Jag har arbetat med informations- och IT-säkerhet lika länge som jag har arbetat inom IT-branschen, även om det var först 2015 som jag började arbeta på heltid med informationssäkerhetsfrågor. Men under alla dessa år är det en fråga som alltid överskuggat alla andra.
Lösenord.
Alla använder vi lösenord dagligen. Om inte annat den lilla koden till Bank-ID, eller för att logga in på våra datorer. Lösenorden är den digitala nyckel som låser upp alla de där tjänsterna vi behöver för att kunna leva i ett modernt, uppkopplat samhälle.
På gott och ont.
Lösenorden är förstås något som alla hackare vill komma åt. Om de har ditt lösenord behöver de i många fall bara ditt användarnamn, som väldigt många gånger är samma sak som din e-postadress. Inte särskilt hemlig med andra ord.
Nu finns det moderna sätt att komplettera lösenorden, som flerfaktorautentisering. Med flerfaktorautentisering (som är ett av världens tråkigaste ord) kan du säkra dina konton ytterligare, så att en kod måste skickas till din mobiltelefon varje gång du loggar in från en ny dator, telefon eller surfplatta. Det är dock ett helt eget ämne för en annan artikel.
Tittar vi på lösenorden som används idag så är det många som gör det lätt för sig. Vi är människor, vi vill inte behöva komma ihåg en massa lösenord. Därför väljer många ett lösenord som baseras på något som är lätt att komma ihåg och så kombinerar man det med några siffror. Är det då ett säkert lösenord?
Handen på hjärtat nu, hur många gånger har du använt ett lösenord som är något av följande:
Luna123
Charlie123
Stampe123
Molly123
Pelle123
Ludde123
Smulan123
Bella123
Doris123
Teddy123
Du kan förstås byta ut 123 mot 2023 eller något annat årtal. Eller kanske delar av ditt personnummer eller delar av ditt telefonnummer.
Undrar du över namnen ovan så är det en topplista på husdjur 2022. Om jag kan googla fram den på några sekunder så kan du vara säker på att den som vill ta sig in i din dator redan gjort det. Plus att de använder en miljon andra vanliga namn i lösenord. Som sommar, vinter, semester, och så vidare.
Jag tror alla förstår… Problemet är att det är inte lätt att skapa svåra lösenord som går att komma ihåg. En metod man kan använda är att ta första bokstaven i en mening. Som det här lösenordet:
Dhäeslm5144ror
Jag använde meningen och siffrorna så här:
Det här är ett svårt lösenord med siffror, där S=5, i=1, F=4 och lade till ror för att få hela ordet siffror.
Eller så kombinerar du ord som aldrig används tillsammans och använder fyra siffror för att separera dem:
Banan4451kombination
Vilse1001kretskort
Kakor9101elfenben
Lägg gärna till ett par specialtecken på slutet, som #, & eller ! så har du ett säkert lösenord. Ingenting är dock hundra procent säkert, varför det som sagt är bra att kombinera med flerfaktorautentisering. Mer om det i ett annat inlägg.