Älä valitse väärää salasanaa

Älä valitse väärää salasanaa
Huolimattomasti valitut salasanat vaarantavat lukuisten suomalaisten yritysten ja organisaatioiden tärkeät tiedot. Kiusalliseksi asian tekee se, että moni tietää pöhkön salasanan olevan riski. Tietokoneen käyttäjä menee aina yli siitä, missä aita on matalin, sanoo asiantuntija.
Lisää suosikkeihin

Henkilökohtaiselle suosikkilistalle tallentaminen vaatii kirjautumista.

KirjauduRekisteröidy
Aleksi Moisio
22.3.2010 12:23
Kommentit 47

Viikonloppuna kohuttiin taas nettihyökkäyksistä. Sdp:n puheenjohtajan Jutta Urpilaisen sekä puolueen eduskuntaryhmän puheenjohtajan Eero Heinäluoman verkkosivut sotkettiin asiattomuuksilla.

Mielenkiintoiseksi tapauksen tekee se, että hyökkääjien työtä helpotti ilmeisesti ainakin Urpilaisen tapauksessa heikko salasana.

Verkon keskustelupalstoilla liikkuneiden viestien ja kuvakaappausten mukaan hyökkääjät pääsivät hallinnoimaan Urpilaisen sivuja syöttämällä ylläpitotyökaluun lyhyen suomalaisen nimen, joka toimi sekä ylläpitäjän käyttäjätunnuksena että salasanana. 

Sivut suunnitelleen viestintätoimisto St. Hurmoksen toimitusjohtaja Johannes Kuutsa ei halua kommentoida tarkemmin hyökkäystä, koska sen yksityiskohtien selvittely on vielä kesken.

– Olemme suunnitelleet sivut kolme vuotta sitten. Sen jälkeen sivusto on luovutettu asiakkaalle, joka on toiminut ylläpitäjänä, Kuutsa kertoo.

Vaikka heikko salasana olisikin helpottanut puoluejohtajan sivuille tunkeutumista, Urpilainen ei olisi ongelmansa kanssa yksin.

Leikiten arvattavat salasanat, kuten 123456 tai oma etunimi, ovat vaiva, johon ei tunnu löytyvän lääkettä. Ei vaikka, helppojen salasanojen kiroista on kirjoitettu maailman sivu.

Marraskuussa ohjelmistoyhtiö CA arvioi, että useat suomalaiset suuryhtiöt noudattavat huonoja käytäntöjä ylläpitäjäkäyttäjien salasanojen hallinnassaan.

Laiska käyttäjä
kaipaa piiskaa

Tietoturvayhtiö Nixun vanhempi tietoturva-asiantuntija Pekka Sillanpää tuntee heikkojen salasanojen ongelman.

Hänelle heikot salasanat eivät ole kuitenkaan yllätys. Sillanpään mukaan tietokoneen käyttäjä menee aina siitä, mistä aita on matalin.

Jos järjestelmä ei ohjaa käyttäjää valitsemaan monimutkaisempaa ja sitä myötä vaikeammin murrettavaa salasanaa, tämä valitsee todennäköisesti vaivattomamman salasanan.

– Järjestelmä ei saisi päästää läpi helppoja salasanoja, Sillanpää sanoo.

Tietoturvallisen järjestelmän tulisi muun muassa asettaa minimi- ja maksimirajat käyttäjän salasanalle.

∇ Mainos, artikkeli jatkuu alempana ∇ ∇ Artikkeli jatkuu ∇

Tämän lisäksi järjestelmän tulisi vaatia erilaisten merkkien, kuten isojen ja pienten kirjaimien, numeroiden ja erikoismerkkien käyttöä. Salasanaksi ei myöskään koskaan saisi hyväksyä käyttäjätunnusta. Salasanojen tulisi vanhentua automaattisesti, eikä saman salasanan kierrätystä tulisi sallia.

Sillanpään mukaan tietoturvallisen järjestelmän luoja joutuu tasapainottelemaan helppokäyttöisyyden kanssa. Jos järjestelmä on liian monimutkainen, käyttäjät hermostuvat.

Muistaminen
vaikeaa

Oman mausteensa salasanasoppaan tuo salasanojen lukumäärä. Tavallisella kansalaisella on nykyään aimo tukku salasanoja, jotka käyvät eri palveluihin.

Sillanpää kehottaa miettimään esimerkiksi verkkopalveluiden kohdalla, kuinka paljon niihin luottaa. Tuikituntemattomalle sivustolle rekisteröidyttäessä kannattaa käyttää mieluummin jotain muuta kuin oman työkoneen salasanaa.

Salasanojen muistamiseksi on kehitetty järjestelmiä ja muistisääntöjä. Salasana voi perustua esimerkiksi lempirunossa esiintyvien sanojen ensimmäisiin kirjaimiin. Yleispätevää neuvoa on vaikea antaa.

 – Kaikki, mikä helpottaa muistamista, auttaa, Sillanpää sanoo.

Tärkeää kuitenkin on, että salasana näyttää satunnaiselta, eikä löydy suoraan sanakirjasta.

Viime vuoden lopussa tietoturvayhtiö F-Secure antoi oman vinkkinsä salasanojen muodostamiseen.

F-Secure suositteli käyttämään kahdesta osasta muodostuvia salasanoja. Yhtiön mallissa jokainen salasana sisältää ulkoa muistettavan pätkän.

