Tällä viikolla on tapahtunut jo kolme suurta tietovuotoa. Kohteiksi ovat joutuneet LinkedIn-, eHarmony- ja Last.fm-palvelut, joista on yhteensä vuotanut ainakin 25 miljoonan käyttäjän salasanatietoja. Näistä suuri osa on saatu jo murrettua.
Ensimmäiseksi uhriksi joutui ammatillinen verkostoitumispalvelu LinkedIn, josta venäläiset krakkerit julkaisivat yli 6,5 miljoonan salasanan tarkistussummaa verkkoon.
Tästä alle vuorokauden kuluttua paljastui, että eHarmony-deittipalvelusta on myös vuotanut 1,5 miljoonan käyttäjän salasanatiedot verkkoon.
Viimeisimmäksi krakkereiden uhriksi ilmottautui musiikkiyhteisösivusto Last.fm, josta on salasananmurtamiskilpailua pitävän KoreLogic Securityn ylläpitämän Twitter-tunnuksen ”CrakMeIfYouCan” mukaan vuotanut 17,3 miljoonaa salasanatiivistettä.
Useampi käyttäjä on varmasti ollut neuvoton kyseisten tietomurtojen suhteen, sillä jos sivustot, joita käytämme päivittäin, eivät pysty pitämään salasanaamme salaisena, miten yksittäinen käyttäjä sen pystyisi pitämään?
Tietoturva-asiantuntijat neuvovat kuitenkin uutispalvelu CNN:lle, kuinka käyttäjä pystyy suojaamaan salasanansa paremmin, vaikka palvelu joutuisikin tietomurron kohteeksi.
Vahva salasana suojaa tietosi, vaikka palvelu murrettaisiin
Kyseiset kolme tapahtumaa tältä viikolta ovat kaikki palveluun kohdistuneita tietomurtoja, eikä henkilökohtaisten tilien murtoja. Silti vahva salasana pystyy suojaamaan tietosi, vaikka krakkerit pääsisivätkin käsiksi palvelimella sijaitseviin tietoihin kuten salasanojen tarkistussummiin tai tiivisteisiin.
Esimerkiksi LinkedIn on tallentanut salasanat ”hajauttaen”, eli sivusto käyttää algoritmia, mikä muuttaa salasanat koodimuotoon. Joten vaikka murtautujat saisivatkin koodin käsiin, heidän pitää vielä purkaa se ennen kuin voivat hyödyntää sitä, ja luonnollisesti vahvan salasanan koodin purkaminen on paljon vaivalloisempaa kuin helpomman salasanan.
Tietoturvayhtiö Sophosin asiantuntija Graham Cluley kertoo CNN:lle, että käyttäjien tulisikin käyttää pitkiä, vaikeasti murrettavia salasanoja.
”Älä käytä sanakirjasta löytyviä sanoja, tai pelkkiä numeroita. Käytä jotain, joka näyttää täysin sekavalta. Silloin krakkerit eivät pysty murtamaan salasanaasi yhtä helposti”, Cluley jatkaa.
Toisin sanoen, mitä pidempi ja monimutkaisempi salasana, sitä epätodennäköisempää on, että sitä löytyy valmiiksi lasketuista taskistussummataulukoista, joita krakkerit käyttävät.
Tarkemmat neuvot hyvälle salasanalle löytyy MikroPC:n aiemmasta artikkelista: Hyvä salasana – tässä kaikki, mitä sinun tarvitsee tietää.
Varo tietomurron jälkeisiä sähköposteja
Tietoturva-asiantuntijat ovat ilmoittaneet jo nyt LinkedInin murtoon liittyvistä tapauksista, joissa käyttäjiltä on yritetty kalastella tietoja sähköpostien avulla, jotka näyttävät virallisilta LinkedInin tiedotteilta. Sen sijaan viesteillä yritetään saada käyttäjiä paljastamaan henkilökohtaisia tietoja, joita murtautujat voisivat hyödyntää.
Vaihtoehtoisesti valesähköpostit voivat sisältää linkkejä, joita painamalla asentaa koneellensa haittaohjelmia.
Käyttäjien kannattaakin epäillä, jos murretulta palvelulta tulee sähköpostia.
Asiantuntijat neuvovat CNN:lle, että käyttäjien ei missään nimessä kannata painaa sähköposteissa olevia linkkejä, vaikka ne näyttäisivät kuinka aidoilta.
Älä käytä samaa salasanaa joka paikassa
Cluley kertoo CNN:lle, että kyseisille palveluille hyökänneet krakkerit eivät välttämättä ole edes kiinnostuneita näiden sivustojen tiedoista. Sen sijaan murtautujat voivat yrittää käyttää saamiaan tietoja sellaisissa palveluissa joissa liikkuu rahaa, kuten Amazonissa, eBayssä ja PayPalissa.
”Jos sinun tilillesi murtaudutaan yhdessä paikassa, murtaudutaan tilillesi myös muualla, jos käytössäsi on yksi ja sama salasana”, Cluley jatkaa.
Useat ihmiset valittavat kuitenkin, että usean salasanan muistaminen on vaikeaa. Tähän Cluley neuvoo käyttämään ilmaisia verkkotyökaluja, joihin voit tallentaa salasanasi. Näitä ovat esimerkiksi KeePass ja LastPass.
Cluley neuvoo käyttämään kyseisiä työkaluja mieluummin kuin tallentamaan salasanat selaimeensa, sillä krakkerit osaavat myös varastaa tietosi web-selaimestasi.
SELAIMET
12.4.2013 15:05Viisi vinkkiä Chromen tehokäyttöön
Googlen Chrome-selaimesta saa enemmän irti muutamalla helpolla niksillä. »
NEUVOT
28.3.2013 13:07Dropbox, Google Drive, SkyDrive, Box - pilvipalveluiden kaaos? Hallitse kaikkea yhdellä ohjelmalla





