Tietoturva-aukko Heartbleedin jäljiltä ihmisiä on kehotettu vaihtamaan usean kymmenen palvelun salasanat.
Arvioiden mukaan nykyihmisellä on yhteensä useita kymmeniä salasanoja, joten niiden muistaminen ei ole helppo nakki.
Viestintäviraston alaisen Kyberturvallisuuskeskuksen näkemys on, että jokaiseen palveluun, jota käytät internetissä, kannattaa olla uniikki ja palvelukohtainen salasana. Miten nämä useat kymmenet salasanat sitten muistaa?
– Apuvälineitä on useita erilaisia. On olemassa salasanojen hallintaan tarkoitettuja sovelluksia, joihin pääsee pääsalasanalla sisään ja siellä voi säilyttää omia salasanoja eri palveluihin. Tällaisia salasanapalveluita ovat muun muassa KeePass, LastPass ja F-Secure KEY. Näitä voi käyttää apuna, kun puhutaan salasanojen muistamisesta, Kyberturvallisuuskeskuksen tietoturva-asiantuntija Markus Lintula kertoo.
Lintulan mukaan salasananhallintaohjelmat ovat sinänsä turvallisia. Ainoa riski koskee oikeastaan master-salasanaa, jolla pääsee ohjelman sisälle. Sitä ei parane unohtaa tai kadottaa. It-asiantuntija, yrittäjä, Petteri Järvisen mukaan salasanahallinta-ohjelmissa on oma tietoturvauhkansa.
– Kyllähän se master-salasana voi paljastua, vaikka olan yli kurkkimalla jos joku sen oikeasti haluaa, Järvinen miettii.
Vanhin tapa on tietenkin kynä ja paperi, millä hallita salasanoja.
– Kirjoita salasanasi paperille, mitä pidät tallessa, vinkkaa Petteri Järvinen.
Salasanat liian helppoja
Suomalaisia on suomittu aikaisemminkin liian helpoista salasanoista. IT-asiantuntija Järvinen muistuttaa, että suomalaiset ovat yhtä huonoja kuin muutkin salasanojen kanssa. Järvisen tilastojen mukaan viime vuosina suosituimmat salasanat suomalaisten keskuudessa ovat olleet salasana, 123456, qwerty ja saatana. Aikaisemmin, vuonna 2011, neljäntenä oli vielä Perkele, joten vaihtelu ei ole päätä huimaavaa.
– Käyttäjät itse arvioivat millaisia salasanoja palveluissa voi käyttää. Meidän ohje on, että uniikki salasana jokaiseen palveluun. Yhdentekevissä palveluissa salasana voi olla helppokin. Monesti vielä palveluntarjoajat vaativat jotain erikoismerkkejä tai tiettyä pituutta salasanaan, Lintula sanoo.
Tietty logiikka käyttöön
Yhtä ja samaa salasanaa ei asiantuntijoiden mukaan koskaan saa käyttää useammassa palvelussa.
Riskit tietovuodon tullessa ovat nimittäin melkoiset. Molemmat asiantuntijat neuvovat uniikin salasanan muodostamisessa käyttämään tiettyä logiikkaa, jotta kymmenet salasanat vielä muistaa.
– Ota joku sinulle tuttu, henkilökohtainen perussana, jota voit käyttää muunneltuna eri palveluissa, Järvinen aloittaa.
– Käytä esimerkiksi henkilökohtaista vahvaa salasanaa, johon lisäät osia palvelun nimestä oman logiikan mukaan, Lintula jatkaa.
Viestintäviraston Kyberturvallisuuskeskuksen tietoturva-asiantuntija Markus Lintulan mukaan salasanoja kannattaa vaihtaa säännöllisesti.
