Slétt sama um lykilorðin Þórgnýr Einar Albertsson skrifar 17. ágúst 2019 07:30 Dæmi um öruggt lykilorð. Nema bara alls ekki. Getty Um fjórðungur þeirra 670.000 sem náðu í Password Checkup, vafraviðbót Google sem lætur notandann vita ef lykilorði hans hefur verið stolið í tölvuárás, skiptu ekki um lykilorð eftir að hafa fengið viðvörun. Þetta kemur fram í skýrslu sem Google birti í gær þar sem tölfræði um hegðun notenda Password Checkup var skoðuð. Það skref að ná sér í Password Checkup er jákvætt, allavega með tilliti til öryggis í netheimum. Það er hins vegar stórundarlegt, og raunar vítavert gáleysi, að sleppa því að skipta um lykilorð þegar maður fær sérstaklega viðvörun um að lykilorðinu hafi verið stolið. Samkvæmt Google var ekki einvörðungu um lykilorð að ómerkilegum síðum að ræða. Notendur vanræktu að skipta um lykilorð inn á tölvupósta og jafnvel síður sem leyfa manni að vista kreditkortaupplýsingar. Og jafnvel þótt aðgangarnir sem slíkir skipti ekki máli er allt of algengt að fólk noti sama lykilorðið á fleiri en einum stað. Jafnvel fyrir alla sína aðganga. Prósentin 25 voru hins vegar ekki eina talan í skýrslunni sem kalla má sláandi. Notendur Password Checkup voru 2,5 sinnum líklegri til þess að endurnýta gamla, stolna lykilorðið þegar þeir bjuggu til nýja aðganga heldur en að velja nýtt lykilorð. Þá ber að nefna að þótt annar fjórðungur hafi valið sér nýtt og jafnsterkt eða sterkara lykilorð valdi um helmingur notenda sér veikara lykilorð en þeir höfðu áður verið með. Nú til dags, þegar flestir reiða sig á veraldarvefinn fyrir flest, er mikilvægt að huga að stafrænu öryggi. Lykilorðum notenda að vinsælum síðum á borð við tumblr., Dropbox, Last.fm, MyFitnessPal og mun fleirum hefur verið stolið og fyrir óprúttinn aðila með lágmarksleitarvélaþekkingu er ekkert ofboðslega flókið að finna síður þar sem hægt er að kaupa aðgang að þessum lykilorðum. Hægt er að nota Password Checkup og til að mynda vefsíðuna haveibeenpwned.com til þess að sjá hvort lykilorðum manns hafi verið stolið. Þá gæti sumum þótt gott að styðjast við lykilorðastjóra á borð við LastPass og Dashlane til þess að halda utan um öll lykilorðin og stinga upp á nýjum, öruggum lykilorðum. Og í því skyni að fyrirbyggja að aðganginum verði stolið, jafnvel þótt lykilorðinu sé lekið, getur verið gott að kveikja á tveggja þátta auðkenningu. Sum sé því að staðfesta þurfi innskráningu með bæði síma og lykilorði. Birtist í Fréttablaðinu Google Tækni Mest lesið Vaktin: Íbúum verulega brugðið og óttast framtíðina í sveitinni Innlent „Þeir skulu ekki halda það að þeir geti drepið mig“ Innlent Slapp vel þegar bíll hennar valt yfir 200 metra niður Bolafjall Innlent Gríðarlegur fjöldi minka slapp úr búrum sínum Innlent Eldur í Stykkishólmi Innlent Horfðu á bílinn velta hring eftir hring niður fjallið Innlent Líkir Tryggingastofnun við handrukkara Innlent „Mér finnst þetta mjög vel gert hjá henni“ Innlent „Við ætlum að fokking lúskra á þeim“ Erlent Talið að fleiri þúsund minkar gangi lausir Innlent Fleiri fréttir Neitaði að svara spurningum þingmanna Leita enn í rústunum í Japan „Við ætlum að fokking lúskra á þeim“ Stofnandi Telegram ákærður og eftirlýstur í Rússlandi Tuttugu drengir á Gothia Cup týndir Ebólan komin í metstærð á mettíma Nýr forseti hét því að beita hernum gegn glæpum Þrettán látnir hið minnsta í Japan Írönum hótað hefndum eftir árás á herstöð Bandaríkjanna Ræddu Patriot-flaugar og friðarviðræður Vill að RFK gangi harðar fram gegn bólusetningum Fólk fast í verslunarmiðstöð eftir skjálftann í Japan „Við munum ná markmiðum okkar“ Vilja að Hæstiréttur taki afstöðu Stukku fram af Geimnálinni Johnson & Johnson greiðir 693 milljarða króna vegna málsókna Bandarískir hermenn ekki látnir svara til saka á Bretlandseyjum Skjálfti að stærð 7,1 skók Japan Áhyggjur uppi vegna nýrrar brúar milli Rússlands og Norður-Kóreu Árásirnar haldi áfram skili viðræðurnar ekki sínu Önnur hitabylgja nálgast Spán Kveiktu í tveimur moskum Handtekinn við Kastrup eftir að tilkynnt var um meinta skammbyssu Fölsk játning í formi lags Drífa segir nálgunarbann vannýtt úrræði Skutu niður meinta rússneska dróna í lofthelgi ESB í þriðja sinn Engar íranskar árásir gerðar á meðan sprengjuhlé Bandaríkjanna varir Þrír látnir eftir skothríð á matarhátíð í Seattle Netayahu sakar Mamdani um að „sá hatri“ Á fjórða hundrað þúsund hafa flúið heimili sín vegna gróðurelda Sjá meira
