Les plus grandes erreurs: Un mot de passe de 6 caractères est sûr

FONTE ZOOM:
Combien de temps faut un pirate de deviner votre mot de passe? Un mot de passe d'une longueur de six caractères est le minimum requis dans de nombreuses applications et services en ligne. Combinaison de lettres, chiffres et caractères spéciaux, votre mot de passe est considéré comme «bon» ou même «fort». Il peut être craqué en 3 secondes, en utilisant uniquement des lettres, une secondes, assez pour accéder à vos données.

Pourquoi diminue la sécurité de votre mot de passe chaque année

Il ya 20 ans sont apparus mots de passe sûrs avec six ou huit caractères. En utilisant les ordinateurs historiques, il faudrait des années, voire des siècles à un tel mot de passe à craquer en essayant toutes les combinaisons possibles de caractères.

Beaucoup de gens ont leur mot de passe depuis des décennies et ne changent pas. Ainsi, la longueur du mot de passe et reste le mot de passe ne est pas sécurisé chaque année.

Au cours des dernières années, la technologie informatique a fait d'énormes progrès et chaque ordinateur à la maison a plus de pouvoir que les superordinateurs précédents pour plusieurs millions de dollars.

Cette offre de nouveaux GPU et processeurs multi-core la puissance de calcul, qui semblait inconcevable il ya 20 ans, la plupart des gens - et chaque année de nouveaux processeurs sont livrés avec plusieurs noyaux et GPU avec encore plus de puissance.

Comme les techniques se sont améliorées craquage de mots de passe

En conséquence, beaucoup plus de gens ont maintenant la possibilité de craquer des mots de passe et les techniques ont été affinées pour. Le simple, essayer toutes les combinaisons possibles de caractères, donc une attaque par "force brute" sans penser était que le début.

Tables rapides créés dans les mots de passe populaires et ont essayé cette première. Noms de célébrités comme les acteurs de cinéma, dates de naissance, noms de compagnie, et par la suite tous les mots du dictionnaire ont été inclus dans ces tableaux. Le plus souvent on utilise un mot de passe, il est le plus tôt dans une telle table et plus vite il se trouve.

Puis il ya eu le développement de «rainbow tables» qui sauvent en pré-calcul des résultats partiels du temps et de l'utilisation des processeurs graphiques pour effectuer ces calculs encore plus vite.

Quelle longueur devrait maintenant avoir un mot de passe sécurisé?

Dans un article de Dirk Fox pour la longueur minimale des mots de passe et clés de chiffrement à partir de 2009 est listé dans une table, combien de temps une "force brute" recherche de la mots de passe Windows avec "Rainbow Crack" dure.

Il faut se rappeler que la technologie informatique a fait d'importants progrès supplémentaires dans les 3 dernières années, de sorte que les temps seront beaucoup plus bas aujourd'hui. Dirk Fox distinction entre un mot de passe avec des lettres et ces lettres, chiffres et caractères spéciaux. Voici un extrait de la table:

longueur du mot de passe: seuls les lettres lettres, chiffres et caractères spéciaux

6 ou plusieurs caractères 0,2 secondes 3,4 secondes

8 caractères 8,75 minutes 6,7 heures

10 caractères 16,4 jours 5,4 années

12 caractères 122 années 38147 années

L'exigence minimale pour la longueur d'un mot de passe Windows serait donc 10 caractères, ce mot de passe fourni ne contient pas que des lettres, mais des lettres, chiffres et caractères spéciaux. Ces lettres majuscules et minuscules doivent être inclus. Un mot de passe facile merkbares ne devrait plus être possible à cette longueur - et se il est garanti dans une table de pirate!

Pouvez-vous entrer moins de 10 caractères sûr que le code PIN de la carte de débit?

Vous serez peut-être demandez inquiet sur la façon sécuritaire parce que ce est maintenant l'argent à votre banque, parce que le code PIN carte de débit a un seulement quatre personnages - et ce sont aussi tous les chiffres. En outre, le code PIN de la banque en ligne est à seulement 5 caractères.

Cependant, un tel code PIN est raisonnablement sûr, parce que, après trois tentatives infructueuses, la carte ou l'accès en ligne seront bloqués. De même, il est également le code de verrouillage de l'autoradio. Il est très peu probable qu'un pirate dans les trois premières tentatives pris la bonne combinaison se ils savent qu'ils ne sont pas entièrement ou partiellement.

Aussi un mot de passe de six ou huit chiffres peut être certain lorsque le nombre d'entrées incorrectes vérifiée et le compte est verrouillé après plusieurs entrées incorrectes. Toutefois, cela ne se produit pas toujours et souvent le verrou est effacé après un certain temps.

Donc, vous devriez vraiment toujours obtenir au moins 10 caractères de long mot de passe pour la sécurité si vous voulez être sûr pour les prochaines années, votre mot de passe doit mieux impliquer les 12 ou plusieurs caractères.

Plus d'informations sur les mots de passe sécurisés

L'Office fédéral pour la sécurité dans les technologies de l'information a publié des conseils pour un bon mot de passe. Voici quelques bonnes preuves, cependant, ne devrait pas tenir compte de la recommandation "au moins huit caractères" Au lieu de cela, nous ne utilisons que des mots de passe d'une longueur minimale de 10 caractères.

Est-ce que le fournisseur en question ne est plus de huit caractères des mots de passe, vous devez vous demander si vous voulez vraiment de confier ces données. Au moins, vous devriez changer votre mot de passe régulièrement,, rendre plus difficile pour les attaquants de casser le mot de passe.

VOIR AUSSI:
  1.  
  2.  
  3.  
Sans commentaires

Laisser un commentaire

Code De Sécurité