Skip to main content

Ano ang Gumagawa ng isang Password Mahina o Malakas?

SCP-093 Red Sea Object | euclid | portal / extradimensional scp (Abril 2025)

SCP-093 Red Sea Object | euclid | portal / extradimensional scp (Abril 2025)
Anonim

Gumagamit ka ng mga password araw-araw at alam na ang ilan ay mas mahusay kaysa sa iba, ngunit alam mo ba kung bakit ang magandang magandang password at isang masamang password masama? Tingnan ang iba't ibang mga kadahilanan na gumawa ng isang password mahina o malakas at malaman kung ano ang maaari mong gawin upang gawing mas mahusay ang iyong mga password.

Random vs.Predictable

Ang mas random ang iyong password, ang mas mahusay na ito ay. Kung ang iyong password ay binubuo ng mga pattern ng mga numero o mga keystroke, malamang na madaling masira ang mga hack na gumagamit ng mga tool na nakakasagabal sa password na batay sa diksyunaryo.

Complex vs. Simple

Kung gumagamit ka lang ng mga numero sa iyong password, maaari itong basagin sa ilang mga segundo sa pamamagitan ng isang password-crack na tool. Ang pagdaragdag ng mga titik upang lumikha ng mga alphanumeric na password ay nagpapataas ng kabuuang bilang ng posibleng mga kumbinasyon, na pinatataas din ang dami ng oras at pagsisikap na kinakailangan upang i-crack ang password. Tumutulong din ang pagdaragdag ng mga espesyal na character sa mix.

Long vs. Short

Ang haba ng isang password ay isa sa mga pinakamalaking mga kadahilanan kung gaano kadali ito maaaring basag sa pamamagitan ng mga tool sa pag-crack ng password. Ang mga mahahabang password ay napakahirap pumutok. Gawin ang iyong password hangga't maaari kang tumayo.

Ayon sa kaugalian, ang mga tool sa pag-crack ng password ay nangangailangan ng mas maraming oras at lakas ng computing upang matugunan ang mga mahabang password, tulad ng mga 15 na character o mas matagal pa. Gayunpaman, ang mga pagsulong sa hinaharap sa kapangyarihan sa pagpoproseso ay maaaring magbago sa kasalukuyang mga limitasyon ng mga limitasyon ng password.

Mga Paglikha ng Password Cheat Dapat Mong Iwasan

  • Muling paggamit ng mga lumang password - Habang ang muling paggamit ng lumang mga password ay tila tulad ng isang tagapagligtas ng utak, pinatataas nito ang posibilidad na ang iyong account ay ma-hack. Kung ang isang tao ay may isa sa iyong mga lumang password at nag-cycled ka sa paggamit ng password na iyon, maaaring naka-kompromiso ang iyong account.
  • Mga pattern ng keyboard - Ang paggamit ng isang pattern ng keyboard ay maaaring makatulong sa iyo na lampasan ang pagsubaybay sa pagiging kumplikado ng iyong system, ngunit ang mga pattern ng keyboard ay bahagi ng bawat mahusay na pag-crack na file ng diksyunaryo na ginagamit ng mga hacker upang i-crack ang mga password. Kahit na ang isang medyo mahaba at kumplikadong pattern sa keyboard ay malamang na bahagi ng pag-hack ng file ng diksyunaryo at maaaring magresulta sa iyong password na basag sa ilang segundo lamang.
  • Pagdoble ng password - Ang simpleng pag-type ng parehong password nang dalawang beses upang matugunan ang mga kinakailangan sa haba ng password ay hindi ito nagiging mas malakas na password. Sa katunayan, maaari itong maging mahina dahil ipinakilala mo ang isang pattern sa iyong password, at ang mga pattern ay masama.
  • Mga salitang diksiyunaryo - Ang paggamit ng mga buong salita sa isang password ay hindi maipapayo dahil ang mga tool ng pag-hack ay binuo upang i-target ang mga password na naglalaman ng mga buong salita o bahagyang mga salita. Maaaring matukso kang gumamit ng mga salita ng diksyunaryo sa iyong mas mahabang passphrases, ngunit dapat mong iwasan ito dahil ang mga salita ng diksyunaryo bilang bahagi ng mga passphrases ay maaaring pa rin crackable.

    Isang Paalala sa Mga Administrator ng System

    Nasa sa iyo na tiyaking hindi mo pinapayagan ang iyong mga gumagamit na lumikha ng mahina na mga password. Kailangan mong tiyakin na ang mga workstation at server na pinamamahalaan mo ay may pagpapatupad ng patakaran sa password na ipinatupad upang ang mga gumagamit ay napilitang makabuo ng mga malakas na password.

    Ipinaliwanag ang Password Cracking

    Ang ilang mga gumagamit ay ipinapalagay na ang kanilang password ay ligtas dahil naniniwala sila na ang isang hacker ay maaari lamang gumawa ng tatlong mga pagtatangka sa kanilang password bago ang account ay naka-lock. Ano ang maraming mga gumagamit ay hindi maintindihan ay na ang mga hacker password na nakawin ang file ng password at pagkatapos ay pagtatangka upang i-crack na file offline. Lamang sila mag-log in sa live na sistema pagkatapos na makuha nila ang isang basag password na alam nila ay pagpunta sa gumana.