Näin vältät salasanojen urkkijat
Mahdollisesti kymmenien tuhansien Microsoftin Hotmailin, Googlen Gmailin ja Yahoon sähköpostitilijen tunnuksia on joutunut vääriin käsiin.
Yhtiöt pyrkivät nyt estämään rikollisia pääsemästä tileille ja saamaan tilit varmasti alkuperäisten käyttäjien halintaan.
Google on pyyhkinyt kaikkien hyökkäyksen kohteeksi joutuneiden henkilöiden salasanan, joten heitä pyydetään seuraavan kerran kirjauduttaessa luomaan uusi salasana käyttäen toissijaista sähköpostiosoitetta, joka on ilmoitettu rekisteröidyttäessä palveluun.
Jos sähköpostitilillä on käyty tai tunnukset ovat mahdollisesti joutuneet vääriin käsiin, kannattaa salasana vaihtaa heti.
Pahassa tapauksessa urkkija on jo vaihtanut salasanan, eikä tilille enää itse pääse. Asiaa ei kannata jättää sikseen. Paitsi että sähköpostitilien käyttäjätunnuksilla pääsee mahdollisesti käsiksi luottamuksellisiin sähköposteissa välitettyihin tietoihin, rikolliset saattavat käyttää tietoja muihin huijauksiin ja roskapostin levittämiseen.
Googlella on verkkolomake, jossa voi ilmoittaa Google- ja Gmail-tileistään, joille ei jostain syystä pääse. Myös Microsoft neuvoo sivuillaan käyttäjiä, joiden tili on mahdollisesti varastettu.
Urkinnalta voi välttyä tai ainakin sen haittoja voi vähentää muutamalla helpolla keinolla.
Samoja käyttäjätunnuksia ja salasanoja ei kannata käyttää useassa eri verkkopalvelussa. Näin muiden palvelujen tiedot eivät vaarannu, jos yhdestä palvelusta tunnukset vuotavat urkkijoille.
Salasanat eivät saa olla liian helppoja, esimerkiksi yleisiä sanoja tai nimiä. Oman nimen käyttäminen salasanana on jo vaikeuksien kerjäämistä.
Salasanoissa kannattaa olla isoja ja pieniä kirjaimia sekä numeroita. Omia tai läheisten syntymäpäiviä, puhelinnumeroita tai muita julkisesti jossain jaettuja numerosarjoja ei kuitenkaan pidä käyttää salasanoina.
Paras salasana näyttää muista täysin sattumanvaraiselta listalta kirjaimia, numeroita ja muita symboleja.
Usean erilaisen salasanan muistaminen on luonnollisesti hankalaa, joten itselleen kannattaa laatia nimeämiseen jonkinlainen järjestelmä. Salasana voi esimerkiksi liittyä jollakin tavalla kulloinkin suojattuun palveluun. Palveluiden nimiä tai muita niihin selkeästi liittyviä sanoja ei kutenkaan kannata käyttää.
Siltä varalta, ettei salasanoja kuitenkaan muista, ne on parasta kirjoittaa jonnekin talteen, ja salasanalista tallettaa turvalliseen paikkaan.
Esimerkiksi tietoturvayhtiö F-Secure on neuvonut käyttämään salasanoja, joiden merkeistä osa liittyy käytettyyn palveluun sekä sisältää lisäksi muutaman muun satunnaisen merkin. Nämä voidaan kirjoittaa muistiin ja jättää vaikka tietokoneeseen teipatulle post-it-tarralle.
Salasanassa on kuitenkin toinenkin salainen osa, oma muutaman merkin pituinen pin-koodi, joka on vakiona kaikissa käytetyissä salasanoissa. Sitä ei kannata kirjoittaa ylös, ainakaan samaan paikkaan kuin muita salasanoja, vaan se pitää yrittää muistaa.
Lopulliset käytetyt salasanat ovat sitten yhdistelmiä muistiin kirjoitetuista merkeistä sekä omasta salaisesta pin-koodista.


















Kommentit (3)
Helppo on neuvoa, mutta kymmenien salasanojen kanssa puljaaminen alkaa olla tuskaa