• Moni luulee salasanansa olevan turvallinen − näin se kannattaa nykyään muodostaa

    Aiemmin toimineet salasanat pystytään nykyisin purkamaan helposti.
    Tilaajalle
    Moni olettaa hyvän salasanan kriteerien täyttyvän, kun se sisältää kirjainten lisäksi erikoismerkkejä ja numeroita.
    Moni olettaa hyvän salasanan kriteerien täyttyvän, kun se sisältää kirjainten lisäksi erikoismerkkejä ja numeroita.  Kuva: Sanne Katainen
    Koti|Tekniikka
    9.5.202520:00
    Matti Tuominen

    Teleoperaattori DNA:n mukaan monilla on yleinen harhakäsitys salasanoihin liittyen. Moni nimittäin luulee, että salasanan pitäisi näyttää kryptiseltä, jotta se suojaisi.

    DNA:n tietoturva-asiantuntijan mukaan käsitys on vanhentunut, sillä uudet menetelmät pystyvät purkamaan lyhyitä salasanoja helposti, vaikka ne sisältäisivät erikoismerkkejä epämääräisessä järjestyksessä.

    DNA:n turvallisuusjohtaja Seppo Pekosen mukaan tietoturvallisuuden riskit piilevät usein ihmisten mukavuudenhalussa.

    ”Lyhyet merkkijonot ovat luonnollisesti helpompia muistaa ja nopeampia kirjoittaa kuin pitkät. Lyhyt salasana on kuitenkin erittäin helppo murtaa nykyaikaisilla menetelmillä. Salasanan tulee olla ehdottomasti yli 12 merkkiä pitkä. Mitä pidempi, sen vaikeammin se on murrettavissa”, Pekonen kertoo tiedotteessa.

    Moni olettaa Pekosen mukaan hyvän salasanan kriteerien täyttyvän, kunhan se sisältää kirjainten lisäksi erikoismerkkejä ja numeroita.

    ”Tämä ei valitettavasti enää suojaa riittävästi, mikäli salasana ei ole riittävän pitkä. Enää ei kannattaisi edes puhua salasanoista, vaan pikemmin salasanalauseista tai -fraaseista”, hän sanoo.

    Tietomurtojen yhteydessä päätyy käyttäjätunnusten lisäksi myös salasanoja verkkorikollisille huonosti suojatuista verkkopalveluista.
    Tietomurtojen yhteydessä päätyy käyttäjätunnusten lisäksi myös salasanoja verkkorikollisille huonosti suojatuista verkkopalveluista.  Kuva: Sanne Katainen

    Salasanalause voi olla hyvinkin yksinkertainen. Pekonen vinkkaa, että se voi olla esimerkiksi suomenkielinen ja henkilökohtaisesti helposti muistettava lause.

    ”Salalausetta voi rikastaa suomen kielen murresanoilla, taivutusmuodoilla, numeroilla sekä erikoismerkeillä”, Pekonen jatkaa.

    Tällainen kriteerit täyttävä salasanalause voisi olla esimerkiksi: ”Poikienkanssa23pv#Kalassa”. Toinen yleinen tietoturvallisuuden vaaranpaikka on käyttää samoja – tai edes samankaltaisia – salasanoja eri palveluissa.

    ”Tietomurtojen yhteydessä päätyy valitettavan usein käyttäjätunnusten lisäksi myös salasanoja verkkorikollisille huonosti suojatuista verkkopalveluista. Mikäli käytetään liian paljon toisiaan muistuttavia salasanoja, niiden logiikka voi paljastua hyökkääjälle useamman murron jälkeen hyvinkin helposti”, Pekonen muistuttaa.

    Tekoäly on tehnyt tällaisesta selvitystyöstä rikollisille aiempaa vaivattomampaa. Pekonen painottaakin, että siksi on tärkeää, että eri palveluissa on aina täysin erilainen salalause.

    ”Lisäksi on suositeltavaa harkita myös eri käyttäjätunnuksen käyttöä aina, kun se on mahdollista.”

