"Hive Systems" informasiya texnologiya şirkəti hər il ictimaiyyətə açıq ən güclü avadanlıqlarla bir şifrənin nə qədər müddətdə qırıla biləcəyini göstərən cədvəl dərc edir.
Qaynarinfo xəbər verir ki, şirkətin açıqladığı məlumatda qeyd olunub ki, yalnız rəqəmlərdən ibarət səkkiz simvolluq bir şifrə dərhal qırıla bilir.
Bu testlərdə adətən internet saytlarında istifadə olunan geniş yayılmış bir şifrələmə üsulu olan "bcrypt" ilə qorunan şifrələr yoxlanılır. Əvvəlki məlumat sızıntılarından əldə olunan məlumata görə, "bcrypt" ən çox istifadə olunan üsuldur.
Lakin bu şifrələmə üsulu tamamilə təhlükəsiz deyil və bəzi hallarda sındırıla bilər.
Ümumiyyətlə, şifrə nə qədər uzun və mürəkkəbdirsə, onu qırmaq da bir o qədər uzun vaxt aparır. Ən mürəkkəb səkkiz simvolluq şifrələrin qırılması 164 il çəkə bilər.
Digər tərəfdən, altı simvol və ya daha az olan bütün şifrələr iki həftə ərzində qırıla bilər.
"Hive Systems"in test etdiyi şifrələrin təsadüfi şəkildə yaradıldığını da qeyd etmək lazımdır.
Əgər bir şifrə daha əvvəl oğurlanıbsa, lüğətdə yer alan sözləri ehtiva edirsə və ya fərqli saytlarda təkrar istifadə olunubsa, onun qırılma müddəti azalır.
Şifrənizin nə qədər güclü olduğunu yoxlamaq istəyirsinizsə, "How secure is my password?” (Şifrəm nə qədər təhlükəsizdir?) adlı internet saytı sizə bu barədə məlumat verə bilər.
Daha uzun şifrələr daha güclü müdafiə təmin etsə də, onları yadda saxlamaq və idarə etmək çətin ola bilər. Buna görə şifrələrinizi təhlükəsiz şəkildə saxlayan və şifrələyən parol menecerləri (parol idarəediciləri) çox məşhurdur.
Parol menecerləri hər sayt üçün unikal və mürəkkəb şifrələr yaratmağınıza imkan verir. Bu da, mümkün məlumat sızmalarında riskinizi azaldır.
Şifrəniz zəif olsa belə, əksər saytlar "brute force" (sınaq-yanılma) hücumlarını qarşısını almaq üçün cəhd məhdudiyyəti kimi təhlükəsizlik tədbirləri tətbiq edir.
Həmçinin həssas məlumatlara çıxış tələb edən platformalar adətən iki mərhələli yoxlama kimi əlavə təhlükəsizliklə ilə qorunur.
Əvvəllər şifrələri tez-tez dəyişmək tövsiyə olunurdu. Lakin bu gün mütəxəssislər güclü və unikal bir şifrə yaradıb, bu şifrə təhlükəyə düşmədiyi müddətcə dəyişmədən istifadə etməyin daha təhlükəsiz olduğunu bildirirlər. Çünki tez-tez dəyişiklik istifadəçilərin daha zəif və təkrarlanan şifrələr seçməsinə səbəb ola bilər.
Günay
Şərhlər