De ce trebuie parolele sa fie cat mai complexe ?

Pentru conturile online, parolele sunt cele mai slabe si vulnerabile puncte la orice nivel de securitate. Daca cineva acceseaza credentialele dvs. continutul si informatiile vitale sunt la risc inalt. Cu toate ca majoritatea site-urilor ofera o protectie de securitate in plus, oricine ghiceste sau recupereaza parola dvs., poate trece usor prin alte masuri de securitate ale site-urilor. Acea persoana poate face modificari la cont, sa faca achizitii online sau sa manipuleze datele. Selectarea unei parole sigure este esentiala, luand in vedere cat de mult timp petrecem in universul digital, ca de exemplu pe diferite platforme de socializare, efectuam tranzactii bancare, realizam cumparaturi online etc.

Cel mai des intalnit obicei, dar cel mai ingrozitor in acelasi timp, e utilizarea unei singure parole la mai multe conturi. Poate e greu de retinut, dar daca exista vulnerabilitate de securitate la un cont, toate conturile pot fi compromise.

Parolele nesigure/slabe si conturile partajate, sunt cele doua riscuri semnificative de securitate. Acesta implica utilizarea parolei autentice pentru aplicatii personale si de afacere, reutilizarea parolei la multe aplicatii, impartasirea parolei cu alti angajati si stocarea lor nesigure. Doar o parola „puternica” va poate salva de spyware si atacuri tip „phishing” (Phishing-ul este o metoda de furt de identitate prin care se incearca obtinerea, de la clientii unei organizatii – indiferent de aria sa de activitate – a unor date personale sau confidentiale).

O metoda de a obtine acces la parola este ghicirea ei, analizand intrebarile de securitate prezenta in social media etc, si din aceasta cauza este de evitat includerea informatilor personale in parole.

O alta metoda utilizata sunt software-e de tip „password cracker” ce defapt practica diverse combinatii constante pana ce va sparge parola. Cu cat este mai scurta si mai simpla parola, cu atat va fi mai rapid pentru acel software sa produca combinatia de caractere corecta. Din aceste motive, cu cat sunt mai complicate si complexe parolele, sansa de a utiliza astfel de software-e va scade, din cauza timpului extins de procesare. In schimb, vor utiliza o metoda numita „dictionary attack”, ce inseamna introducerea cuvintelor si parolelor cele mai folosite.

Cateva idei si sfaturi pentru parole „puternice”:

-utilizati cel putin 10 caractere

-utilizati diferite tipuri de caractere, combinatii de litere mici/mari, cifre, simboluri (de ex: @ ? ! £ $ % etc)

-nu utilizati informatii personale identificabile (de ex: numar de telefon, data nasterii, adresa de locuinta etc.)

-pentru fiecare cont utilizati parola separata si unica

-evitati cuvinte din dictionar (vezi „dictionary attack”)

-utilizati cuvinte sau fraze cu prescurtari sau acronime (de ex:  n$TcP@r0$aLG  = nu stiu ce parola sa aleg).

 


Legatura dintre un device de acces in contul hosting si securitatea celor doua

Sa mentii securitatea unui cont hosting, a unui bussines online gazduit pe un server dedicat sau vps nu se poate rezuma doar la o parola puternica, diverse tehnici utilizate sau softuri instalate pe server.
Cea mai mare importanta trebuie acordata PC-ului sau oricarui alt device prin care administrati contul de hosting. Un astfel de cont poate fi infectat cu diverse scripturi sau coduri care sunt programate sa stearga site-uri, sa trimita mailuri cu spam sau sa le mute/redirectioneze catre alt domeniu web o data ce au obtinut controlul asupra lor. In acelasi timp, orice device prin care se realizeaza modificarea sau administrarea siteului, poate fi infectat cu virusi, malware sau troieni, de unde pot sa migreze pe contul de hosting, cand va logati la acesta. Iar prin device intelegem : PC, laptop, telefon, tableta, etc etc.
securitate
Atunci cand un intrus a dobandit acces la contul dumneavoastra de hosting, el poate :

– sa stearga intreg siteul si adresele de mail, impreuna cu toate mesajele primite
– sa redirectioneze siteul dumneavoastra sau pagini din acesta catre siteuri cu continut XXX, comerciale sau cu potential periculos
– sa trimita mesaje spam in numele dumneavoastra, facand reclama la continut pornografic, diverse produse comercializate, organizatii sau gruputri de hackeri, etc.
– sa foloseasca resursele contului dumneavoastra pentru a afecta activitatea altor siteuri, prin folosirea acestore pentru „bombardarea” domeniului tintit
– sa fure date cu caracter confidential : baza de date cu clientii sau colaboratorii dumneavoastra, baza de date cu partenerii din corecspondenta e-mail, baza de date cu vizitatorii siteului, etc.

Toate aceste cazuri descrise mai sus vor inseamna o lovitura enorma nu numai pentru credibilitatea siteului dumneavoastra, ci si pentru succesul afacerii dumneavoastra. Orice client va fi in a continua relatiile de colaborare cu dumnneavoastra, daca va ajunge sa primeasca mesaje cu continut pornografic, mesaje care ii baga pe gat anumite produse sau care il invita sa dea click pe link-uri dubioase.

Orice persoana care isi respecta afacerea online va trebui sa tina cont de cateva reguli de baza, exista un minim al securitatii. Dumneavoastra ati colabora cu o firma de telefonie care va trimite saptamanal mesaje de reclama la medicamente ? Sau o firma de transport care va trimite mesaje care fac reclama la unele siteuri XXX ?

• Pentru a va loga la contul de gazduire folositi un calculator care are un program antivirus instalat, cu actualizarile la zi. Acest calculator trebuie scanat saptamanal.
• Evitati sa va conectati de pe un device conectat la o retea wireless neparolata. Datele dumneavoastra pot fi interceptate.
• Nu va conectati la contul de gazduire de pe device-urile prietenilor sau rudelor.
• Niciodata nu va oferiti sa salvati parolele in browsere, programe FTP sau aplicatii.
• Nu setati parole de tipul parola, adrian, emilia sau acasa. Folositi cifre, litere mari si mici si caractere speciale. 3 exemple de parole puternice : 3dpp50tv, lizMX9gag, RoBert73x. Tipul acesta de parola ar trebui sa fie minimul acceptat. Toate parolele setate pe conturi Claus Web sunt acompaniate de un scoring pe fond galben. Orice scor sub 50 ar trebui sa fie inacceptabil pentru un utilizator serios.