Um fjórðungur þeirra 670.000 sem náðu í Password Checkup, vafraviðbót Google sem lætur notandann vita ef lykilorði hans hefur verið stolið í tölvuárás, skiptu ekki um lykilorð eftir að hafa fengið viðvörun. Þetta kemur fram í skýrslu sem Google birti í gær þar sem tölfræði um hegðun notenda Password Checkup var skoðuð. Það skref að ná sér í Password Checkup er jákvætt, allavega með tilliti til öryggis í netheimum. Það er hins vegar stórundarlegt, og raunar vítavert gáleysi, að sleppa því að skipta um lykilorð þegar maður fær sérstaklega viðvörun um að lykilorðinu hafi verið stolið. Samkvæmt Google var ekki einvörðungu um lykilorð að ómerkilegum síðum að ræða. Notendur vanræktu að skipta um lykilorð inn á tölvupósta og jafnvel síður sem leyfa manni að vista kreditkortaupplýsingar. Og jafnvel þótt aðgangarnir sem slíkir skipti ekki máli er allt of algengt að fólk noti sama lykilorðið á fleiri en einum stað. Jafnvel fyrir alla sína aðganga. Prósentin 25 voru hins vegar ekki eina talan í skýrslunni sem kalla má sláandi. Notendur Password Checkup voru 2,5 sinnum líklegri til þess að endurnýta gamla, stolna lykilorðið þegar þeir bjuggu til nýja aðganga heldur en að velja nýtt lykilorð. Þá ber að nefna að þótt annar fjórðungur hafi valið sér nýtt og jafnsterkt eða sterkara lykilorð valdi um helmingur notenda sér veikara lykilorð en þeir höfðu áður verið með. Nú til dags, þegar flestir reiða sig á veraldarvefinn fyrir flest, er mikilvægt að huga að stafrænu öryggi. Lykilorðum notenda að vinsælum síðum á borð við tumblr., Dropbox, Last.fm, MyFitnessPal og mun fleirum hefur verið stolið og fyrir óprúttinn aðila með lágmarksleitarvélaþekkingu er ekkert ofboðslega flókið að finna síður þar sem hægt er að kaupa aðgang að þessum lykilorðum. Hægt er að nota Password Checkup og til að mynda vefsíðuna haveibeenpwned.com til þess að sjá hvort lykilorðum manns hafi verið stolið. Þá gæti sumum þótt gott að styðjast við lykilorðastjóra á borð við LastPass og Dashlane til þess að halda utan um öll lykilorðin og stinga upp á nýjum, öruggum lykilorðum. Og í því skyni að fyrirbyggja að aðganginum verði stolið, jafnvel þótt lykilorðinu sé lekið, getur verið gott að kveikja á tveggja þátta auðkenningu. Sum sé því að staðfesta þurfi innskráningu með bæði síma og lykilorði.
Birtist í Fréttablaðinu Google Tækni Mest lesið Vaktin: Íbúum verulega brugðið og óttast framtíðina í sveitinni Innlent „Þeir skulu ekki halda það að þeir geti drepið mig“ Innlent Slapp vel þegar bíll hennar valt yfir 200 metra niður Bolafjall Innlent Gríðarlegur fjöldi minka slapp úr búrum sínum Innlent Eldur í Stykkishólmi Innlent Horfðu á bílinn velta hring eftir hring niður fjallið Innlent Líkir Tryggingastofnun við handrukkara Innlent „Mér finnst þetta mjög vel gert hjá henni“ Innlent „Við ætlum að fokking lúskra á þeim“ Erlent Talið að fleiri þúsund minkar gangi lausir Innlent Fleiri fréttir Neitaði að svara spurningum þingmanna Leita enn í rústunum í Japan „Við ætlum að fokking lúskra á þeim“ Stofnandi Telegram ákærður og eftirlýstur í Rússlandi Tuttugu drengir á Gothia Cup týndir Ebólan komin í metstærð á mettíma Nýr forseti hét því að beita hernum gegn glæpum Þrettán látnir hið minnsta í Japan Írönum hótað hefndum eftir árás á herstöð Bandaríkjanna Ræddu Patriot-flaugar og friðarviðræður Vill að RFK gangi harðar fram gegn bólusetningum Fólk fast í verslunarmiðstöð eftir skjálftann í Japan „Við munum ná markmiðum okkar“ Vilja að Hæstiréttur taki afstöðu Stukku fram af Geimnálinni Johnson & Johnson greiðir 693 milljarða króna vegna málsókna Bandarískir hermenn ekki látnir svara til saka á Bretlandseyjum Skjálfti að stærð 7,1 skók Japan Áhyggjur uppi vegna nýrrar brúar milli Rússlands og Norður-Kóreu Árásirnar haldi áfram skili viðræðurnar ekki sínu Önnur hitabylgja nálgast Spán Kveiktu í tveimur moskum Handtekinn við Kastrup eftir að tilkynnt var um meinta skammbyssu Fölsk játning í formi lags Drífa segir nálgunarbann vannýtt úrræði Skutu niður meinta rússneska dróna í lofthelgi ESB í þriðja sinn Engar íranskar árásir gerðar á meðan sprengjuhlé Bandaríkjanna varir Þrír látnir eftir skothríð á matarhátíð í Seattle Netayahu sakar Mamdani um að „sá hatri“ Á fjórða hundrað þúsund hafa flúið heimili sín vegna gróðurelda Sjá meira