Slušaj vest

Stručnjaci za sajber bezbednost upozoravaju da pojedini "saveti" koje godinama slušamo danas više ne važe.

U nastavku otkrivamo pet najčešćih mitova o lozinkama i objašnjavamo kako zaista da zaštitite svoje naloge.

1. "Dovoljno je dodati broj i specijalni znak"

Mnogi misle da će lozinka poput "Password1!" biti dovoljno sigurna samo zato što sadrži broj i uzvičnik. Međutim, ovakve kombinacije su među prvima koje hakeri testiraju.

Mnogo važnije od samog dodavanja specijalnih karaktera jeste da lozinka bude dugačka i nepredvidiva.

shutterstock_1708317712.jpg
Foto: Shutterstock

2. "Lozinke bi trebalo menjati svakog meseca"

Nekada se savetovalo da korisnici redovno menjaju lozinke, ali savremene preporuke stručnjaka kažu da to nije potrebno osim ako postoji sumnja da je nalog kompromitovan.

Prečesto menjanje lozinki često dovodi do toga da korisnici prave samo male izmene, što zapravo ne povećava bezbednost.

3. "Dugačka lozinka garantuje potpunu sigurnost"

Dužina lozinke jeste važna, ali nije dovoljna zaštita. Ako korisnik nasadne na lažnu internet stranicu ili phishing prevaru, čak i najjača lozinka može završiti u pogrešnim rukama.

Zbog toga je preporučljivo koristiti dodatne mere zaštite, poput dvofaktorske autentifikacije (2FA). 

lozinka.jpg
Foto: Shutterstock

4. "Jedna jaka lozinka može da se koristi svuda"

Korišćenje iste lozinke na više servisa predstavlja veliki rizik. Ako jedan sajt doživi curenje podataka, napadači mogu istu lozinku isprobati i na vašim drugim nalozima.

Najsigurniji pristup je da svaki nalog ima potpuno jedinstvenu lozinku.

5. "Password manager nije potreban"

Pamćenje desetina složenih lozinki gotovo je nemoguće. Zato sve više stručnjaka preporučuje korišćenje password manager aplikacija, kao što su Bitwarden, 1Password ili NordPass.

Ovi alati generišu i čuvaju snažne lozinke, pa korisnik mora da pamti samo jednu glavnu lozinku.

PIN kod (1).jpg
Foto: Shutterstock

Kako da zaštitite svoje naloge

  • Koristite lozinke od najmanje 16 karaktera
  • Za svaki nalog koristite različitu lozinku
  • Uključite dvofaktorsku autentifikaciju
  • Koristite password manager
  • Gde je moguće, pređite na passkeys tehnologiju 


Zabluda u koju verujemo

Najveća zabluda je da lozinka mora samo da "izgleda komplikovano". U stvarnosti, najvažnije su dužina, jedinstvenost i dodatni sloj zaštite.

Ako želite da svoje naloge učinite znatno bezbednijim, dovoljno je da usvojite nekoliko jednostavnih pravila i izbegnete ove česte greške.

Problem nisu samo hakeri, već i stare navike

Jedan od najvećih problema jeste to što korisnici često prave lozinke koje mogu lako da zapamte. Ime, datum rođenja, naziv kompanije, ime kućnog ljubimca ili jednostavna kombinacija nekoliko poznatih reči mogu biti mnogo lakša meta nego što deluje. Napadači danas koriste automatizovane sisteme koji mogu da proveravaju ogroman broj uobičajenih kombinacija.

Poseban problem predstavljaju lozinke koje su već procurile u okviru ranijih napada na internet servise. Čak i ako je lozinka dovoljno dugačka i složena, njeno ponovno korišćenje na drugom sajtu predstavlja rizik. Zbog toga je važno da kompromitovana lozinka bude odmah zamenjena na svim servisima na kojima je korišćena.

shutterstock_2602467327.jpg
Foto: Shutterstock

Šta ako ne možete da zapamtite sve lozinke?

Upravo zbog velikog broja naloga, nije potrebno pokušavati da pamtite desetine različitih kombinacija. Password manager može automatski da generiše dugu i nasumičnu lozinku za svaki servis, a zatim je popunjava prilikom prijavljivanja.

Još jedan korak koji dodatno povećava bezbednost jeste uključivanje upozorenja o prijavljivanju. Mnogi servisi mogu da vas obaveste kada se neko prijavi sa novog uređaja ili lokacije, što može pomoći da se sumnjiva aktivnost primeti pre nego što napadač dobije potpunu kontrolu nad nalogom.

Zabranjeno preuzimanje dela ili čitavog teksta i/ili foto/videa, bez navođenja i linkovanja izvora i autora, a u skladu sa odredbama WMG uslova korišćenja i Zakonom o javnom informisanju i medijima.