Taloussanomat
Lue uutinen mobiilisivustolla
Oma koodi apuun

Näin vältät salasanojen urkkijat

Tunnuksiensa urkkimista ei kannata tehdä helpoksi.

7.10.2009 13:56 Kymmeniltä tuhansilta Hotmail-, Gmail- ja Yahoo-sähköpostipalvelujen käyttäjiltä on onnistuttu urkkimaan tunnukset ja salasanat. Vaarassa voivat olla myös muut palvelut, jos niissä on käytössä samoja tunnuksia. Urkkijoilta voi kuitenkin välttyä muistamalla muutaman yksinkertaisen asian.

Mahdollisesti kymmenien tuhansien Microsoftin Hotmailin, Googlen Gmailin ja Yahoon sähköpostitilijen tunnuksia on joutunut vääriin käsiin.

Yhtiöt pyrkivät nyt estämään rikollisia pääsemästä tileille ja saamaan tilit varmasti alkuperäisten käyttäjien halintaan.

Google on pyyhkinyt kaikkien hyökkäyksen kohteeksi joutuneiden henkilöiden salasanan, joten heitä pyydetään seuraavan kerran kirjauduttaessa luomaan uusi salasana käyttäen toissijaista sähköpostiosoitetta, joka on ilmoitettu rekisteröidyttäessä palveluun.

Jos sähköpostitilillä on käyty tai tunnukset ovat mahdollisesti joutuneet vääriin käsiin, kannattaa salasana vaihtaa heti.

Pahassa tapauksessa urkkija on jo vaihtanut salasanan, eikä tilille enää itse pääse. Asiaa ei kannata jättää sikseen. Paitsi että sähköpostitilien käyttäjätunnuksilla pääsee mahdollisesti käsiksi luottamuksellisiin sähköposteissa välitettyihin tietoihin, rikolliset saattavat käyttää tietoja muihin huijauksiin ja roskapostin levittämiseen.

Googlella on verkkolomake, jossa voi ilmoittaa Google- ja Gmail-tileistään, joille ei jostain syystä pääse. Myös Microsoft neuvoo sivuillaan käyttäjiä, joiden tili on mahdollisesti varastettu.

Urkinnalta voi välttyä tai ainakin sen haittoja voi vähentää muutamalla helpolla keinolla.

Samoja käyttäjätunnuksia ja salasanoja ei kannata käyttää useassa eri verkkopalvelussa. Näin muiden palvelujen tiedot eivät vaarannu, jos yhdestä palvelusta tunnukset vuotavat urkkijoille.

Salasanat eivät saa olla liian helppoja, esimerkiksi yleisiä sanoja tai nimiä. Oman nimen käyttäminen salasanana on jo vaikeuksien kerjäämistä.

Salasanoissa kannattaa olla isoja ja pieniä kirjaimia sekä numeroita. Omia tai läheisten syntymäpäiviä, puhelinnumeroita tai muita julkisesti jossain jaettuja numerosarjoja ei kuitenkaan pidä käyttää salasanoina.

Paras salasana näyttää muista täysin sattumanvaraiselta listalta kirjaimia, numeroita ja muita symboleja.

Usean erilaisen salasanan muistaminen on luonnollisesti hankalaa, joten itselleen kannattaa laatia nimeämiseen jonkinlainen järjestelmä. Salasana voi esimerkiksi liittyä jollakin tavalla kulloinkin suojattuun palveluun. Palveluiden nimiä tai muita niihin selkeästi liittyviä sanoja ei kutenkaan kannata käyttää.

Siltä varalta, ettei salasanoja kuitenkaan muista, ne on parasta kirjoittaa jonnekin talteen, ja salasanalista tallettaa turvalliseen paikkaan.

Esimerkiksi tietoturvayhtiö F-Secure on neuvonut käyttämään salasanoja, joiden merkeistä osa liittyy käytettyyn palveluun sekä sisältää lisäksi muutaman muun satunnaisen merkin. Nämä voidaan kirjoittaa muistiin ja jättää vaikka tietokoneeseen teipatulle post-it -tarralle.

Salasanassa on kuitenkin toinenkin salainen osa, oma muutaman merkin pituinen pin-koodi, joka on vakiona kaikissa käytetyissä salasanoissa. Sitä ei kannata kirjoittaa ylös, ainakaan samaan paikkaan kuin muut salasanoja, vaan se pitää yrittää muistaa.

Lopulliset käytetyt salasanat ovat sitten yhdistelmiä muistiin kirjoitetuista merkeistä sekä omasta salaisesta pin-koodista.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (7)

Huono 0
Uutinen ei kertonut miten välttäisin salasanan urkinnan.

Ainoa satavarma lääkehän on olla käyttämättä mitään palveluja, jotka vaativat salasanaa tai PIN numeroa, silloin niitä ei kukaan voi urkkia sinulta.
What?
Huono 0
Nytkin on jo paperilla noin 80 username/salasanakomboa. Käytän ehkä hiukan liikaa samoja tunnareita ja salasanoja, mutta on kiva päästä kyseisiin palveluihin ilman että kantaa mukanaan koko listaa koko ajan.

Nykymaailmassa tarvittavien UN/PW määrä on järjetön. Ennen piti muistaa pankkikortin pin ja sotu. Nyt minun ~80 salasanan määrä on varmaankin kohtuu pieni.
Huono 1
Esimerkiksi tietoturvayhtiö F-Secure on neuvonut käyttämään salasanoja, joiden merkeistä osa liittyy käytettyyn palveluun sekä sisältää lisäksi muutaman muun satunnaisen merkin. Nämä voidaan kirjoittaa muistiin ja jättää vaikka tietokoneeseen teipatulle post-it -tarralle.

Kamerakännikällä kuva ja, "All your base are belong to us", thank you...
8Kuula
Huono 1
Siis kukaan ei pääse urkkimaan salasanaasi jos menet palveluihin suoraan niiden etusivun kautta etkä sähköpostin linkin kautta.

Jos PayPal tarvitsee sinulta jotain toimintaa, he lähettävät sähköpostin jossa kerrotaan että sun pitää kirjautua sisään heidän järjestelmään mutta ei linkkejä.

Vain tyhmät ihmiset klikkaavat sähköpostin linkkiä ja "kirjautuvat" sisään samannäköiseen palveluun jolloin kaikki on jo myöhäistä.
Arto
Huono 1
Nytkin on jo paperilla noin 80 username/salasanakomboa. Käytän ehkä hiukan liikaa samoja tunnareita ja salasanoja, mutta on kiva päästä kyseisiin palveluihin ilman että kantaa mukanaan koko listaa koko ajan.
Älä hyvä mies niitä salasanojasi paperille kirjoita vaan käytä KeePassia tai vastaavaa salasanasäilöä. Pysyvät paremmin turvassa yhden salasanan takana eikä tarvitse pelätä että paperi hukkuu tai tuhoutuu kaatuneen kahvikupin takia.
Huono 0
Syvä huokaus. Jotenkin uhkaa pienoinen (?) kyynisyys iskeä, kun näitä lueskelee. Mutta totta: ICT ei ratkaise kaikkia ongelmia. Varsinkaan tyhmyyttä.
Myllykirjeitä...
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.