Hvis en af ​​mine adgangskoder er kompromitteret, er mine andre adgangskoder også kompromitteret?

Mar 18, 2025
Privatliv og sikkerhed
UCACHED INDHOLD

Hvis en af ​​dine adgangskoder er kompromitteret, betyder det automatisk, at dine andre adgangskoder også er kompromitteret? Mens der er en hel del variabler, er spørgsmålet et interessant kig på, hvad der gør en adgangskode sårbar, og hvad du kan gøre for at beskytte dig selv.

Dagens Spørgsmål og svar-session kommer til os med tilladelse fra SuperUser - en underafdeling af Stack Exchange, en gruppedrevsgruppe af Q & A-websteder.

Spørgsmålet

SuperUser-læser Michael McGowan er nysgerrig, hvor vidtrækkende virkningen af ​​en enkelt adgangskodebrydning er; han skriver:

Antag at en bruger bruger en sikker adgangskode på sted A og en anden, men lignende sikker adgangskode på sted B. Måske noget i retning af mySecure12 # Adgangskode A. på websted A og mySecure12 # AdgangskodeB på side B (brug gjerne en anden definition af "lighed", hvis det giver mening).

Antag så, at adgangskoden til side A på en eller anden måde er kompromitteret ... måske en ondsindet ansat på site A eller en sikkerhedslækage. Betyder dette, at websted B's adgangskode faktisk også er kompromitteret, eller er der ikke sådan noget som "adgangskodelighed" i denne sammenhæng? Gør det nogen forskel, om kompromiset på websted A var en almindelig tekstlækage eller en hashversion?

Skal Michael bekymre sig, hvis hans hypotetiske situation bliver til?

Svaret

SuperUser-bidragsydere hjalp med at rydde problemet for Michael. Superbruger-bidragyder Queso skriver:

For at besvare den sidste del først: Ja, det ville gøre en forskel, hvis de afslørede data var klartekst versus hash. I en hash, hvis du ændrer et enkelt tegn, er hele hashet helt anderledes. Den eneste måde, hvorpå en angriber kender adgangskoden, er at tvinge hashen (ikke umuligt, især hvis hasjen er usaltet. Se regnbue borde ).

For så vidt angår lighedsspørgsmålet, ville det afhænge af, hvad angriberen ved om dig. Hvis jeg får din adgangskode på websted A, og hvis jeg ved, at du bruger bestemte mønstre til at oprette brugernavne eller sådan, kan jeg prøve de samme konventioner om adgangskoder på websteder, du bruger.

Alternativt, i de adgangskoder, du giver ovenfor, hvis jeg som angriber ser et indlysende mønster, som jeg kan bruge til at adskille en stedsspecifik del af adgangskoden fra den generelle adgangskodedel, vil jeg bestemt gøre den del af et brugerdefineret adgangskodeangreb skræddersyet til dig.

Sig som et eksempel, at du har en super sikker adgangskode som 58htg% HF! C. For at bruge denne adgangskode på forskellige sider tilføjer du et stedsspecifikt element til begyndelsen, så du har adgangskoder som: facebook58htg% HF! C, wellsfargo58htg% HF! C eller gmail58htg% HF! C, du kan vædde, hvis jeg hack din facebook og få facebook58htg% HF! c Jeg vil se det mønster og bruge det på andre sider, jeg finder ud af, at du kan bruge.

Det hele kommer ned på mønstre. Vil angriberen se et mønster i den stedsspecifikke del og generiske del af din adgangskode?

En anden Superuser-bidragyder, Michael Trausch, forklarer, hvordan den hypotetiske situation i de fleste situationer ikke er meget bekymrende:

For at besvare den sidste del først: Ja, det ville gøre en forskel, hvis de afslørede data var klartekst versus hash. I en hash, hvis du ændrer et enkelt tegn, er hele hashet helt anderledes. Den eneste måde, hvorpå en angriber kender adgangskoden, er at tvinge hashen (ikke umuligt, især hvis hasjen er usaltet. Se regnbue borde ).

For så vidt angår lighedsspørgsmålet, ville det afhænge af, hvad angriberen ved om dig. Hvis jeg får din adgangskode på websted A, og hvis jeg ved, at du bruger bestemte mønstre til at oprette brugernavne eller sådan, kan jeg prøve de samme konventioner om adgangskoder på websteder, du bruger.

