יום הסיסמאות הבינלאומי: תהיו חזקים כמו הסיסמה שלכם

למאמר הבא
ESET

אז, אתם חושבים שפרצו לכם לחשבון? זו השאלה שאתם צריכים לשאול את עצמכם ביום הסיסמאות הבינלאומי החל כמדי שנה ב-2 במאי - יום בו עושים חשבון נפש על הסכנות החמורות שנובעות מסיסמה חלשה מדי. ככל שיותר ויותר מהתהליכים והכלים בהם אנו משתמשים בחיי היומיום שלנו עוברים לעולם המקוון, כך כמות הסיסמאות שעלינו ליצור ולזכור גדלה. יצירה של סיסמה חדשה וייחודית בכל פעם שאתם פותחים חשבון מקוון או נרשמים לשירות חדש עשויה להיראות כמו משימה מייגעת, אך ההשלכות של בחירה בסיסמה פשוטה עשויות להיות הרסניות. מכיוון שתדירותן של זליגות מידע ופריצות לנתונים אישיים גוברת, חשוב שתהיו מומחים לסיסמאות כדי לדאוג לכך שפרטיכם האישיים לא יהיו בסיכון לזליגה.

לאחרונה דיווחנו בניתוח של מרכז בטיחות הסייבר הלאומי על 100,000 הסיסמאות שנפרצות בתדירות הגבוהה ביותר – ניתוח שהביא לתוצאות מעוררות דאגה. נמצא כי 23.2 מיליון משתמשים השתמשו בסיסמה "123456", כשהסיסמה הנפוצה אחריה היא "123456789", בה השתמשו 7.7 מיליון משתמשים. בין הסיסמאות הנפוצות ניתן היה למצוא גם את הביטוי "qwerty" וכמובן, את הביטוי הקלאסי "password". למרות שהנתונים האלה נראים משעשעים בהתחלה, הם מראים בבירור שהקשחת סיסמאות לא עומדת בראש סדר העדיפויות של כולם, ושימוש בסימן דולר או הוספת ספרה בסוף הסיסמה פשוט לא יעשו את העבודה.

מערכות כמו אימות רב-שלבי יכולות לעזור לכם להישאר מוגנים, אך סיסמה חזקה תמיד תישאר הבסיס של ההגנה שלכם.

השלב הראשון יהיה להימנע משימוש במילה אחת; עדיף תמיד להשתמש בביטוי או בסדרת מילים קשות לניחוש, או כאלה שלא יופיעו אחת אחרי השנייה במשפט רגיל. סיסמאות רבות מכילות תווים או סימנים מיוחדים בסופן, כנראה בגלל שאתר האינטרנט ביקש מכם לבחור בסיסמה חזקה יותר. במקום לשים את התו המיוחד בסוף הסיסמה, מה שמקל על עברייני סייבר לנחש אותה, השתמשו בתו המיוחד כחלק מהסיסמה, או מקמו אותו באמצע הביטוי שלכם.

למעשה, הימנעות ממילים שנמצאות במילון תחזק את עוצמת הסיסמה שלכם פי עשר. שימוש במילים שלא נמצאות במילון באנגלית מקשות על עברייני סייבר לפרוץ את הסיסמאות שלכם משום שבאופן הזה אין להם אפשרות לנחש אותן. בנוסף, תוכלו להיות יצירתיים וליצור מילים משלכם. כמובן , אחת הסיבות לכך שרבות מהסיסמאות הן קלות כל כך לפיצוח היא שאנשים פשוט לא מצליחים לזכור כמות גדולה של סיסמאות מורכבות, ולכן הם מסתמכים במקרים רבים על פרטים אישיים שקל לזכור אותם.

למרות שזה מפתה מאוד, שימוש בפרטים אישיים בסיסמאות שלכם יכול לגרום לכך שהסיסמאות שלכם יהיו דומות מאוד לשמות המשתמש שלכם; עבור תוכנות לפריצת סיסמאות, מדובר בבינגו של ממש. בנוסף, אם עבריין רשת הצליח להגיע לפרטיכם האישיים (באמצעות פייסבוק או בדרכים אחרות), יהיה לו קל יותר לנחש את הסיסמה שלכם. אם אתם מוכרחים להשתמש בפרטיכם האישיים, מתוך חשש שתשכחו את הסיסמאות ותינעלו מחוץ לחשבונות שלכם, ערבבו את הסיסמה עם מספרים או סמלים. שינוי הסדר של פרטים קלים לניחוש יסייע לשמור על ביטחונכם, אך יגביר את הסיכוי שתזכרו את הסיסמאות האלה.

הנתונים האישיים שלכם הם בעלי ערך רב, ואם הם ייגנבו או ייפרצו אתם תהיו בצרות. בין אם מדובר בחשבון ברשתות החברתיות ובין אם מדובר בפרטים הפיננסיים שלכם, אתם לא חזקים יותר מהסיסמה שלכם. ביום הסיסמאות הבינלאומי הזה, קחו רגע לעצמכם ובדקו את ההגנות שלכם. השתמשו באתר "Have I Been Pwned" כדי לבדוק אם הפרטים שלכם כבר זלגו; אם כן – שנו אותם, אם לא – שנו אותם בכל מקרה, ליתר ביטחון.