitää olla vähintään 16 merkkiä, niin tällöin sitä ei saa murrettua missään järkevässä ajassa.

    Itselleen vastailet?
    Kollinaatori = exBersel = sörsse = ym pilkkuanussivat winhihhulit sama henkilö!
    Paltas paskanpuhuja ja trollaaja!

    Vihakirjoittaja winhihhuli! sättii kansanrymiä ja yrittää puhua paskavalheita linuxista!
    vastaavasti perätöntä hybeä Microsoftin tuotteista!

    Juurikaan mitään neuvoja ei kellekkään tule, vaan pelkää vittuilua!

    Äänestä

  • Koskee_kaikkia kirjoitti:

    Pakko olla nyt samaa mieltä kollimaattorin kanssa. Tämän olen huomannut varsinkin iltapäivälehtien "testeistä", joissa kysytään jännästi, paljonko sinulla on sukunimikaimoja tai muita samankaltaisuuksia.
    Sinne sivulle sitten mennään tietoja antamaan ja periaatteessa siellä päässä tiedetään sitten lähes kaikki tästä vastaajasta ja tietokoneesta, jolla sivulle on tietoja luovutettu.

    Itselleen vastailet?
    Kollinaatori = exBersel = sörsse = ym pilkkuanussivat winhihhulit sama henkilö!
    Paltas paskanpuhuja ja trollaaja!

    Vihakirjoittaja winhihhuli! sättii kansanrymiä ja yrittää puhua paskavalheita linuxista!
    vastaavasti perätöntä hybeä Microsoftin tuotteista!

    Juurikaan mitään neuvoja ei kellekkään tule, vaan pelkää vittuilua!

    Palstaterrorismiä

    Äänestä

Kokeilin tuota
Salasana: Haistakukkanen
"Tietokoneelle tämä salasana olisi...
hyvin vaikeasti arvattava
Rikolliset murtaisivat sen...
yhdessä vuodessa"

Äänestä
  • Windowsvakoilulla >NSA ja CIA saa sun salasana ihan pyytämättä!

    Äänestä

  • MSvuotaaa kirjoitti:

    Windowsvakoilulla >NSA ja CIA saa sun salasana ihan pyytämättä!

    Sullakin kesti yli kaksi vuorokautta keksiä väärä vastaus.

    Äänestä

Tuo arvio rosvojen tarvitsemasta ajasta salasanan murtamiseen lasketaan testisivulla luultavasti aivan yksinkertaisella algoritmilla.

Merkkimäärä (esim. ASCIIssa) potenssiin salasanan pituus jaettuna jollakin suorituskykyluvulla, tuloksena saadaan aika sekuntteina, muunnetaan vuosiksi.

Äänestä

Salasana: Haistakukkanen

"Tietokoneelle tämä salasana olisi...
hyvin vaikeasti arvattava
Rikolliset murtaisivat sen...
yhdessä vuodessa"

Täytyy ottaa heti käyttöön. Suosittelen mullekin, jos kerran on noin vaikea murtaa.

Äänestä

Nuo murtamisajat lasketaan sillä perusteella, että kokeillaan salasanoja useita kertoja sekunnissa.

Vähänkin järkevästi tehdyssä järjestelmässä käyttäjätilille pääsy estetään määräajaksi kyseisestä IP-osoitteesta, kun salasanaa arpoo muutaman kerran ja lukittumisaika tuplaantuu jokaisella lukittumiskerralla esim 10 min, 20 min, 40 min jne. Menee lopulta salasanojen arpominen niin hitaaksi, että ei kannata yrittää.

Äänestä

Toinen on se, että pelkän salasanan lisäksi kannattaa vaihtaa oletuskäyttäjätunnus sellaisista laitteista, joissa sellainen on. Tyypillinen oletuskäyttäjätunnus on esimerkiksi Administrator ja jos tämän vaihtaa, hyökkääjä ei pääse sisään vaikka keksisi oikean salasanan. Jos on useita tunnuksia, kannattaa myös laittaa sellainen tunnus ylläpidon tilille, ettei voi päätellä sen olevan oikeuksiltaan peruskäyttäjää parempi.

Äänestä

Salasanan saa murrettua vain jos salasanojen tiivisteet on saatu kaapattua. Salasanat usein tallennettu pakattuihin ja salattuihin tiedostoihin. Joku zip tai salasanalla suojattu dokumentti aukeaa nopeasti. Verkkopalveluun - vaikka sähköpostiin ei kovin helposti pääse. Yrityskerrat on rajoitettu. Helpompaa on kopioida käyttäjän selaimen asetukset jos pääsy koneelle. Tai vain huijata palvelinta lähettämään salasana toiseen sähköpostiin. Unohdin salasanani nappi siis lähettää hakkerille salasanan.

