Heslo je heslo

16. 2. 1999on-line nové okno domů předchozí článek následující článek

Zvolit si dobré heslo k přístupu kamkoliv je tak trochu umění. Většina lidí pohybujících se po Internetu volbu hesla podceňuje a myslí si, že jeho data uložená kdesi na serveru nejsou pro nikoho zajímavá. Můžou se však jednoho dne divit. Třeba takový e-mail od vaší milenky v nesprávných rukou, může způsobit katastrofu :), nemluvě o různých obchodních tajemstvích, která rozhodně nepatří do rukou konkurence.

Na webu naleznete spousty služeb pro vaše pohodlí, které mají některé údaje ukryté za heslem a čitelné pouze pro vás - majitele práv k těmto údajům. Nejlepším příkladem jsou free-mailové servery, kde si bez hesla samozřejmě poštu nepřečtete. Při zakládání účtu u takovéto služby stojí uživatel před problémem jaké zvolit heslo. A právě podle zvoleného hesla se dají uživatele rozdělit do tří skupin:

Uživatel hazardér - nejčastěji zvolí heslo 'heslo', '123456' nebo 'qwert'. Qwert sice vypadá jako nesmyslný shluk písmen a budí dojem bezpečného hesla, zkuste si ho však napsat a uvidíte jak 'bezpečné' heslo to je. Zvolit si takové heslo například pro přístup ke své poště na některém veřejném poštovním serveru je vysloveně o ústa. Nevěříte? Máte-li několik zbytečných hodin času a chuť zkoušet jeden účet po druhém, tak věřím, že alespoň jeden cizí e-mail si přečtete.

Uživatel průměrný - jako heslo většinou volí jméno manželky, milenky, dcery, syna, rodné číslo, telefonní číslo a podobně. Vždy má heslo nějakou souvislost s jeho majitelem, takže nezná-li případný útočník svojí 'oběť' nemá valnou šanci heslo odhadnout (nemluvíme zde o útoku hrubou silou, kdy počítač prostě vyzkouší všechny možné kombinace) a takovéto heslo je relativně bezpečné pro zajištění méně důležitých dat. Ale pozor, máte-li ke své poště heslo 'Janicka' a na své stránce vystavujete všem na obdiv svojí dceru Janičku, bere veškerá bezpečnost za své.

Uživatel zkušený - má nejčastěji heslo 'Wxjk2y9#' nebo podobné. Sice se špatně pamatuje, ale jen pro nezasvěcené. Vy si vždy můžete k heslu opatřit pomůcku pro jeho zapamatování. Pomůckou je myšleno něco co vám pomůže si heslo vybavit, například nějaká říkanka nebo událost z které si heslo logicky odvodíte. 'MS3ada29' jednoduše odvodíte z toho, že vaše manželka má bratry Martina a Standu, oba mají dohromady 3 děti, které se jmenují Honza, David a Petra a manželce je 29 let. Nikdo jiný ale takovouto kombinaci nevytvoří a ani ho nenapadne něco takového zkoušet, protože takto komplikovaných možností jsou tisíce.
Za pomůcku se samozřejmě nepovažuje napsat si heslo na okraj monitoru nebo na spodek klávesnice :).

Při používání hesel je užitečné mít několik stalých a ty používat všude, pokud totiž budete pokaždé vymýšlet heslo nové, nikdy už se v tom zmatku nevyznáte. Zároveň je dobré mít hesla rozdělená do několika skupin a podle těch je užívat. Jedno heslo obyčejné, které budete psát všude, kde nejde o žádné tajné údaje (různá diskuzní fóra a podobně), druhé třeba pro vyzvedávání pošty na free serveru a třetí pro přístup k vašemu FTP kontu na serveru. Svěřit totiž heslo pro čtení pošty nějakému správci pochybného erotického chatu, může být to samé jako ho vystavit na své stránce s dovětkem 'přečti si mou poštu'. Zrovna tak, heslo pro přístup na server by nemělo být použito nikde, kde nevíte komu heslo vlastně říkáte.

Mějte vždy na paměti, že na Internetu heslo většinou svěřujete někomu, koho vůbec neznáte a nevíte k čemu může vaše heslo použít. Navíc pokud nepoužíváte šifrovanou komunikaci, může heslo kdokoliv odposlechnout. V tomto ohledu není na škodu být trochu paranoidní.
Takže než někam vaše heslo naťukáte, přemýšlejte komu ho sdělujete a jak hodně vám na datech za tímto heslem záleží.

Autor: Tomáš Krause (jiné články tohoto autora)
Sekce: Bezpečnost


Diskuse

21. 3. 1999 09:00:39 - Mel jsem k pristupu na net hes... (Martin Kopta)
Mel jsem k pristupu na net heslo vygenerovane od Inecu na 1cVQh5, od te doby si vsechna hesla pamatuji, kdyz se to tak vezme - vsechna se s necim rymuji. Jednoho krasneho dne jsem se dozvedel, ze na toto heslo mi surfuje nekdo jiny :-)

24. 11. 1999 12:11:26 - Jen me zaujalo, ze pro me FTP ... (Karel Berkovec)
Jen me zaujalo, ze pro me FTP konto si mam vybrat to 'nejtajnejsi' heslo. (format FTP je totiz takovy, ze napise Login: ABCD, password: tajne_hezlo ...) Mozna by se sluselo rict, ze nejlepsi prevenci je pouzivani tzv. bezpecnych sluzeb - misto telnetu ssh, mistu ftp treba scp apod. Co se tyka mych osobnich zkusenosti (mam na desitku ruznych kont), osvedcilo se mi pouzivani hesel typu: kukacka~~d --) tzn. me oblibene slovo je KUKACKA (velmi dobre se pise vsemi deseti, takze se spatne odezira :)) ~~ jsou bezpecnostni znaky a D oznacuje napr. server Dworkin. Staci si tedy pamatovat jen dve tri slova, par bezpecnostnich znaku a jmeno pocitace, kam se hlasim. zdravim

24. 11. 2000 12:50:38 - Re: Jen me zaujalo, ze pro me FTP ... (Tomas Telensky)
Heslo kukacka neni moc chytry, da se rozbit slovnikovou metodou. I kdyz ty tildy to trochu zmirnuji. Bohuzel vsak neexistuje ekvivalent (bezpecny) k ftp, scp za nej nepovazuji. Co ma clovek delat, kdyz nevi, kde ma jaky soubor a nebo potrebuje neco prenest na Windows.

9. 3. 1999 16:25:22 - Jo pokud používáte ssh není se... (Pavel Trefny)
Jo pokud používáte ssh není se čeho bát (alespoň doufám) !

24. 11. 2000 12:53:05 - Re: Jo pokud používáte ssh není se... (Tomas Telensky)
Ehm, ehm.... to teda je, "bezpecny" je to jedine tehdy, pokud si prenesete public klic nejakym jinym "bezpecnym" kanalem, nejlepe na diskete. Jinak ho muze nekdo po ceste vymenit za svuj a delat mezi vami prostrednika.


on-line nové okno domů předchozí článek následující článek