lørdag den 12. oktober 2013

Er din adgangskode sikker?

Allerede i overskriften til dette indlæg er der et problem, for hvis du kun har en adgangskode, som du bruger til alle eller mange forskellige tjenester og derudover ikke skifter den jævnligt, så er det næsten ligegyldigt, hvor sikker den adgangskode er, for du bliver højst sandsynligt hacket før eller siden.

Er god fremgangsmåde til at sikre gode adgangskoder - også kaldet kodeord eller password - er at bruge store bogstaver, små bogstaver, tal og specialtegn (f.eks. * % & #) i adgangskoden, så en god adgangskode kan f.eks. se således ud: "H6yT#9kMnOP&t". Derudover skal den skiftes jævnligt (mindst hver 3. måned) og man skal ikke bruge den samme adgangskode til flere tjenester. I praksis er dette næsten umuligt at efterleve, men lidt simplere kan også gøre det.


Dog må man ikke gøre det for simpelt, men der er desværre mange, der gør det rigtigt simpelt. En amerikansk undersøgelse har for nyligt vist, at 91% af alle adgangskoder findes i en liste af kun 1000 koder. Det betyder i praksis, at en hacker kan bryde ind i 9 ud af 10 tilfælde bare ved at prøve 1000 forskellige adgangskoder - og det tager ikke en computer mange sekunder at afprøve de 1000 koder. Faktisk kan man hacke næsten 5% bare ved at prøve en enkelt adgangskode, nemlig koden "password".

I denne artikel har AGR Consult anvist en metode til at lave en sikker adgangskode, som man kan huske ved at skrive et par ting ned, som i kombination med metoden frembringer koden, men en person, der ikke kender metoden, kan ikke komme frem til koden. Det er selvfølgelig bedst, hvis du selv finder på en metode, men du må gerne bruge AGR Consults forslag som inspiration.

Du kan i øvrigt afprøve, hvor sikker din valgte adgangskode er på denne service: How Secure Is My Password. Koden jeg brugte som eksempel herover er i øvrigt meget sikker ifølge denne service, idet den estimerer, at det ville tage en computer 26 millioner år at knække koden.