123456, qwerty, polska, misiek. Brzmi znajomo? Za udanym cyberatakiem rzadko stoi skomplikowana technologia. Częściej winne jest słabe hasło. Eksperci NASK wskazują trzy najczęstsze błędy popełniane przy zabezpieczaniu kont.
– Korzystamy z bankowości elektronicznej, przechowujemy dokumenty w chmurze, robimy zakupy online i komunikujemy się za pomocą mediów społecznościowych. Te wszystkie miejsca mogą stać się celem, a nawet narzędziem cyberprzestępców, dlatego silna ochrona jest kluczowa – mówi Iwona Prószyńska, która kieruje w NASK zespołem ds. strategicznej komunikacji cyberbezpieczeństwa.
Jak ustawić silne hasło, które będzie tarczą obronną przed oszustami? O tym mówią zasady cyberbezpieczeństwa, przygotowane w ramach nowej odsłony kampanii NASK i Ministerstwa Cyfryzacji – ,,Bezpieczny dzień”.
Wciąż wybieramy zbyt słabe hasła
Zespół CERT Polska działający w NASK na bieżąco analizuje dane ujawniane w wyciekach. Na tej podstawie powstała lista miliona najpopularniejszych haseł. Na pierwszym miejscu – bez zaskoczenia – jest 123456. Wysoko są też takie hasła, jak: qwerty, zaq12wsx, 111111, misiek oraz imiona, np. monika, marcin czy mateusz.
Cyberprzestępcy doskonale znają te schematy: imiona dzieci i zwierząt, daty, proste ciągi znaków. Przez lata uważano, że dobre hasło może być krótkie, o ile zawiera znaki specjalne, cyfry i wielkie litery. Dziś eksperci mówią:
– Większe znaczenie ma długość hasła niż jego skomplikowanie. Dlatego zalecamy stosowanie haseł liczących co najmniej 14 znaków. Długie hasło działa trochę jak bardzo solidny zamek w drzwiach. Im większa liczba możliwych kombinacji, tym więcej czasu potrzeba na jego złamanie – wyjaśnia Iwona Prószyńska z NASK.
Wydłużenie hasła z 8 do co najmniej 14 znaków może sprawić, że jego złamanie zajmie przestępcy wiele lat zamiast kilku minut.
Jedno hasło otwiera wszystkie drzwi
To jeden z najczęstszych błędów. Takie samo hasło trafia do poczty, sklepu internetowego i banku. Wystarczy wyciek danych z jednego serwisu, aby cyberprzestępcy mogli spróbować wykorzystać przejęte dane w innych miejscach.
Dlatego eksperci NASK rekomendują, by każde konto było chronione unikalnym hasłem. Nawet jeśli wydaje się to uciążliwe, to taka praktyka zwiększa bezpieczeństwo i utrudnia cyberprzestępcom dostęp do kolejnych usług.
Nie rezygnuj z dodatkowej ochrony
Czy w takim razie trzeba pamiętać wiele trudnych haseł? Niekoniecznie. Od tego jest menedżer haseł, który przechowuje dane logowania i generuje silne hasła. Wystarczy pamiętać jedno główne hasło, zamiast wymyślać i zapamiętywać kolejne.
Istotną warstwą ochrony jest uwierzytelnianie dwuetapowe (2FA). To jak dodatkowa zasuwka w drzwiach. Nawet jeśli ktoś zdobędzie klucz, nadal nie dostanie się do środka bez pokonania kolejnego zabezpieczenia.
– Uwierzytelnianie dwuetapowe to dodatkowa warstwa ochrony wymagająca potwierdzenia logowania za pomocą drugiego elementu, na przykład kodu z aplikacji uwierzytelniającej, powiadomienia na telefonie lub klucza bezpieczeństwa – tłumaczy Klaudia Dobińska, ekspertka NASK ds. strategicznej komunikacji cyberbezpieczeństwa.
Zacznij od trzech prostych kroków
Warto pamiętać o trzech prostych zasadach, które mogą znacząco zwiększyć bezpieczeństwo: stosowaniu długich i unikalnych haseł, korzystaniu z menedżera haseł oraz włączeniu uwierzytelniania dwuetapowego.
– Bezpieczeństwo często zależy od prostych decyzji podejmowanych podczas zakładania konta. O naszym spokoju może zaważyć jeden dodatkowy znak, kreatywność w tworzeniu hasła lub kod potwierdzający logowanie, czyli drugi składnik zabezpieczający nasze logowanie – mówi Klaudia Dobińska z NASK.