Taloussanomat
Lue uutinen mobiilisivustolla
Ohjeita salasanan käyttöön

CERT-FI: Salasanatiedostoa mahdoton juuria pois

15.10.2007 14:22 Vaikka ensimmäinen suomalaisten käyttäjien salasanatiedostoa jakanut www-sivusto on suljettu, on sama tiedosto sijoitettu useille uusille www-sivustoille ja vertaisverkkopalveluihin, ilmoittaa Viestintäviraston CERT-FI-yksikkö.

Viestintäviraston mukaan se osoittaa, että kerran internetissä julkaistua tietoa on käytännössä mahdotonta saada pois verkkojakelusta täydellisesti.

CERT-FI korostaa, että riippumatta siitä, onko oma sähköpostiosoite tai käyttäjätunnus esiintynyt kyseisessä tiedostossa, kannattaa salasanat vaihtaa kaikkiin keskeisiin verkkopalveluihin. Salasanojen vaihdosta kannattaa tehdä vaikkapa jokakuukausinen tapa.

CERT-FI:n ohjeita hyvän salasanan muodostamiseen:

Käytä salasanoja jotka ovat riittävän pitkiä, mutta toisille hankalasti arvattavia. Yhden sanan sijasta voit käyttää vaikkapa lyhyitä lauseita - eli salalauseita.
Käytä salasanassa/salalauseessa kaikkia seuraavia arvaamista hankaloittavia tekijöitä:
- isoja sekä pieniä kirjaimia
- numeroita
- väli- tai erikoismerkkejä
Pyri käyttämään eri salasanaa työpaikan tietojärjestelmissä, vapaa-aikaan liittyvissä verkkopalveluissa ja sähköpostipalveluissa.
Pyri vaihtamaan ainakin tärkeimpien palveluiden salasanat vähintään kerran kuukaudessa tai parissa.
Vaihda salasana aina silloin, kun on syytä epäillä sen joutuneen sivullisten haltuun.

Jos käyttämäsi verkkopalvelu tukee turvallisempien todentamismenetelmien (esimerkiksi HST-varmenne, pankkien tunnisteet tai muut vaihtuvat salasanat) käyttöä, pyri siirtymään kyseisen menetelmän käyttäjäksi.

Viestintäviraston tietoturvayksikkö CERT-FI sai viime lauantaina ilmoituksen internetissä jaossa olevasta tiedostosta, joka sisältää kymmeniä tuhansia suomalaisten verkkopalvelujen, todennäköisimmin keskustelufoorumien tai yhteisöpalvelujen käyttäjätunnuksia sekä niiden salasanoja.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (18)

Huono 0
Vaikka ensimmäinen suomalaisten käyttäjien salasanatiedostoa jakanut www-sivusto on suljettu, on sama tiedosto sijoitettu useille uusille www-sivustoille ja vertaisverkkopalveluihin, ilmoittaa Viestintäviraston CERT-FI-yksikkö.
Digitoday
Huono 0
Jep jep, siitä vaan itse kukin vaihtamaan salasanat keskeisiin palveluihin ja sitten vielä tekemään siitä kuukausittainen tapa...
ei taida tapahtua...
Huono 0
Aina nuo käyttäjätunnukset ja salasanat voi laittaa tärkeysjärjestykseen. Huuhaa-palveluissa mulla on kaikissa sama salasana. Jos se jonkun tietoon menee, niin mitäpä siitä.
Tärkeimmissä palveluissa taas käytän eri tunnuksia ja salasanoja. Joissain jopa ihan kunnollisia salasanoja.
Peete
Huono 0
No mikäs siinä nyt sitten on niin vaikeaa? Itse olen toiminut tuon ohjeen mukaan jo vuosia. Olen systemaattisesti kuun viimeisenä työpäivänä käyttänyt hetken firman aikaa salasanojen vaihtoon. Salasanoja minulla on muistettavana tosin vain alle kymmenen, joten poikkean sitten varmaan keskiverto netinkäyttäjästä?

Niin ja ne minun salasanani ovat ns. vahvoja.
salakala
Huono 0
Pöh, jokainen tarvitsee vain kolme salasanaa.
- yksi kaikkiin höpö foorumeihin
- toinen puoli virallisiin maksullisiin asia palveluihin (kauppalehti, hesari)
- kolmas siihen oikeaan mailipaikkaan

Ja periaateessa netissä kaikkien pitää liikkua Paavo Väyrysenä, (myös Paavon, sillä netissä kukaan ei tiedä hänen polevan Paavo)
Paavo Väyrynen
Huono 0
Kummastuttaa lähinnä mitä hyvän salasanan kanssa on tekemistä tämänkin kanssa - listaakin näkemättä kuulostaa lähinnä siltä että se oli yksi ja sama miten hyvä salasana oli kyseessä kun 80,000 vuoti maailmalle...
Ageosi
Huono 0
Miksi digitodayssa kaikki aina painaa "mitätön" nappia kommeista?
arvostelu
Huono 0
"Kummastuttaa lähinnä mitä hyvän salasanan kanssa on tekemistä tämänkin kanssa - listaakin näkemättä kuulostaa lähinnä siltä että se oli yksi ja sama miten hyvä salasana oli kyseessä kun 80,000 vuoti maailmalle..."

Hashit vuosivat, eivät salasanat. Huonon salasanan saa helposti selville hashista, kun taas hyvää ei.
Hashi
Huono 0
Se koira älähtää johon kalikka kalahtaa.
Lukijat haluavat piiloon kaiken mitä kukin pitää vääränä koska muiden eriävät mielipiteet ovat oletusarvoisesti ihmisille vääriä, jokaisella on oma totuutensa johon uskotaan tarkistamatta faktoja.
Piilotettu paha on paras paha.

Ongelmana on että kaikelle löytyy joku jonka mielestä kommentti on väärä - joten kaikki saavat mitätön-merkinnän.

Arvaan että tämäkin viesti saa vähintään 24 mitätön-merkintää.

Kyllä, painahan sitä nappia jo, on helpompaa saada muut piiloon kuin hyväksyä muiden mielipide.
Jerro
Huono 0
www.battlefield.fi foorumin tunnukseni ja salasana oli vuotanut nettiin tuon kyseisen listan kautta, eli ainakin tuon www.battlefield.fi foorumin tietoturva on pettänyt, mutta nyt salasana on vaihdettu, enkä käytä missään samoja salasanoja. Tosin ei sillä nyt mitään suurta arvoa olisi ollut. ;)
Nimetön
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.