Näin vältät salasanojen urkkijat

Henna Aaltonen/Lehtikuva
Näin vältät salasanojen urkkijat
Kymmeniltä tuhansilta Hotmail-, Gmail- ja Yahoo-sähköpostipalvelujen käyttäjiltä on onnistuttu urkkimaan tunnukset ja salasanat. Vaarassa voivat olla myös muut palvelut, jos niissä on käytössä samoja tunnuksia. Urkkijoilta voi kuitenkin välttyä muistamalla muutaman yksinkertaisen asian.
Lisää suosikkeihin

Henkilökohtaiselle suosikkilistalle tallentaminen vaatii kirjautumista.

KirjauduRekisteröidy
Perttu Pitkänen
7.10.2009 14:03
Kommentit 3

Mahdollisesti kymmenien tuhansien Microsoftin Hotmailin, Googlen Gmailin ja Yahoon sähköpostitilijen tunnuksia on joutunut vääriin käsiin.

Yhtiöt pyrkivät nyt estämään rikollisia pääsemästä tileille ja saamaan tilit varmasti alkuperäisten käyttäjien halintaan.

Google on pyyhkinyt kaikkien hyökkäyksen kohteeksi joutuneiden henkilöiden salasanan, joten heitä pyydetään seuraavan kerran kirjauduttaessa luomaan uusi salasana käyttäen toissijaista sähköpostiosoitetta, joka on ilmoitettu rekisteröidyttäessä palveluun.

Jos sähköpostitilillä on käyty tai tunnukset ovat mahdollisesti joutuneet vääriin käsiin, kannattaa salasana vaihtaa heti.

Pahassa tapauksessa urkkija on jo vaihtanut salasanan, eikä tilille enää itse pääse. Asiaa ei kannata jättää sikseen. Paitsi että sähköpostitilien käyttäjätunnuksilla pääsee mahdollisesti käsiksi luottamuksellisiin sähköposteissa välitettyihin tietoihin, rikolliset saattavat käyttää tietoja muihin huijauksiin ja roskapostin levittämiseen.

Googlella on verkkolomake, jossa voi ilmoittaa Google- ja Gmail-tileistään, joille ei jostain syystä pääse. Myös Microsoft neuvoo sivuillaan käyttäjiä, joiden tili on mahdollisesti varastettu.

Urkinnalta voi välttyä tai ainakin sen haittoja voi vähentää muutamalla helpolla keinolla.

Samoja käyttäjätunnuksia ja salasanoja ei kannata käyttää useassa eri verkkopalvelussa. Näin muiden palvelujen tiedot eivät vaarannu, jos yhdestä palvelusta tunnukset vuotavat urkkijoille.

Salasanat eivät saa olla liian helppoja, esimerkiksi yleisiä sanoja tai nimiä. Oman nimen käyttäminen salasanana on jo vaikeuksien kerjäämistä.

∇ Mainos, artikkeli jatkuu alempana ∇ ∇ Artikkeli jatkuu ∇

Salasanoissa kannattaa olla isoja ja pieniä kirjaimia sekä numeroita. Omia tai läheisten syntymäpäiviä, puhelinnumeroita tai muita julkisesti jossain jaettuja numerosarjoja ei kuitenkaan pidä käyttää salasanoina.

Paras salasana näyttää muista täysin sattumanvaraiselta listalta kirjaimia, numeroita ja muita symboleja.

Usean erilaisen salasanan muistaminen on luonnollisesti hankalaa, joten itselleen kannattaa laatia nimeämiseen jonkinlainen järjestelmä. Salasana voi esimerkiksi liittyä jollakin tavalla kulloinkin suojattuun palveluun. Palveluiden nimiä tai muita niihin selkeästi liittyviä sanoja ei kutenkaan kannata käyttää.

Siltä varalta, ettei salasanoja kuitenkaan muista, ne on parasta kirjoittaa jonnekin talteen, ja salasanalista tallettaa turvalliseen paikkaan.

Esimerkiksi tietoturvayhtiö F-Secure on neuvonut käyttämään salasanoja, joiden merkeistä osa liittyy käytettyyn palveluun sekä sisältää lisäksi muutaman muun satunnaisen merkin. Nämä voidaan kirjoittaa muistiin ja jättää vaikka tietokoneeseen teipatulle post-it-tarralle.

Salasanassa on kuitenkin toinenkin salainen osa, oma muutaman merkin pituinen pin-koodi, joka on vakiona kaikissa käytetyissä salasanoissa. Sitä ei kannata kirjoittaa ylös, ainakaan samaan paikkaan kuin muita salasanoja, vaan se pitää yrittää muistaa.

Lopulliset käytetyt salasanat ovat sitten yhdistelmiä muistiin kirjoitetuista merkeistä sekä omasta salaisesta pin-koodista.

