24.10.2007 17:41
Muistutus salasanojen tarpeellisuudesta
Salasanat ovat olennainen osa turvallista nettiselailua, mutta samalla myös ongelma monille. Liian helposti arvattava salasana jättää postitilit ja muut yksityistiedot helposti muiden saataville, mutta liian vaikeaa salasanaa ei taas muista – eivätkä monitoriin liimatut muistilistatkaan ole varsinaisesti turvallisia.
Perehdymme salasanojen ihmeelliseen maailmaan, selvitämme millainen on tarpeeksi vahva salasana ja tutustumme myös ohjelmaan, jolla vaikeimmankin salasanan muistaminen on vain yhden hiiren napsautuksen päässä.
Salasanat, niiden tarpeellisuus ja tietoturvaongelmat ovat olleet Suomessa kuuma puheenaihe sen jälkeen, kun hakkerit saivat käsiinsä kymmeniä tuhansia suomalaisia käyttäjätunnuksia ja salasanoja. Monille vahingon huomanneille harmi jäi pieneksi ja vaati vain IRC-Gallerian salasanan vaihtamista, mutta vahinko voisi olla paljon suurempikin – jos sattui käyttämään samaa käyttäjätunnusta ja salasanaa useammassa paikassa, kuka tahansa halukas olisi päässyt käsiksi niihin kaikkiin.
Tällaista tietoturvaongelmaa vastaan ei voi kotoa käsin toki suojautua mitenkään, mutta käymme läpi muutaman niksin, joilla harvinaisten salasanaryöstöjen vahingot jäävät minimiin ja joilla arkisemmat riesat jäävät kokonaan historiaan.
Vahva salasana on välttämättömyys
Turhan monella salasanan virkaa tekee omaisen, lemmikin tai tärkeän asian nimi, sinänsä ihan ymmärrettävistä syistä – onhan sellaiset kuitenkin helpompi muistaa.
Suuri osa salasanoista päätyy vääriin käsiin yksinkertaisen arvauksen kautta, eivätkä kokonaisten tietokantojen hakkeroinnit ole kovinkaan yleisiä. Joko perusteltuja arvauksia tekevä tuttu tai ohjelmaansa sanakirjan syöttänyt hakkeri pääsee helppoon, pehmeään salasanaan käsiksi helpostikin. Tästä syystä hyvän salasanan tulisikin olla mahdollisimman monimutkainen.
Ihannetilanteessa käytetään todella vahvoja, arvaamalla mahdottomia ja satunnaismenetelmälläkin erittäin hankalia salasanoja. Sen sijaan että salasanaksi valitaan tyttöystävän, lapsen tai rakkaan futisjoukkueen nimi, kannattaa turvautua satunnaisnumeroita ja kirjaimia sisältäviin merkkiketjuihin. Lisäämällä tutun sanan eteen ja/tai taakse ylimääräisiä kirjaimia ja numeroita salasanan luotettavuus kasvaa huikeasti.
Vähintään yhtä yleinen ongelma on saman salasanan käyttö useammassa – tai pahimmassa tapauksessa jokaisessa – paikassa. Tämä on pikatie suoraan ATK-helvettiin, sillä yhden salasanan menetys avaa ovet kaikkialle. IRC-Gallerian tai keskustelupalstan tapauksessa tämä on vielä pieni ongelma, mutta jos se sama tunnus sattui olemaan käytössä vaikka työpaikan etäverkossa, ongelma on yllättäen astetta konkreettisempi.
“Mutta hetkinen, eihän sellaisia muista kukaan”, älähtää joku nyt takarivissä. On totta, että olisi epärealistista odottaa kenenkään muistavan tusinaa satunnaismerkkiketjua, mutta tähänkin löytyy lääke Internetin syövereistä.
Password Safe pitää salasanasi turvassa
Oikotie onneen löytyy jälleen kerran ilmaisohjelmistojen maailmasta. Salasanatietokannat ovat olleet jo pitkään suosittuja, sillä ATK-väki osaa yleensä arvostaa vahvoja salasanoja ja vieläpä tarvitsee niitä tiheästi.
