Lyhyet

Heikko salasana voi avata rikollisille koko digi-identiteetin – asiantuntija muistuttaa monivaiheisen tunnistautumisen tärkeydestä

Tietoturvan perusasioita pidetään usein tylsinä, mutta juuri niissä moni hyökkäys edelleen onnistuu. Siksi yksikin parannus omiin käytäntöihin saattaa pienentää riskejä merkittävästi.

| Teksti: Kirsi Väisänen | Kuva: Adobe Stock

Heikko salasana voi avata rikollisille pääsyn koko digi-identiteettiin. Siksi pelkkä lyhyt salasana tai erikoismerkkien lisääminen ei enää riitä, muistuttaa DNA.

Yhtiön tietoturvapäällikkö Mikko Kulmalan mukaan hyökkäykset ovat nykyisin pitkälti automatisoituja. Rikolliset hyödyntävät vuotaneita käyttäjätunnuksia ja testaavat niitä laajasti eri palveluihin.

– Jos sama salasana on käytössä monessa paikassa, yksikin vuoto voi avata lukuisia ovia. Riski ei ole teoreettinen, vaan valitettavan todellinen, Kulmala sanoo tiedotteessa.

Erityisen tärkeänä hän pitää sähköpostitilin suojaamista, koska sen kautta pääsee usein palauttamaan muiden palvelujen salasanoja. Myös sosiaalisen median tilit ja työjärjestelmät vaativat huolellista suojausta.

Kulmalan mukaan vahva salasana on ennen kaikkea pitkä ja uniikki. Käytännössä tämä tarkoittaa, että samaa salasanaa ei pitäisi käyttää useassa palvelussa. Ongelmana on kuitenkin se, että kymmenien salasanojen muistaminen on vaikeaa ilman apuvälineitä.

DNA suositteleekin salasananhallintaohjelmien käyttöä. Ne luovat ja säilyttävät pitkiä salasanoja turvallisesti. Lisäksi yhtiö kehottaa ottamaan käyttöön monivaiheisen tunnistautumisen.

– Paras suoja syntyy useasta kerroksesta. Pelkkä vuotanut salasana ei silloin riitä hyökkääjälle, Kulmala toteaa.

Tietoturvariskit eivät rajoitu vain yksittäisen käyttäjätilin menettämiseen. Heikosti suojattu tili saattaa johtaa identiteettivarkauksiin, rahallisiin menetyksiin ja henkilökohtaisten tietojen vuotamiseen. Pahimmillaan hyökkäys etenee minuuteissa.

Käyttäjän kannattaa tarkistaa ainakin nämä asiat:

  • käytössä on pitkä ja uniikki salasana
  • samaa salasanaa ei käytetä useassa palvelussa
  • monivaiheinen tunnistautuminen on käytössä
  • kirjautumisia tehdään vain luotettaville sivustoille
  • työ- ja vapaa-ajan tunnukset pidetään erillään

 

Mitä mieltä? Kommentoi!

Täytä kaikki kentät. Sähköpostiosoitettasi ei julkaista.

Tilaa uutiskirje
Työ Terveys Turvallisuus -lehti TTT
Yksityisyyden yleiskatsaus

Käytämme evästeitä (cookie) palvelun käytön tilastointiin ja kieliasetuksen valinnan säilyttämiseen.