Elkerülendő jelszóválasztási stratégiák
A jelszavak létrehozására használt általános módszereket a bűnözők is ismerik. Néhány módszer a könnyen megfejthető jelszavak elkerülésére:
• | Ne használjon sorozatokat vagy ismétlődő karaktereket. Az „12345678,” „222222,” „abcdefg” vagy a billentyűzeten egymás mellett lévő betűk nem biztonságos jelszavak. |
• | Ne használjon hasonló megjelenésű helyettesítő szimbólumokat vagy számokat. A bűnözőket vagy más, a jelszavak feltörésében járatos rosszindulatú felhasználókat nem tévesztik meg a hasonlóságon alapuló elterjedt karaktercserék, például ha az „i” helyett „1” vagy az „a” helyett „@” karaktert használ („M1cr0$0ft” vagy „P@ssw0rd”). A karaktercserék akkor hatékonyak, ha más technikákkal együtt nehezíti velük jelszavát: pl. hosszú jelszó, hibás helyesírás, kis- és nagybetűk vegyes használata. |
• | Ne használja bejelentkezési nevét. Saját vagy szerettei nevének, születési évének, személyiigazolvány-számának vagy hasonló adatainak semmilyen része nem alkalmas jelszónak. A bűnözők legelőször ezekkel próbálkoznak. |
• | Kerülje bármely nyelv szótári szóalakjainak használatát. A bűnözők fejlett eszközök segítségével hamar feltörik a szótári szavakon alapuló jelszavakat, még akkor is, ha azokat visszafelé betűzi, szokványos helyesírási hibákat vét benne vagy karaktercserét alkalmaz. A káromkodások vagy obszcén kifejezések használata sem jelent védelmet. |
• | Ne használjon mindenhol egy jelszót. Ha bármely számítógépet vagy on-line rendszert feltörnek, ahol ezt a jelszót használja, az összes többi, ezzel a jelszóval védett adata is hozzáférhetővé válik. Alapvető, hogy különböző rendszereken különböző jelszavakat használjon. |
• | Ne tárolja jelszavait az interneten. Ha rosszindulatú felhasználók hozzájutnak az interneten vagy hálózati számítógépen tárolt jelszavakhoz, hozzáférhetnek minden adatához. |