למה "Pa$$w0rd123" היא סיסמה גרועה?
רובנו חושבים שסיסמה חזקה חייבת להכיל תערובת בלתי אפשרית של אותיות גדולות, קטנות, מספרים וסימנים מוזרים. התוצאה? אנחנו שוכחים את הסיסמה, כותבים אותה על פתק, או משתמשים באותה סיסמה לכל האתרים.
מבחינה מתמטית, מה שקובע את חוזק הסיסמה נגד התקפות "Brute Force" הוא האנטרופיה (מידת האקראיות) שלה, ולאו דווקא המורכבות הויזואלית שלה.
שיטת ה-Passphrase (משפט סיסמה)
השיטה הזו מציעה להחליף מילה אחת מורכבת ב-4 עד 5 מילים פשוטות וחסרות קשר הגיוני ביניהן.
למה זה עדיף?
- קל לזכור: הרבה יותר קל לזכור תמונה בראש של "סוס-סגול-אוכל-מקלדת-בחלל" מאשר את הרצף "s0$S_g0L!".
- קשה לפיצוח: אורך הסיסמה הוא גורם מכריע. משפט סיסמה ארוך יוצר מספר צירופים שגדול פי כמה וכמה מסיסמה קצרה עם תווים מיוחדים.
- ידידותי למשתמש: אין צורך להיאבק עם המקלדת כדי למצוא איפה נמצא הסימן
%או^.
איך יוצרים אחת כזו?
- אל תשתמשו בביטויים מוכרים: (כמו "שלום-כיתה-א"). האקרים משתמשים במילונים של ביטויים נפוצים.
- בחרו מילים אקראיות: דמיינו חמישה חפצים בחדר שאין ביניהם קשר.
- הפרדה: ניתן להשתמש ברווחים (אם האתר מאפשר), במקפים או פשוט להצמיד את המילים.
טיפ למקצוענים: אם תוסיפו מילה אחת ביפנית או מונח מעולם ה-IT באמצע המשפט, הפכתם את הסיסמה שלכם לכמעט בלתי ניתנת לפיצוח בגלגלגול הנוכחי של המחשוב.