Alternativt, i de adgangskoder, du giver ovenfor, hvis jeg som angriber ser et indlysende mønster, som jeg kan bruge til at adskille en stedsspecifik del af adgangskoden fra den generelle adgangskodedel, vil jeg bestemt gøre den del af et brugerdefineret adgangskodeangreb skræddersyet til dig.

Sig som et eksempel, at du har en super sikker adgangskode som 58htg% HF! C. For at bruge denne adgangskode på forskellige sider tilføjer du et stedsspecifikt element til begyndelsen, så du har adgangskoder som: facebook58htg% HF! C, wellsfargo58htg% HF! C eller gmail58htg% HF! C, du kan vædde, hvis jeg hack din facebook og få facebook58htg% HF! c Jeg vil se det mønster og bruge det på andre sider, jeg finder ud af, at du kan bruge.

Det hele kommer ned på mønstre. Vil angriberen se et mønster i den stedsspecifikke del og generiske del af din adgangskode?

Hvis du er bekymret for, at din nuværende adgangskodeliste ikke er forskellig og tilfældig nok, anbefaler vi stærkt at tjekke vores omfattende adgangskodesikkerhedsguide: Sådan gendannes efter din e-mail-adgangskode er kompromitteret . Ved at omarbejde dine adgangskodelister, som om moderen til alle adgangskoder, din e-mail-adgangskode, er blevet kompromitteret, er det let at hurtigt få adgang til din adgangskodeportefølje.


Har du noget at tilføje til forklaringen? Lyder i kommentarerne. Vil du læse flere svar fra andre teknisk kyndige Stack Exchange-brugere? Tjek den fulde diskussionstråd her .

.indgangsindhold .indgangsfod

Are Your Emails And Passwords Compromised & On The Dark Web? | TEKIE GEEK

You've Been Hacked. Now What?

How Passwords Get Hacked And How To Prevent It

Here's Why You Should Stop Memorizing Your Passwords


Privatliv og sikkerhed - Mest populære artikler

Sådan bruges Cloudflare DNS Forældrekontrol

Privatliv og sikkerhed Apr 1, 2025

Cloudflare Cloudflare tilbyder nu “ 1.1.1.1 for familier , ”Nyt DNS-servere med indbygget forældrekontrol. Cloudflares stan..


Hvordan DNS over HTTPS (DoH) vil øge privatlivets fred online

Privatliv og sikkerhed Nov 20, 2024

Anci Valiart / Shutterstock.com Virksomheder som Microsoft, Google og Mozilla skubber fremad med DNS over HTTPS (DoH). Denne teknologi krypterer ..


Sådan styres apptilladelser på Android

Privatliv og sikkerhed Jun 8, 2025

Android-tilladelser plejede at være et rod, men moderne versioner af Android har forenklet dem meget. Nu har Android en Tilladelsessystem i iOS-stil hvor du giver ap..


Sådan indstilles et program til altid at køre i administratortilstand

Privatliv og sikkerhed Oct 17, 2025

UCACHED INDHOLD At køre applikationer som en standardbruger uden forhøjede privilegier er god sikkerhedspraksis, men hvad med de tidspunkter, hvor en applikation kun fungerer, h..


Sådan deaktiveres eller konfigureres placeringssporing i Windows 10

Privatliv og sikkerhed Aug 4, 2025

UCACHED INDHOLD Windows 10 inkluderer en hel masse nye fortrolighedsindstillinger, alle er vigtige i sig selv, men måske ingen så meget som placeringsindstillingerne. Hvis du er..


Google Wallet vs. Apple Pay: Hvad du behøver at vide

Privatliv og sikkerhed Dec 3, 2024

UCACHED INDHOLD Apple Pay er skinnende, nyt og får meget pres. Men Android-brugere har haft deres eget lignende betalingssystem i årevis: Google Wallet. Google Wallet er ikke l�..


Hvorfor konfigurationsprofiler kan være lige så farlige som malware på iPhones og iPads

Privatliv og sikkerhed Nov 25, 2024

Apples iOS er ikke nær så sårbar over for malware som Windows er, men det er ikke helt uigennemtrængeligt. "Konfigurationsprofiler" er en mulig måde at inficere en iPhone eller..


Hvad ActiveX-kontroller er, og hvorfor de er farlige

Privatliv og sikkerhed May 5, 2025

UCACHED INDHOLD ActiveX-kontroller er Internet Explorer's version af plug-ins. For eksempel er Internet Explorer's Flash-afspiller en ActiveX-kontrol. Desværre har ActiveX-kontro..


Kategorier