Oma valintani on jo pitkään ollut mainio KeePass Password Safe, joka pitää yllä tietokantaa kaikista käyttäjatunnuksista ja salasanoista, sekä osaa tarvittaessa generoida lennosta todella vahvoja salasanoja.
Vielä mukavammin ohjelma on käännetty suomeksi, joten sen käyttö onnistuu helposti ja sujuvasti. Mikäli käyttää Firefox-nettiselainta, ohjelma osaa vieläpä integroitua selaimeen, jolloin se hakee yksinkertaisella näppäinkomennolla salasanat suoraan varastoistaan aina tarvittaessa. Internet Explorerillakin homma sujuu kätevästi, sillä Password Safe osaa liittää salasanat automaattisesti muistiin, josta ne voi liimata kirjautumisruutuun.
KeePass Password Safe:
http://keepass.info/
Suomenkielinen käännös: http://prdownloads.sourceforge.net/keepass/Finnish-1.09.zip?download
Miikka Lehtonen
Tietoturva-artikkelit
SOPA – lakialoite, joka uhkasi kaataa internetin
Mac ei ole niin turvallinen kuin luulit
Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan
Anonymous – Internetin kettutytöt?
Stuxnet: kun kybersodankäynti tuli julkiseksi
Moni uhka vaanii verkkopankkien käyttäjää
Näin pankki suojelee verkkoasiakkaitaan
Google+ haastaa Facebookin, mutta entä tietoturva?
Huijari pyrkii Facebook-seinällesi
Botnet on joukkovoimaa ilman lupaa
Myös kännykkä tarvitsee tietoturvaa – ratkaisut
Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät
Myös kännykkä tarvitsee tietoturvaa – uhkakuvat
Kuinka pelifirmoista tuli hakkereiden ykköskohde
Valitse turvallinen nettiselain
Terveisiä Nigeriasta – sähköpostihuijauksen anatomia
Netissä kohkaaminen voi kostautua
Salasanaa ei pidä eikä tarvitse kierrättää
Näin salaat tärkeät tiedostot helposti
Vinkkejä Windows 7:aan siirtymiseen
Facebook-ryhmissä viritellään ansalankoja
Facebook-kaveriksi kelpaa jo kumiankkakin
Top 5 -vinkit Windowsin tietoturvaan
Mitä kannattaa paljastaa yhteisöpalvelussa?
Langattoman verkon tietoturva kuntoon
Lumileopardi tuo Macin OS X:än nopeutta ja vakautta
Tietokalastelijat onkivat tietojasi
Järjestäytynyt rikollisuus rehottaa internetissä
Apple Safari 4.0 – palanen omenaa työpöydälläsi
Riesana roskaposti - miten säästäät aikaa ja vaivaa?
Firefox-selaimen parhaat laajennukset
Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome
Virukset ovat muuttuneet bisnekseksi
Suomenkielistä tietoturvaa internetissä
Suomenkielistä tietoturvaa internetissä
Tiedot talteen varmuuskopioimalla
Tiedot talteen varmuuskopioimalla
Säädä Nettiturvan palomuurin asetukset kuntoon
Sosiaalinen hakkerointi kohdistuu käyttäjään
Tietoturvaa Sampo Pankin asiakkaille
Roskaposti - ongelma ja miten siitä selvitään
Rootkit-haittaohjelmat ja niiden poistaminen
Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat
Palomuurit - miksi niitä tarvitaan?
Nettiselaimet ja niiden turvallisuus
Muistutus salasanojen tarpeellisuudesta
Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen
Norton 360 – täysi tietoturvapaketti
Älä myy henkilötietojasi koneen mukana
Työkaluja huijaussivujen tunnistamiseen
Tietoturvapäivä kasvoi tietoturvaviikoksi
Windowsin käyttäjätasot kuntoon
Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto
Mobiilimadot - todellinen uhkako?
Turvallisuusuhkia piratismin vastaisesta taistelusta?
Tietokoneviruksia jo 20 vuotta
Tietoturvasta huolehtiminen on kaikkien asia
Sosiaalinen hakkerointi kohdistuu käyttäjään