Taloussanomat
Lue uutinen mobiilisivustolla
Ranskalaisasiantuntija antaa tietoturvavihjeen

Wikipedialla voi testata salasanojensa varmuuden

Wikipediasta löytyy melkein kaikki. Myös melkein kaikki salasanat, väittää ranskalainen Sebastian Raveau.

28.3.2009 11:55 Salasanan valinnassa kannattaa välttää ilmaisua, joka löytyy krakkerien tietomurtoon käyttämistä yleisistä listauksista, kuten sanakirjoista. Wikipediasta on tullut tällaisten listausten huippulähde ranskalaisen kybersodankäynnin asiantuntijan Sebastian Raveaun mukaan.

- On todennäköistä, että mikä tahansa sana, joka tulee mieleesi, löytyy jo Wikipediasta. Teepä koe, ja tulet hämmästymään, toteaa Sebastian Raveau blogissaan. Hän viittaa siihen, että Wikipediasta toisin kuin perinteisistä tietosanakirjoista löytyy varsin kattavasti myös slangisanastoa - ja myös monilla eri kielillä.

Raveau on testannut Wikipediaa ottaen lukuun sen kymmenet erikieliset versiot. Niistä kokoamillaan sanastoilla hän kertoo jäljittäneensä nopeasti lukemattoman määrän sanasanoja, joukossa suuren määrän sellaisia sanoja, joita hän ei olisi lainkaan löytänyt pelkällä brute forcing-murrolla.

Yksi hänen Wikipediasta kokoamistaan sanastoista löytyy netistäkin. Se, että listan lataaminen voi ottaa vähän aikaa, johtuu siitä, että se käsittää yli 58 miljoonaa sanaa.

Fiksut ihmiset eivät tietenkään valitse luonnolliseen kieleen perustuvaa salasanaa, vaan muodostavat kyllin suuresta määrästä satunnaisia merkkejä koostuvia kirjainyhdistelmiä. Jos haluaa kuitenkin pitää varansa, ettei moinen yhdistelmä sittenkään olisi jonkunkielinen sana, niin se kannattaa tarkistaa Wikipediasta.

Jutun kirjoitti: Jussi Tuormaa

Jussi Tuormaa

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (22)

Huono 0
Jos haluaa kuitenkin pitää varansa, ettei moinen yhdistelmä sittenkään olisi jonkunkielinen sana, niin se kannattaa tarkistaa Wikipediasta.

Miten tarkistat, ettei salasanaasi löydy Wikipediasta ilman, että se jää Wikipedian (tai salaamattoman yhteyden tapauksessa esim. Ruotsin tiedustelun) tietoon? Vaarallisia neuvoja, joita ei kannata ottaa ihan tosissaan.
NN
Miksei samantien googleta?
seitsemän
Miksei samantien googleta?
seitsemän
Suomen kieli on sopii salasanoihin vähän paremmin. Englanninkielisessä Wikipediassa on 14 kertaa enemmän sanoja kuin suomenkielisessä wikipediassa.
Suomen kieli sopii salasanoihin vähän paremmin. Englanninkielisessä wikipediassa on 14 kertaa enemmän sanoja kuin suomenkielisessä.
Suomen kieli sopii salasanoihin vähän paremmin. Englanninkielisessä wikipediassa on 14 kertaa enemmän sanoja kuin suomenkielisessä.
wiki kiki
Fiksut ihmiset eivät tietenkään valitse luonnolliseen kieleen perustuvaa salasanaa, vaan muodostavat kyllin suuresta määrästä satunnaisia merkkejä koostuvia kirjainyhdistelmiä.

Passphrase FTW
Passphrase FTW
Minun iPhonen salasanaa ei voi kukaan arvata ja sitä ei todellakana löydy Wikipediasta!
Aapo
Seuraava satunnaisgeneroitu salasana on julkaistu GPL-lisenssin alaisuudessa ja on kaikkien vapaasti käytettävissä:

AN5LykPchQu2k6j4SmWv

Olkaa hyvä. Ei taatusti löydy Wikipediasta, ja oli erittäin turvallinen vielä sekuntia ennen kuin Digitoday kaikessa itsekkyydessään meni sen julkaisemaan.
Seuraava satunnaisgeneroitu salasana on julkaistu GPL-lisenssin alaisuudessa ja on kaikkien vapaasti käytettävissä:

AN5LykPchQu2k6j4SmWv

Olkaa hyvä. Ei taatusti löydy Wikipediasta, ja oli erittäin turvallinen vielä sekuntia ennen kuin Digitoday kaikessa itsekkyydessään meni sen julkaisemaan.

Salasanan ei pitäisi olla salaSANA vaan juuri tuollainen ylläolevan kaltainen merkkijono. Minulle on useita kymmeniä salasanoja ja yhteenkään palveluun en käytä samaa salasanaa. En edes tiedä omia salasanojani, koska käytän KeePass-ohjelmaa. Suosittelen lämpimästi. Sitä voi käyttää myös muistitikulta.
Teuvo
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.