Utan att vara medvetna om det skickar vi vårt privatliv i epost lika lätt att läsa som vykort på posten. Och en stor del av lösenorden till vår mest privata sfär kan knäckas på sekunden. Ålandstidningen har i en serie om två delar samlat tips som gör ditt beteende på internet säkrare.
DATASÄKERHET Alltmer av våra liv utspelar sig på det digitala planet. Mailkonton på jobbet och i hemmet, samtalsforum, dejtingsajter, shopping och resebeställningar. Det är bara några i raden av aktiviteter där vi i vardagen lämnar högar med elektroniska spår. Information som du knappast skulle vilja läckte ut till alla och envar. Men det finns enkla vägar att förbättra säkerheten för dina innersta hemligheter. Det berättar Kim Pihl, som är sakkunnig i datasäkerhet.
- Det finns program med ordlistor som provar alla tänkbara och vanliga ordkombinationer i lösenord med en rykande hastighet. Med ett sådant verktyg tar det inte mer än minuter att knäcka ett enkelt lösenord, förklarar han.
Ett starkt lösenord är däremot betydligt mer tidskrävande för programmet att knäcka.
Den första åtgärden för ett säkrare internetbeteende är därför att lägga lite tankeverksamhet på själva lösenordet.
- Människor gör flera dumheter när de skapar lösenord. En är att använda existerande ord. Använd i stället förkortningar av meningar. Bäst är att blanda bokstäver och siffror.
Unvik ord som går att koppla till dig själv. Använd dessutom både stora och små bokstäver. Ju längre lösenordet är, desto svårare är det också att knäcka. En hållpunkt är att det ska vara minst åtta tecken långt.
Foto: Anna-Lena Mattsson
Associationer hjälper minnet
Men hur ska man minnas en lång kombination av siffror och bokstäver?
- Ett knep är att skapa en kod av associationer. Det kan vara första bokstäverna i orden i en mening, uppblandat med siffror som man också har en koppling till.
Lösenordet "19Mlermb95" kanske ser svårt ut att minnas. Men tänk att det konstruerats av meningen "Min lillebror e rar men besvärlig". Siffrorna före och efter bokstäverna är årtalet lillebror började skolan. För att förstärka lösenordet ännu mer rekommenderas att det förlängs med ett specialtecken som exempelvis !, @,$ eller ?. Ett starkt lösenord är alltså "19Mlermb92!".
Något av det dummaste man kan göra är att använda sig av en dators industriprogrammerade lösenord.
- Det finns långa förteckningar på google där "default"- lösenord för olika varor är listade. förklarar Kim Pihl.
Trots det har han flera gånger stött på personer som har använt ursprungslösenord.
Det är inte bara privat som det slarvas med internetsäkerheten. Också bland företag och föreningar kan det finnas brist på kunskap.
- Jag har sett hela skalan från usel säkerhet till bra. Men en gång utredde jag en incident vid handelskammaren. Där visade det sig att administratörslösenordet hade lämnats blankt. Det är som att lämna bakdörren vidöppen, berättar Kim
Pihl.
Lösenordet en värdehandling
Det finns många internetsidor som kräver lösenord. Kan man använda samma lösen för att förenkla?
- Om man har samma lösen försämras säkerheten, faller ett lösen faller alla. Själv använder jag lösenord som kan associeras till varandra utan att de är likadana, men så tilhör det också mitt arbete att komma ihåg många lösenord.
Kim Pihl säger att han samtidigt har förståelse för att man håller sig kvar till gamla invanda lösenord. Men för säkerhets skull måste man trotsa sina mönster.
En annan aspekt av internetsäkerhet är hur man förvarar sina lösenord. Det är inte fel att spara dem i pappersform, men de ska hanteras som värdepapper.
- Det är allt för vanligt att man bara behöver lyfta på tangentbordet för att hitta lösenordet. Eller att titta i översta skrivbordslådan. Många förvarar till och med sina bankkoder intill datorn.
Å andra sidan är det nästan omöjligt att hindra någon att bryta sig in i en dator som är fysiskt på plats. Även om den är lösenordsskyddad.
- Med rätt kunskap går det att ta sig in och radera hårddisken eller byta ut ditt programmerade lösenord, förklarar Kim Pihl.
Men har du dina övriga lösenord och koder på en trygg plats ödelägger inbrottstjuven bara delar av ditt privatliv genom dataintrånget.
”Brandvägg är ett måste och gratis virusprogram är inte fullgoda”
Det finns två enkla metoder för att skapa grundtrygghet för din dator, och de tål att upprepas.
– Brandvägg är ett måste och gratis virusprogram är inte fullgoda, enligt Kim Pihl.
De allra vanligaste lösenorden
För en tid sedan tog sig hackers in på internetsidan Bilddagboken. Då kom de över kompletta kontouppgifter med krypterade lösenord till över 235.000 användare. Här är de 20 vanligaste av de lösenord som hackers lyckades knäcka:
1. hejsan 2. bajskorv 3. starstar 4. 123456 5. hemligt 6. bajs 7. password 8. mamma 9. iloveyou 10. blomma 11. dinmamma 12. sparv 13. sommar 14. cocacola 15. bajsbajs 16. salmiac 17. oliver 18. lollipop 19. kompis 20. internet
Bilddagboken skickade omgående ut nya lösenord till sina användare. Det här är ett exempel på varför det är säkrast att ha olika lösenord till olika sidor. Listan är också ett exempel på lösenord som är svaga.
DATASÄKERHET Den som inte använder brandvägg kan lätt utnyttjas av tredje part. Ett exempel på det är det snabbt växande datatelefonisystemet Skype.
– Om filer överförs via Skype mellan två datorer som har brandvägg kommer programmet att skicka informationen via en tredje dator som inte har brandvägg, berättar Kim Pihl.
Det innebär att din dator kan bli ett tillfälligt lager för barnporr eller annat olagligt material utan att du själv känner till det. Med en installerad brandvägg minskar du risken för att utomstående ska kunna använda din dator.
Uppdatera ofta
Nästa obligatorium är ett ordentligt virusprogram. – Utan det är det inte en fråga om du drabbas av virus utan om när du får det.
Enligt Kim Pihl finns det en anledning till att gratisprogrammen är just gratis. – Du får vad du betalar för. Bäst säkerhet ges via de etablerade virusprogram som säljs i databutikerna. De uppgraderas ofta.
Exempel på program som brukar stå sig bra i datatidningarnas tester är F-secure, Norton, Trend och McAfee. – Lika viktigt som att ha virusprogram och brandvägg är att uppdatera dem så ofta som möjligt, säger Kim Pihl.
Hur ofta är det? – Egentligen varje gång du ansluter dig till internet, i dag läcker upptäckta svagheter i programvaran ut direkt när de upptäcks. Därför sprids nya virus mycket fort.
Tone Nordling