Mer om passord 🔑

Det finnes veldig mange artikler om hvordan lage et bra passord. Jeg tenkte Ä snu litt pÄ det og forklare hvorfor noen passord er dÄrlige.

Mer om passord 🔑
Photo by Markus Spiske / Unsplash

Passord er som negler. Gjerne den irriterende typen som knekker lett og fliser seg bare du tenker pÄ Ä gjÞre noe som helst hÄndverk. Du mÄ forholde deg til de enten du vil eller ikke. Jo mer du ignorerer de jo vÊrre blir det og jo mer arbeid er det Ä rydde opp etter deg. Du finner aldri helt riktig verktÞy for jobben, og hver gang du kjÞper ny neglesaks (for det mÄ du, ofte) sÄ tenker du: «NÄ skal jeg bli en ny og bedre person som klipper neglene regelmessig». Og sÄ finnes det de som steller bedre med neglene sine enn sine egne barn. Som diller og daller og har negler som ser helt perfekt ut. Alltid. Hele tiden.

SÄ hvorfor dette evig maset om passord?  De skal byttes, vÊre lange, kompliserte og umulige Ä huske. De kan ikke skrives ned, og de mÄ vÊre forskjellige pÄ mobil, PC, jobb, nettbank, Netflix, HBO Max, Disney+, Snapchat, Instagram, Facebook hvis du er gammel og TikTok om du ikke vil at Kina skal ha tilgang til alle de andre kontoene dine. De kan ikke bestÄ av ord, navn, fÞdselsdatoer og de skal helst inneholde tegn du ikke engang vet hvor du finner pÄ tastaturet. Passord er ikke som negler. Passord er vÊrre.

For Ă„ forstĂ„ alle disse sinnsyke kravene mĂ„ man forstĂ„ en ting: Passord er verdt penger. Dersom noen klarer Ă„ skaffe seg tilgang til en av kontoene dine pĂ„ Interett (ikke minst en jobb-konto) kan denne selges. Noen folk lever av Ă„ skaffe seg passord til kontoer som de selger til andre kriminelle. Andre kriminelle bruker tilgangen til utpressing av enten deg eller andre. Ah, Internettet er ett fantastisk sted. 🎠🛝 Med det i bakhodet fortsetter vi.

Hvorfor Afl123 er ett dÄrlig passord

Det er for kort. Den enkleste mÄten Ä skaffe seg passordet ditt pÄ er Ä bare gjette.

💡
Craig er navnet pÄ en som prÞver Ä fÄ fatt i passordet ditt.

Craig vil prÞve Ä logge pÄ kontoen din mens han systematisk gÄr gjennom alle mulige passord. Dette kalles «brute force» angrep. Et er enkelt og krever ingen forarbeid. Craig trenger ikke vite noe om deg. Og hvis det blir for kompisert hopper han videre til neste tilfeldige offer.

Hvordan kan man motvirke «brute force» angrep? Jo, det er her noen av de vanligste passordkravene stammer fra: Lengde, store og smÄ bokstaver, tall og spesialtegn. Jo flere mulige tegn Craig mÄ ta hensyn til og jo lengre passord, jo lengre tid bruker han pÄ gjette seg frem til passordet ditt.

Hvorfor er KakeBananEple29 ett dÄrlig passord?

Det er jo langt? Det har bÄde store og smÄ bokstaver og tall pÄ slutten?
Craig er lei av Ä gjette pÄ masse tilfeldige passord. Med metoden over sÄ vil man til slutt komme innom KakeBananEple29 men det tar for lang tid.

Siden de fleste har passord som bestÄr av ord og ikke tilfeldige bokstaver er det mye enklere Ä bare gjette seg gjennom helt vanlige ord fÞrst. Dette kalles «dictionary attack». Det finnes ferdige ordlister for de fleste sprÄk der ute, i tillegg finnes det ordlister med de vanligste passordene. SÄ, hvordan motvirker man «dictionary attack»? Det er jo enkelt, ikke bruk ord i passordet ditt.

Putt alle passordene i Ă©n kurv
Ett klokt hode sa en gang at man ikke skal putte alle eggene i Ă©n kurv. Men det var fĂžr passordene sin tid. Jeg sier: Putt alle passordene i Ă©n kurv.

Resultatet av dette er kjent. Passord som er umulige Ä huske, kjipe Ä forholde seg til og som gjenbrukes pÄ kryss og tvers over hele internettet. Sannheten er at det ogsÄ er flere mÞrke hemligheter som Craig bruker for Ä stjele passordet ditt. Men de fÄr vente til neste uke.

I mellomtiden, sÄ er lÞsningen selvfÞlgelig en passord manager.