Haistakukkanen aukeaa nopeasti. Koska löytyy varmaan sateenkaaritaulukosta

Äänestä
  • "Salasanan saa murrettua vain jos salasanojen tiivisteet on saatu kaapattua."

    Mutta jos salasana on riittävän pitkä, salasanan tiivisteen kaappauksesta huolimatta murtamisessa menee liian pitkä aika, että sillä olisi merkitystä. Siksi salasanan pitää olla vähintään 16 merkkiä pitkä.

    Äänestä

  • exBersel kirjoitti:

    "Salasanan saa murrettua vain jos salasanojen tiivisteet on saatu kaapattua."

    Mutta jos salasana on riittävän pitkä, salasanan tiivisteen kaappauksesta huolimatta murtamisessa menee liian pitkä aika, että sillä olisi merkitystä. Siksi salasanan pitää olla vähintään 16 merkkiä pitkä.

    Verkosta saa ostettua melko paljon tehoa ja jos hakkerilla on tuhansien kaapattujen koneiden teho käytössä en ole varma riittääkö edes 16 merkkiä. Laskennallisesti murtaminen voi kestää pitkään jos kaikki mahdollisuudet käydään läpi. Joskus voi käydä tuuri - mihin auttaa erilaiset algoritmit ja voi murtua melko nopeasti. Esim. tuo Haistakukkanen. Molemmat yleisiä sanoja. Ihmisen sanavarasto ei ole kovin suuri. Jokunen tuhat sanaa joten jos aluksi kokeillaan ne ratkaisu voi löytyä nopeasti. Aina joku lotossakin voittaa.

    Jos miljoonien käyttäjien salasanat vuotaa ja ne ovat salattuja on tehtävä tietysti haastava. Joukossa tietysti paljon niitä joilla joku yleinen. Vaikkapa ihan salasana.

    Äänestä

Jos tiivisteessä käytetään md5 tarkistussummaa nykyaikainen näytönohjain pystyy kokeilemaan 10 miljardia vaihtoehtoa sekunnissa. Netissä oli juttu jossa hakkeri purki tunnissa suurimman osan 20 000 salasanasta ja antoi samalla haastattelun. Jos aikaa olisi ollut enemmän niin kaikki olisi auennut. Joten en ole varma riittääkö 16 merkkiä. Monissa palveluissa vielä käytössä vanhoja tekniikoita joiden murtaminen helppoa.

Äänestä

Voisikohan kukaan kertoa mulle mikä on miun verkkokauppa.com:in salasana, on nääs päässyt unohtumaan ja nyt tarviis.

Äänestä
  • Miks? Tuskin pöpieläke riitää osteluun?

    Äänestä

Kommentoi aloitusta


voivoioi kirjoitti:

testaa se
https://yle.fi/aihe/artikkeli/2017/02/01/digitreenit-17-salasanakone-testaa-kuinka-nopeasti-salasana-murretaan

Anonyymi
5000

Ilmoita asiaton sisältö

  • Sisältää materiaalia, joka on loukkaavaa, herjaavaa, rasistista, uhkailevaa tai ahdistelevaa.

  • Materiaali sisältää nimiä, yhteystietoja tai muita henkilökohtaisia tietoja. Julkisuuden henkilöistä, julkisissa viroissa toimivista ihmisistä sekä yritysten vastuuhenkilöistä saa keskustella työhön liittyen. Myös yksityiselämään liittyvistä asioista voi keskustella siltä osin, kuin niistä on julkisesti kerrottu.

  • Sisältää lapsille haitallista tai heiltä kiellettyä materiaalia. Seksuaalinen sisältö on sallittua aiheeseen tarkoitetuilla palstoilla, joiden ikäraja on 18 vuotta.

  • Lainvastaista sisältöä voi olla mm. yksityiselämää loukkaavan tiedon levitys, kiihottaminen kansanryhmää vastaan, laiton uhkaaminen, alaikäisiin liittyvä seksuaalinen sisältö/grooming, petokset, identiteettivarkaudet, kunnianloukkaukset ja tekijänoikeusrikkomukset.

  • Sisältö ei liity palstan tai keskusteluketjun aiheeseen.

  • Viesti ei ole suomea tai ruotsia (pl. International Forums), se sisältää mainontaa, se sisältää tekijänoikeuksin suojattua materiaalia, se on massapostitus tai jokin muu syy.

Jaa keskustelu