– Salasana kannattaa palvelun tärkeydestä riippuen puolen vuoden tai vuoden välein. Tärkeissä palveluissa kannattaa miettiä salasanan vaihtoa jopa tätä useammin. Ihan vain sen takia, että tietoturva-uhkista on vaikea tietää etukäteen. Ihan kaikkien palveluiden salasanojen vaihtoa ei tarvitse miettiä, mutta tärkeimpien palveluiden kyllä.
It-asiantuntija Petteri Järvinen on samaa mieltä siinä, että kriittisissä palveluissa kannattaa ainakin joskus vaihtaa salasana.
– Jos sinulla on 100 eri verkkopalvelua, niin ei hullukaan niitä vaihda. Vaivannäkö suhteessa hyötyyn on aika olematon. Työpaikalla on asialla enemmän merkitystä, mutta jos työpaikan kone ei pakota vaihtamaan salasanaa, niin en kyllä vaihtaisi.
Uusimmat
-
00:02
Juhlinta yltynyt monin paikoin levottomaksi: Poliisi alkanut tyhjentää puistoja – MTV Uutiset seuraa päättäjäisviikonlopun juhlintaa
-
22:46
Helsingissä roihuaa kaksi isoa tulipaloa: Suuri määrä kalustoa sammutustöissä
-
22:16
Lähde: Jarmo Kekäläinen palkkasi kohuvalmentajan
-
22:16
Tällä rivillä olisi voittanut loton 3 000 000 euron potin: Ensi viikolla potti kohoaa 4 000 000 euroon
-
22:04
Sofi Oksanen muistelee lämmöllä Kaija Saariahoa: "Hän oli huikea esikuva nuorille taiteilijoille"
-
21:57
Vastoinkäymiset päihittivät Sebastien Ogierin, mestarikuski paljasti ulosajonsa syyn – "Oli liian myöhäistä"
-
21:48
Biden allekirjoittanut velkakattoa koskevan lain: "Vältimme taloudellisen romahduksen"
-
21:43
Real Madrid näytti floppihankinnalle ovea
-
21:43
Laulujoutsenen järjestämä "ratsia" pysäytti Reijon mökkimatkan – lintuharrastaja äimistyi "liikennepoliisista": "En ole moista ennen nähnyt"
-
21:37
Esapekka Lappi kuittasi tallimääräyskysymyksen nasevasti, karut olosuhteet löivät ällikällä – "Ei pystynyt käsittämään"
-
21:16
Max Verstappen ylivoimaisesti paalupaikalle – Charles Leclerciltä täysi sukellus
-
21:14
Venäjän armeijaan yhdistettyjä Z-symboleja ilmestyi Hietaniemen puihin Helsingissä – "Järkyttävä mielenilmaus"
-
21:13
Hongkongissa otettu kiinni useita Tiananmenin verilöylyn muistopäivän takia: "Kumouksellista käytöstä"
-
21:09
Sebastien Ogierilla painajaismainen päivä – tähtikuski sai nuhtelut toiminnastaan
-
20:35
Ukrainalainen komentaja: Venäjän "mittavat tappiot" Bahmutin lähistöllä jatkuvat – MTV seuraa sotaa
-
20:29
Yhdysvaltalaiskonservatiivien läpi ajamalla lailla yllättävä seuraus: Raamattu kiellettiin utahilaiskouluissa, perusteluna "vulgaarisuus ja väkivalta"
-
20:28
Paulus, 27, haki Love Islandiin siskonsa innoittamana – näin hän ajattelee ohjelman mukana tulevasta näkyvyydestä: "Jos nyt jotakin hölmöä sattuu tekemään..."
-
20:17
Onko tässä paras tapa sitoa kengännauhat? Lääkärin videosta somehitti – "Ei koskaan löysty"
-
20:14
Esapekka Lapilta tärkeää tiimityötä, Sebastien Ogier ajoi ulos – näin Sardinian MM-rallin lauantai eteni
-
20:11
Erdogan vannoi virkavalansa – aukeaako Ruotsin Nato-solmu vihdoin?
-
Lataa lisää