    Salasanan tulee olla ehdottomasti yli 12 merkkiä pitkä. Mitä pidempi, sen vaikeammin se on murrettavissa.”

    Seppo Pekonen
    Eri palveluissa on syytä käyttää aina täysin erilaista salalausetta.
    Eri palveluissa on syytä käyttää aina täysin erilaista salalausetta.  Kuva: Sanne Katainen
    Lisää aiheesta
    • Vaikka maksuton tukiaika lähenee loppuaan, on vielä monella käytössä Windows 10 -tietokone.

      Tekniikka | Sinunkin tietokoneessasi voi olla käyttöjärjestelmä, joka on muuttumassa turvattomaksi – tietoturva-asiantuntija kertoo, mitä nyt kannattaa tehdä

      Tilaajalle
    • Verkkotunnuksilla on keskeinen rooli tiedonvälityksessä ja sananvapauden toteutumisessa. Tämän takia niiden rekisteröintiä ei voida ennalta estää, eikä sivuja voida sulkea ilman huolellista tapauskohtaista arviointia.

      Tekniikka | Luulitko, että .fi -pääte on aina turvallinen? Näistä seikoista voit tunnistaa, että olet luultavasti eksynyt huijaussivustolle

    • Koti | Kevätsiivouksen paikka? Käsittämätön määrä näitä vehkeitä jemmataan laatikoihin joka vuosi

    • Tietojen kerääminen mainonnan kohdentamiseen on laillista, jos käyttäjä on hyväksynyt sovelluksen käyttöehdoissa sen, että laite voi kerätä käyttäjän henkilökohtaisia tietoja.

      Tekniikka | Näillä vinkeillä voit saada selville, kuunteleeko keskusteluitasi joku ulkopuolinen − tietoturvayhtiö neuvoo

  • Osaston luetuimmat
    • 1

      Matkailu | Risto suunnitteli rakentavansa vain savusaunan leppoisia eläkepäiviä varten – jotain uutta on noussut joka vuosi jo kymmenen vuoden ajan

      Tilaajalle
    • 2

      Käsityöt | Keittiökaappeja ei tarvitse vaihtaa vain siksi, että ne ovat rumat – Teresa Törmänen innostaa huonekalujen tuunaukseen

    • 3

      Historia ja perinne | Tältä näyttää Salpalinjan synkissä tunneleissa nyt

      Tilaajalle
    • 4

      Historia ja perinne | Suomi liitettiin Venäjään sodassa, jossa kaikki meni pieleen – lopullinen niitti lyötiin keskellä erämaata

      Tilaajalle
    • 5

      Ruoka | Muistatko vielä 1990-luvun voisarvet? Tällä nimellä ne nykyään tunnetaan

      Tilaajalle
    • 6

      Reseptit | Ihanan omenapaistoksen kruunaa toskakuorrute

    • 7

      Eläimet ja kasvit | Video: Eeva-vasikka lähti kaupungille ja meni Hankkijan liukuovista sisään kuin olisi käyttänyt niitä aina

      Tilaajalle
  • Lisää aiheesta Koneviestissä

    Koneviesti | AgXeed-peltorobotti vakuutti kokeilussa tarkkuudellaan ‒ kone noudatti ennakkosuunnitelmaa tarkasti

    Tilaajalle
  • Koneviesti tutustui ensimmäiseen Suomeen tulleeseen AgXeed-peltorobottiin touko-kesäkuussa Köyliössä.

    Koneviesti | AgXeed-peltorobotin anturit ja ohjelmisto korvaavat kuljettajan ‒ sähköinen voimansiirto on hyötysuhteeltaan hyvä

    Tilaajalle
  • Saku Tiaisen valmistama pienkuormaaja näyttää erittäin valmiilta ja pitkälle harkitulta koneelta. Koneen kehittämiseen tähän vaiheeseen onkin vaatinut useamman vuoden.

    Koneviesti | Autojen ja sekalaisten koneiden osista kuormaaja – näin syntyi itse tehty kuormain omalle pihalle