Lisää Aiheesta
UutinenÄlä valitse väärää salasanaa (22.3.2010 12:23)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (3)

Huono 0
Salasanojen ylläpidosta kuulee aina vähän väliä hyviä neuvoja.
Helppo on neuvoa, mutta kymmenien salasanojen kanssa puljaaminen alkaa olla tuskaa
Salaneuvos
Myös USB-tikulla kulkeva KeePass-softa on ihan toimiva tapa pitää erilaiset salasanansa mukana tietoturvallisella tavalla.
Neuvoja
Huono 1
Ei sitten missään vinkissä koskaan kerrota, että salasanaa ei pidä ikinä, milloinkaan, missään tapauksessa, hyvästäkään syystä, painostuksesta, miljoonien toivossa tai mitenkään muutenkaan antaan KENELLEKÄÄN. Kun tämän on sisäistänyt niin sitten ehkä jossain ihan ääritapauksessa kun itsellä on ongelmia joiden itse käynnistämä ratkaisutarve vaatii auttajalle salasanan kertomista niin ehkä ja sitten pitää heti vaihtaa kun homma on hoidettu. Tämä on niin perussääntö että se pitäisi aina olla ensimmäisenä ohjeena. Kuinka usein luemme uutisia, että yksikertaiset salasanat on kräkätty? En muista moista lukeneeni. Phishing, passwd filujen varkaudet ja malware toistuvat, mutta ei heikkojen salasanojen arvaus.
Ihmettelijä
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
24.5.EU:n Ashton: Iranin kiista ratkaistaan Moskovassa
24.5.Rahat pankista kotiin turvaan – ja sieltä ne vie varas
24.5.Tässä sovellus, jolla Nokia erottuu Windows-tusinapuhelimista
24.5.Tässä on Facebookin oikea arvo, sanoo rahoitusguru
24.5.Alexander Stubb linjasi kymmenen totuuttaan Euroopasta
24.5.Venäläisoperaattori Megafon sai uuden hallituksen
24.5.IDC: Androidilla ja Applen iOS:lla 82%:n osuus älypuhelinmarkkinoista
24.5.Ipsos tutki: Euron kannatus suurinta Kreikassa
24.5.Projektityöt häiritsevät tietojärjestelmien käyttöä
24.5.HS: EU torjui Ranskan GMO-kiellon
24.5.Kreikan koululaiset: Poliitikkomme ovat huonoja
24.5.EKP:n Draghi: Euroopan astuttava kohti tiiviimpää poliittista integraatiota
24.5.Jos Kreikka lähtee eurosta, Putinin asema horjuu
24.5.Keskuspankkiostot nostavat kullan hintaa
24.5.Finnairin Vehviläinen: Pohjoismainen yhteistyö ei toteudu ennen syksyä
24.5.EU-komissio S-ryhmän ja Keskon vallasta: "Erittäin keskittynyttä"
24.5.Moody's: Ranskan AAA:n säilyminen vaatii velkaohjelman toteuttamista
24.5.Työttömyyskorvausta haettiin aiempaa vähemmän USA:ssa
24.5.USA:n hyödyketilausten kasvu vaisua
24.5.Hollannin parlamentin alahuone hyväksyi EVM:n
24.5.Tällaista tiliä tehdään parkkisakoilla
24.5.Kurkista toimitusjohtajan aivoihin
24.5.Urpilainen: Suomi saanut Kreikalta vakuuksina 560 milj. euroa tähän mennessä
24.5.Ekonomisti: Eurobondit maksaisivat Suomelle 2 miljardia vuodessa
24.5.Professori yrittäjien seminaarissa: Talouden vakaus kiinni pk-yrityksistä
24.5.Autoliitto testasi – vältä näitä turvaistuimia
24.5.Britannian taantuma olikin hieman laskettua syvempi
24.5.Tämäkö budjettikuria? Kreikka osti 30 miljoonalla aseita
24.5.Hei, valtiolla tienaakin ihan kivasti
24.5.Autotalleja ja veneitä – edunsaajat +14 %
Helsinki
Selkeää ja poutaa 14
Oulu
Pilvistä, ja poutaa 14
Lontoo
Selkeää ja poutaa 16
Ennuste klo 09:00 Suomen aikaa.
  1. Kotimaan sää
  2. Sadetutka
  3. Maailman sää
Toivotko Kreikan pysyvän euroalueessa?

04:03OsakeOsake

Kurssi nousussaTeliaSonera

graafi

4,914+1,40 %+0,07

KalenteriKalenteri

28.5.2012

Tecnotreen ylimääräinen yhtiökokous, esillä osakeanti 10:00  
kuluttajabarometri toukokuulta, Tilastokeskus 09:00  
EK:n luottamusindikaattorit toukokuulta 09:00  
USA:n markkinat kiinni (Memorial Day)    
 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News Oy / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Mediamyynti Yhteystiedot
Kimmo Ilmavirta
+358 40 168 5949