1
1

@TIRANI :

Katakan selamat tinggal pada lapan aksara kata kunci (password) Facebook anda. Kini era 12 watak dari keselamatan talian sudah hadir.

Demikian laporan yang dilansir minggu ini oleh Institute Georgia of Technology.

Para Peneliti menggunakan kumpulan kumpulan kad grafik untuk menyelesaikan lapan aksara password kurang dari 2 jam.

Tetapi, ketika para penyelidik menggunakan prosedur pemprosesan yang sama dengan 12 aksara password, mereka mendapati bahawa hal itu memerlukan masa 17,134 tahun terpecahkan.

'Panjang dari kata kunci anda dalam beberapa kes boleh menimbulkan kerentanan,' kata Joshua Davis seorang saintis penyelidik pada The Georgia Tech Research Institute.

Sulit dikatakan apa yang akan terjadi di masa mendatang, tetapi untuk sekarang, 12 aksara password harus menjadi standard, ujar Richard Boyd, Seorang saintis penyelidik senior yang juga bekerja dalam projek tersebut.

Para penyelidik itu mengesyorkan 12 aksara password - berbeza dengan mereka yang menggunakan 11 atau, katakan, 13 aksara - kerana jumlah itu menghasilkan keseimbangan antara 'keselesaan dan keselamatan'.

Mereka berasumsi seorang peretas kawakan akan mampu cuba 1 bilion gabungan password per detik. pada senario tersebut, hal itu memakan masa 180 tahun untuk memecahkan sebuah password dengan 11 aksara, tetapi kini ada lompatan besar ketika anda menambah satu watak sahaja - memerlukan masa 17,134 tahun.

Password memang semakin panjang seiring waktu, dan para pakar keselamatan telah mengesyorkan agar orang menggunakan kalimah penuh sebagai kata kunci mereka.
Ini merupakan sebuah password yang disarankan - kenyataan dari Universiti Carnegie Mellon:

'Tidak, Ibukota dari Wisconsin bukan Cheeseopolis!' (No, the capital of Wisconsin isn't Cheeseopolis!)
Atau mungkin sesuatu yang mudah untuk diingat, seperti ini:

'Saya punya dua anak: Jack and Jill.' (I have two kids: Jack and Jill)
Tapi, tak semua halaman akan mengakomodasi kata kunci yang panjang, ujar Boyd.

Yang terbaik adalah menggunakan kata kunci terpanjang dan kompleks. Contoh, jika sebuah laman membenarkan anda membuat sebuah kata kunci dengan watak bukan huruf - seperti @ y;) v% W $ \ 5 \ '- sebaiknya anda gunakan itu.

Hanya ada 26 watak dalam alphabet inggris, tetapi ada 95 huruf dan simbol pada keyboard standard. Lebih banyak aksara bererti lebih banyak perubahan susunan, dan hal itu akan menjadi lebih sukar bagi komputer untuk mengurai kata kunci yang tepat dengan cara hanya meneka.

Beberapa halaman membenarkan untuk kata kunci yang super panjang. Yang terpanjang dilihat oleh Boyd ada pada Fidelity.com, Sebuah halaman kewangan yang membolehkan penggunannya membuat 32 aksara kata kunci.

Pada halaman Microsoft yang peduli pada keselamatan kata kunci, gergasi teknologi itu mendedahkan password yang diciptakan awam jangan menggunakkan kata-kata sebenarnya atau kombinasi logik dari huruf-huruf. hal itu membuat anda lebih selamat dari sebuah 'serangan kamus,' yang menggunakkan sebuah database dari kata-kata dan rangkaian aksara umum dalam menebak kodenya.

Para penyelidik teknologi Georgia menggunakan kaedah serangan 'brute force', ketika mereka menentukan bahawa kata kuncinya harus memiliki panjang 12 aksara.

Untuk melakukannya, mereka membuat kad grafik komputer, yang murah dan dapat di program untuk melakukan komputasi dasar dengan cepat.

Prosesor pada kad grafik itu berjalan secara serentak, cuba meneka semua kemungkinan kombinasi kata kunci. Semakin banyak watak dalam kata kunci semakin banyak pula tebakan yang diperlukan.

Tetapi jika kata kunci anda sangat panjang, dan banyak halaman meminta kata kunci baru secaa berkala, bagaimana anda harus mengingat segalanya?

Itu merupakan masalah sesungguhnya, 'kata para penyelidik Georgia Tech.

Bagaimanapun, Ada beberapa penyelesaian.

Sebuah laman web, Password Safe, akan menyimpan senarai kata kunci anda, tapi Boyd dan Davis berkata peretas masih boleh mendapatkan senarai tersebut.

Syarikat lain menjual token yang harus dibawa-bawa si pemilik kata kunci. peranti seukuran rantai kunci ini mengurai secara rawak jumlah kata kunci beberapa kali setiap minit, dan pengguna perlu memasukkan jumlah tersebut dan sebuah kata kunci yang lebih pendek untuk log in (masuk).

Beberapa halaman - Facebook contohnya - memasarkan log-in dan nama pengguna sebagai cara untuk mengakses halaman itu di seluruh rangkaian.

Hal itu baik bagi user tetapi itu berpotensi bahaya kerana jika hacker mencari tahu sebuah password tunggal, mereka boleh mengakses lebih banyak sumber maklumat, tutur para penyelidik.

Alasan kata kunci harus dijaga tetap panjang adalah bahawa komputer dan kad grafik dengan lebih cepat, ujar para peneliti teknologi Georgia.

'Hal ini benar - benar murah - hanya beberapa ratus dolar - dan mereka akan memiliki sebuah kemampuan yang dibandingkan dengan komputer super yang hanya beberapa tahun yang lalu,' Kata Boyd mengenai cepatnya proses kad bergambar.

Mungkin otak kita akan menjadi lebih besar dan cepat, juga. Kita jadi perlu beberapa cara untuk mengingati kata kunci.

  1. Pesan Gw : Komentar Anda Sangat Berarti Untuk Perkembangan BLOG ini...

0 komentar:



Posting Komentar