Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tuttu salasanaohje onkin täysin turha? Asiantuntija tyrmää yleisen käsityksen

All Over Press
Julkaistu 08.08.2016 07:15

MTV LIFESTYLE

Vastoin yleistä käsitystä, salasanan vaihtaminen usein voikin olla turvallisuuden kannalta turhaa, kertoo Ars Techinca.

Monella työpaikalla noudetaan sääntöä, jonka mukaan tärkeät henkilökohtaiset salasanat tulisi vaihtaa esimerkiksi kerran tai kaksi vuodessa. Yleisen salasanaohjeen takana on pelko siitä, että salasanat vuotaisivat yrityksen sisältä ulkopuolisille.

Viimevuosina tehdyt tutkimukset ovat kuitenkin kyseenalaistaneet tunnetun ohjeistuksen. Usein vaihdettu salasana ei nimittäin välttämättä paranna turvallisuutta, vaan päinvastoin ajaa ihmiset valitsemaan helposti muistettavia salasanoja, jotka saattavat olla myös kaikkein yleisimmin käytettyjä.

Tätä mieltä on myös Yhdysvaltain kauppakomission pääteknologisti Lorrie Cranor, joka puhui aiheesta Las Vegasissa järjestetyssä BSides-tapahtumassa.

Eräässä Pohjois-Carolinan yliopiston tutkimuksessa havaittiin esimerkiksi, että usein salasanaa vaihtavat todennäköisimmin tekevät vain pieniä muutoksia salasananmuutosten yhteydessä. Salasanan perään saatetaan esimerkiksi lisätä numeroita tai erikoismerkkejä. Salasanan turvallisuus ei siis parantunut salasanan pakollisen vaihdon myötä.

Tämän pohjalta tutkijat kehittivät algoritmin, jonka avulla pystyttiin ennakoimaan salasanan muutokset. Algoritmia myös testattiin aidossa tilanteessa, jossa sen todettiin toimivan 17 prosentissa tapauksista täysin oikein. Näissä tapauksissa algoritmi auttoi arvaamaan salasanan korkeintaan viidellä yrityksellä.

Lähde: Ars Techinca

Lisää aiheesta:

Tämä tietokoneen ärsyttävä ilmoitus voi olla jopa tietoturvariski – "Enemmän haittaa kuin hyötyä"Tallennatko salasanoja verkkoselaimeen? Asiantuntijoiden mukaan ei kannattaisiTähän tietoturvamokaan moni sinisilmäinen suomalainen sortuu – asiantuntija muistuttaa myös terveen epäluulon merkityksestäVuoden surkeimmat salasanat lyötiin pöytään – eihän omasi päätynyt listalle?Mies nykyisten salasanasuositusten takana katuu vanhoja neuvojaan – uudet ohjeet on jo julkaistu Onko sinun salasanasi oikeasti turvallinen? Uudet suositukset tyrmäävät tutut ohjeet
TietoturvaDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • 14.11.13:29
    Black Friday

    Black Friday on riskialtis tarjousviidakko – erityisesti näitä asioita rikolliset hyödyntävät

  • 4.11.05:00
    Kyberturvallisuus

    MTV selvitti: Poliisi käyttää kiistellyn israelilaisyhtiön murtajalaitteita

  • 30.10.19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • 30.10.15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • 28.10.11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden