Hakerzy łamią 8-znakowe hasło w godzinę
W wielu poradnikach dotyczących bezpieczeństwa IT, często można spotkać zalecenia, aby hasła zawierały co najmniej 8 znaków. To rekomendacja powielana od kilku lat na zasadzie „kopiuj i wklej”. Świat nowych technologii szybko się zmienia i zalecenia sprzed trzech czy dwóch lat, dziś są niewiele warte. Tak się dzieje właśnie w przypadku haseł. Eksperci ds. bezpieczeństwa są zgodni, że hasła składające się z ośmiu znaków wcale nie gwarantują użytkownikom bezpieczeństwa. Firma Hyve Systems wykorzystała do złamania takiego hasła komputer z procesorem GPU Nvidia RTX 4090. Przebrnięcie przez każdą możliwą 8-znakową kombinację liter (wielkie i małe) oraz cyfr i symboli, zajmuje tej maszynie mniej niż godzinę. To czas dwa razy lepszy od najszybszej karty graficznej sprzed dwóch lat.
Zdaniem specjalistów, obecnie do zatrzymania napastników powinna wystarczyć 12-znakowa kombinacja znaków, ale im więcej tym lepiej. Pojawiają się rekomendacje, by stosować hasło składające się min z 4 przypadkowych słów.
- Według ekspertów zwiększenie długości haseł jest o wiele ważniejsze niż dodanie wymagań w zakresie złożoności, czyli używania cyfr, liter i symboli. Bardzo ważne, aby hasło miało charakter losowy. Napastnicy zaczynają łamanie hasła od imienia żony, daty urodzenia itp. Dlatego menedżery haseł nigdy nie podsuwają użytkownikom tak prostych sekwencji – wyjaśnia Rafał Dembicki, Technical Director z firmy Log Plus
Firma 1Password, dostawca popularnego menedżera haseł, stosuje kombinacje 19 lub 20 znaków, w zależności od wersji. Niemniej na firmowym blogu przyznaje, że jeśli hasło zostanie odpowiednio wygenerowane w zupełności wystarczy od 11 do 15 znaków. Konkurent - NordPaas zaleca hasło składające się z 12 znaków, aczkolwiek najlepsze zabezpieczenie, uwzględniające zwiększające się moce procesorów obliczeniowych, powinno posiadać 16 znaków.
- Nasze stanowisko w zakresie tworzenia haseł jest bardzo podobne. Chętnie podpisujemy się pod rekomendacją Microsoftu, czyli co najmniej 12 znaków, oczywiście im więcej tym lepiej. Do tego trzeba pamiętać o kombinacji wielkich, małych liter, cyfr i symboli. Nie powinno to być słowo, które można znaleźć w słowniku lub imię osoby, postaci, produktu lub organizacji – tłumaczy Rafał Dembicki
Warto na koniec dodać, iż specjaliści z firmy Proton, oferujący szyfrowane usługi poczty elektronicznej, obliczyli, że hasło złożone z 15 wygenerowanych losowo znaków znajduje się poza zasięgiem najbardziej nowoczesnych systemów obliczeniowych.
Źródło: White Magick

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

W tym tygodniu Komisja Europejska przedstawi projekt budżetu na lata 2028–2034. To będzie pierwsza długoletnia perspektywa czasu wojny
16 lipca Komisja Europejska przedstawi swój pomysł na budżet w kolejnej siedmioletniej perspektywie. Projekt ma przewidywać mniej programów, większy udział kwot niezaplanowanych, a także mechanizmy i rezerwy, które umożliwią szybszą i bardziej elastyczną reakcję na zmieniające się potrzeby. Więcej w nim będzie również środków przewidzianych na wzmocnienie bezpieczeństwa. W maju Parlament Europejski odrzucił w głosowaniu propozycję KE, by budżety przewidziane na okres po roku 2027 konstruować tak jak KPO.
Polityka
P. Müller: Wnioski z ludobójstwa w Srebrenicy szczególnie aktualne w kontekście ukraińskim. Społeczność międzynarodowa nie może przymykać oczu

W ubiegłym tygodniu obchodzono 30. rocznicę ludobójstwa w Srebrenicy, gdzie z rąk Serbów w lipcu 1995 roku zginęło ponad 8 tys. bośniackich mężczyzn i chłopców. To jeden z najciemniejszych rozdziałów najnowszej historii Europy – podkreślali szefowie instytucji UE. – To także lekcja dla społeczności międzynarodowej, która nabiera szczególnego znaczenia w kontekście agresji Rosji na Ukrainę – mówi Piotr Müller, europoseł z PiS.
Media i PR
Parlament Europejski wzywa do większej ochrony wolności dziennikarzy. Wiceprzewodnicząca: media mają pełnić funkcję kontrolną, a niektórym rządom to się nie podoba

8 sierpnia br. w państwach członkowskich UE zacznie obowiązywać europejski akt o wolności mediów. Przepisy rozporządzenia mają chronić pluralizm i niezależność mediów. Jak wynika z nowego raportu KE dotyczącego praworządności, wciąż jest to obszar, w którym jest dużo zagrożeń. Również Parlament Europejski wzywa kraje członkowskie do intensywnych wysiłków na rzecz wolności mediów i ochrony dziennikarzy.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.