Tämän lisäksi jokaisen järjestelmän salasanaan lisätään muutama siihen liittyvä satunnainen merkki. Koska salasanan tärkein osuus on omassa mielessä, satunnaiset merkit voi kirjoittaa muistiin esimerkiksi erilliselle paperille, yhtiö opasti.

Lisää Aiheesta
UutinenNäin katoat kuukaudeksi (5.6.2010 06:03)
UutinenNäin verkko paljastaa sinut (16.4.2010 06:01)
UutinenNäin vältät salasanojen urkkijat (7.10.2009 14:03)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (47)

Huono 0
Parhaiten heikon salasanan voi estää, että sivuston haltija tekee sellaisen tietoturva policyn, jossa salasanan pitää olla vähintään kymmenen merkkiä pitkä ja siinä täytyy olla kirjaimia ja numeroita. Ja laitetaan pakolliseksi tämän tyyppinen salasana. Silloin sitä ei voi ohittaa tekemällä tyhmän salasanan.
Juho
Huono 5
juuri niin puhut viisaita sanoja noin pitäis menetellä tai pitäis olla jopa laki turvana
Huono 8
niin ei tämä netti taida olla enää turvallinen ,onkohan tässä enää yksityisyyden suojaa ,tiedä häntä
Parhaiten heikon salasanan voi estää, että sivuston haltija tekee sellaisen tietoturva policyn, jossa salasanan pitää olla vähintään kymmenen merkkiä pitkä ja siinä täytyy olla kirjaimia ja numeroita. Ja laitetaan pakolliseksi tämän tyyppinen salasana. Silloin sitä ei voi ohittaa tekemällä tyhmän salasanan.

Ja joka ikinen käyttäjä tämän jälkeen kirjoittaa salasanansa post-it-lapulle, jonka ottaa joka kirjautumiskerralla näkyville ja jota säilyttää näppäimistön alla tai lompakossa. Olipa taas tosi tietoturvallista.

TERVETULOA OIKEAAN MAAILMAAN!
Knosultti
Parhaiten heikon salasanan voi estää, että sivuston haltija tekee sellaisen tietoturva policyn, jossa salasanan pitää olla vähintään kymmenen merkkiä pitkä ja siinä täytyy olla kirjaimia ja numeroita.

ai niinku esim jutta12345
Miksi ihmeessä salasanat pitäisi vaihtaa automaattisesti aina tietyin väliajoin? Jos salasana ei ole kenekään tiedossa, niin mitä hyötyä sen vaihtamisesta oikein on?
mää vaan
Huono 4
Miksi ihmeessä salasanat pitäisi vaihtaa automaattisesti aina tietyin väliajoin? Jos salasana ei ole kenekään tiedossa, niin mitä hyötyä sen vaihtamisesta oikein on?

Juuri niin, tämä se vasta v******a
hanurista
Salasanojen kirot, tekniikka mahdollistaa salasanojen kryptisyyden varmentamisen ja vaihtovälit.
Laitetaan erikoismerkkejä isoja ja pieniä kirjaimia sekä numeroita sisältävä salasanavaatimus.
Ylläpitäjälle tulee kummasti työtä unohtuneiden salasanojen kanssa. Jos vielä laitetaan salasanat vanhenemaan ja uusittavaksi ajoittain, ylläpitoon saadaan täystyöllisyys pelkistä salasanojen hallinasta.
mikrotukihenkilö eiku ICT-specialist
Huono 3
Ja joka ikinen käyttäjä tämän jälkeen kirjoittaa salasanansa post-it-lapulle, jonka ottaa joka kirjautumiskerralla näkyville ja jota säilyttää näppäimistön alla tai lompakossa. Olipa taas tosi tietoturvallista.

Tähänkin on onneksi ratkaisu. Salasanat voi katkaista kahdelle eri paperille, joita säilyttää eri paikoissa. Yksi voi olla juuri lompakko, koska sieltä ei pääse kukaan vaivihkaa kopioimaan listaa, kun olet kahvilla.

Sekään ei ole täysin tietoturvallista, mutta on hullua olettaa, että käyttäjä pystyy muistamaan kymmeniä kuukausittain vaihtuvia mutkikkaita salasanoja. Yritysten pitäisi opastaa myös toimivaan säilytykseen, eikä vain viilata pituussääntöjä ja toivoa etteivät käyttäjät kirjoita salasanoja ties minne.
Huono 6
Tämäkin "uutinen" putkahtaa esiin tasaisin väliajoin. Ihmettelen silti mikä tästä tekee talousuutisen?
rty
Sivut: 1 2 3 4 5 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Yhteistyössä

Taloussanomat - Uutiset

Helsinki
Melkein selkeää ja poutaa 19
Oulu
Pilvistä, ja poutaa 18
New York
Pilvistä, ajoittaista sadetta 19
Ennuste klo 15:00 Suomen aikaa.
  1. Kotimaan sää
  2. Sadetutka
  3. Maailman sää
Toivotko Kreikan pysyvän euroalueessa?

08:15OsakeOsake

Kurssi nousussaTeliaSonera

graafi

4,914+1,40 %+0,07

KalenteriKalenteri

28.5.2012

Tecnotreen ylimääräinen yhtiökokous, esillä osakeanti 10:00  
kuluttajabarometri toukokuulta, Tilastokeskus 09:00  
EK:n luottamusindikaattorit toukokuulta 09:00  
USA:n markkinat kiinni (Memorial Day)    
 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News Oy / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Mediamyynti Yhteystiedot
Kimmo Ilmavirta
+358 40 168 5949