Sådan passer du på dine passwords
Den første torsdag i maj var World Password Day – en dag som er sat i verden for at promovere gode kodeords-vaner. I vores efterhånden ret så digitale verden, er kodeord essentielle, for at vi kan logge på alt fra vores mail, sociale medier, wifi-netværk, mobiltelefoner og meget, meget mere. Derfor giver Bitdefenders sikkerhedsekspert Alex “Jay” Balan dig her en række gode råd til, hvordan du bedst passer på dine kodeord.

Alex “Jay” Balan forklarer: En stor procentdel af sikkerhedsbrud i løbet af de seneste fem år er sket på grund af genbrug af kodeord og credential stuffing-angreb. Et credential stuffing-angreb fungerer sådan, at hackerne, efter at have fået adgang til stjålne legitimationsoplysninger, hurtigt vil forsøge at få adgang til forskellige hjemmesider, inklusiv virksomheders infrastruktur. Det gør de ved at forsøge at logge ind med en stjålet mailadresse og dens tilhørende kodeord (og til tider ved at bruge automatiserede login-forsøg i en større skala), for at se, om det giver dem adgang til en eller flere konti. Og de er ekstremt succesfulde med at få det til at lykkes.
Det er et faktum, at de fleste i hele verden i dag har mindst ét kodeord, som er blevet eksponeret som følge af en kompromitteret hjemmeside. Selv en sikkerhedsekspert som mig selv, er ikke immun. Efter en analyse opdagede jeg, at min private information var blevet eksponeret på omkring 40 hjemmesider, hvor jeg var registreret.
Gudskelov er der en række simple, men effektive forholdsregler, du kan gøre brug af for at mindske risikoen:
- Husk kun på ét kodeord: kodeordet til din password manager. En password manager vil generere fuldstændig tilfældige kodeord på mere end 20 karakterer til hvert af dine logins. Brug copy/paste til formularer og anmodninger, der ikke er integrerede med din password manager.
- Brug en tjeneste til at logge ind med, i stedet for at skabe en ny konto med endnu et kodeord, de steder hvor det kan lade sig gøre. Mange steder kan du logge ind med din Google-konto, Apple, Facebook og lignende.
- Undgå tjenester, der ikke understøtter multi-faktor-godkendelse. Det er dit sidste bolværk mod hackere og derfor påkrævet.
- Det er ligesom personlig “hygiejne” – behandl ethvert øjeblik, hvor du indtaster legitimationsoplysninger (eksempelvis kodeord, pinkoder og mønstre på din smartphone) som et sårbart øjeblik og forsøg på at gøre det så sjældent som muligt. Husk – det er ikke kun mennesker i nærheden af dig, der kan se dig over skulderen, men også kameraer, der i dag er overalt.
- Brug biometri, såsom fingeraftryk og ansigtsgenkendelse.