Īsa nodarbība · parasti aizņem 2–3 minūtes
Spēcīgas paroles un divfaktoru autentifikācija
Garas paroles, paroļu pārvaldnieks un MFA — īsumā.
Vai izmanto vienu un to pašu paroli vairākkārt?
Vai izmanto to pašu paroli darbā, ko interneta veikalā? Kad interneta veikala dati noplūst — un tas notiks —, noziedznieki automātiski izmēģina to pašu paroli visur citur. Tāpēc paroļu atkārtota izmantošana ir viens no biežākajiem ielaušanās veidiem.
Dari šādi
- Izmanto garas paroles (4+ vārdu frāze ir labāka par “Vasara2024!”).
- Nekad neizmanto to pašu paroli vairākos pakalpojumos.
- Izmanto paroļu pārvaldnieku — lietotni, kas atceras un aizpilda tavas paroles tavā vietā. Tavā tālrunī jau ir iebūvēts viens (iPhone: lietotne “Paroles” · Android: Google).
- Ieslēdz divfaktoru autentifikāciju (MFADaudzfaktoru autentifikācija (MFA/2FA): papildu solis pēc paroles ievades — piemēram, kods vai apstiprinājums tālrunī —, lai zaglis nevarētu pieslēgties, zinot vien paroli.) visur, kur vien iespējams.
Kur droši ievadīt paroli?
https://login.mans-uznemums.lv
Tikai īstajā vietnē ar https un slēdzenes ikonu — un ļauj paroļu pārvaldniekam to aizpildīt tavā vietā. Tas atsakās aizpildīt paroli viltus domēnā, tāpēc trūkstoša automātiskā aizpilde ir sarkans karogs.
Ja saņem negaidītu MFA pieprasījumu
neapstiprini to — tas var nozīmēt, ka kāds mēģina pieteikties ar tavu paroli.
Atceries
Ko saka pētnieki
Divfaktoru autentifikācija (MFA) samazina konta pārņemšanas risku par aptuveni 99,2 % — pat pēc paroles noplūdes. Taču paroļu pārvaldnieks palīdz tikai tad, ja ļauj tam izveidot jaunas, unikālas paroles tavā vietā; un tikai ~13 % nomaina noplūdušu paroli triju mēnešu laikā, tāpēc paroļu atkārtota izmantošana ir lielākais grēks.
Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.
Jautājums 1 no 3
Kuru paroli visgrūtāk uzlauzt?
✓ Pareizi!
Garums ir svarīgāks par simboliem: četru nejaušu vārdu uzminēšana aizņem bezgalīgi vairāk laika nekā sešu zīmju paroles uzlaušana — un tādi modeļi kā “Vasara + gadskaitlis” ir pirmais, ko izmēģina uzlaušanas programmas.
Jautājums 2 no 3
Tu izmanto vienu un to pašu paroli gan darbā, gan interneta veikalā. Interneta veikalu uzlauž. Ko tas nozīmē tavam darba kontam?
✓ Pareizi!
Noziedznieki pilnīgi automātiski izmēģina noplūdušas paroles tūkstošos citu pakalpojumu — un tavs e-pasts parasti kalpo kā lietotājvārds. Nomaini paroli un nekad neizmanto to atkārtoti.
Jautājums 3 no 3
Tev jāizveido pieteikšanās dati jaunai sistēmai. Kā izvēlēties paroli?
✓ Pareizi!
“Stipra” parole nepalīdz, ja tā noplūst vienuviet un tiek izmantota visur — un “+1 beigās” uzlaušanas programmas uzmin uzreiz. Katru reizi izmanto unikālu paroli; ļauj pārvaldniekam to atcerēties.
Lieliski paveikts!
Tu esi izgājis vienu no pamatkursiem — tos, kas ir bez maksas visiem.
Ar bezmaksas pieteikšanos:
- Tavi punkti, progress un kursa sertifikāts tiek saglabāti.
- Tu saņemsi kursus, kas pielāgoti tavai lomai — nevis tikai pamatkursus.
- Mēs nosūtīsim apmācību tieši brīdī, kad tā tev nepieciešama — piemēram, kā turpinājumu pēc phishing testa.