Jos joku salasanoistani on vaarantunut, ovatko muut salasanani myös vaarantuneet?

Mar 18, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Jos joku salasanoistasi on vaarantunut, tarkoittaakö se automaattisesti, että myös muut salasanasi ovat vaarantuneet? Vaikka muutamia muuttujia on pelissä, kysymys on mielenkiintoinen katsaus siihen, mikä tekee salasanasta haavoittuvan ja mitä voit tehdä itsesi suojaamiseksi.

Tämän päivän Kysymys- ja vastausistunto tulee meille SuperUser-lisenssillä - joka on Stack Exchangen alaryhmä.

Kysymys

SuperUser-lukija Michael McGowan on utelias, kuinka pitkälle yhden salasanan rikkomisen vaikutus on; hän kirjoittaa:

Oletetaan, että käyttäjä käyttää suojattua salasanaa sivustolla A ja erilaista, mutta samanlaista suojattua salasanaa sivustolla B. Ehkä jotain mySecure12 # Salasana työmaalla A ja mySecure12 # SalasanaB sivustolla B (käytä vapaasti toista määritelmää "samankaltaisuudesta", jos sillä on järkeä).

Oletetaan, että sivuston A salasana on jotenkin vaarantunut ... ehkä sivuston A haitallinen työntekijä tai tietoturvavuoto. Tarkoittaako tämä, että myös sivuston B salasana on tosiasiallisesti vaarantunut, vai eikö tässä yhteydessä ole "salasanan samankaltaisuutta"? Onko mitään väliä onko kompromissi A-sivustolla pelkkää tekstiä sisältävä vuoto vai tiivistetty versio?

Pitäisikö Michael olla huolissaan, jos hänen hypoteettinen tilanne toteutuu?

Vastaus

SuperUser-avustajat auttoivat selvittämään asian Michaelille. Superuser-avustaja Queso kirjoittaa:

Viimeiseen osaan vastaaminen ensin: Kyllä, sillä olisi merkitystä, jos paljastetut tiedot olisivat selkeää tekstiä tai hajautettua. Jos vaihdat yhden hahmon, hashissa koko hash on täysin erilainen. Ainoa tapa, jolla hyökkääjä tietäisi salasanan, on raa'asti pakottaa hash (ei mahdotonta, varsinkin jos hash on suolaton. Katso sateenkaaripöydät ).

Samankaltaisuuskysymyksen osalta se riippuu siitä, mitä hyökkääjä tietää sinusta. Jos saan salasanasi sivustolta A ja jos tiedän, että käytät tiettyjä malleja käyttäjänimien tai vastaavien luomiseen, voin kokeilla samoja käytäntöjä käyttämiesi sivustojen salasanoihin.

Vaihtoehtoisesti, jos annan yllä annetuissa salasanoissa, jos hyökkääjänä näen ilmeisen mallin, jonka avulla voin erottaa sivustokohtaisen osan salasanasta yleisestä salasanaosasta, teen ehdottomasti kyseisen osan räätälöitystä salasanasuojauksesta sinulle.

Oletetaan esimerkiksi, että sinulla on erittäin turvallinen salasana, kuten 58htg% HF! C. Jos haluat käyttää tätä salasanaa eri sivustoissa, lisää alkuun sivustokohtainen kohde, jotta sinulla on salasanoja, kuten: facebook58htg% HF! C, wellsfargo58htg% HF! C tai gmail58htg% HF! C, voit lyödä vetoa, jos minä hakata Facebookiasi ja hanki facebook58htg% HF! c Aion nähdä kyseisen mallin ja käyttää sitä muilla sivustoilla, joita voin käyttää.

Kaikki riippuu malleista. Näkyykö hyökkääjä kuvion salasanasi sivustokohtaisessa ja yleisessä osassa?

Toinen Superuser-avustaja Michael Trausch selittää, kuinka hypoteettinen tilanne ei useimmissa tilanteissa ole paljon huolestuttavaa:

Viimeiseen osaan vastaaminen ensin: Kyllä, olisi merkitystä, jos paljastetut tiedot olisivat selkeät tekstit vs. Jos vaihdat yhden hahmon, hashissa koko hash on täysin erilainen. Ainoa tapa, jolla hyökkääjä tietäisi salasanan, on raa'asti pakottaa hash (ei mahdotonta, varsinkin jos hash on suolaton. Katso sateenkaaripöydät ).

Samankaltaisuuskysymyksen osalta se riippuu siitä, mitä hyökkääjä tietää sinusta. Jos saan salasanasi sivustolta A ja jos tiedän, että käytät tiettyjä malleja käyttäjänimien tai vastaavien luomiseen, voin kokeilla samoja käytäntöjä käyttämiesi sivustojen salasanoihin.

Vaihtoehtoisesti, jos annan yllä annetuissa salasanoissa, jos hyökkääjänä näen ilmeisen mallin, jonka avulla voin erottaa sivustokohtaisen osan salasanasta yleisestä salasanaosasta, teen ehdottomasti kyseisen osan räätälöitystä salasanasuojauksesta sinulle.

Oletetaan esimerkiksi, että sinulla on erittäin turvallinen salasana, kuten 58htg% HF! C. Jos haluat käyttää tätä salasanaa eri sivustoissa, lisää alkuun sivustokohtainen kohde, jotta sinulla on salasanoja, kuten: facebook58htg% HF! C, wellsfargo58htg% HF! C tai gmail58htg% HF! C, voit lyödä vetoa, jos minä hakata Facebookiasi ja hanki facebook58htg% HF! c Aion nähdä kyseisen mallin ja käyttää sitä muilla sivustoilla, joita voin käyttää.

Kaikki riippuu malleista. Näkyykö hyökkääjä kuvion salasanasi sivustokohtaisessa ja yleisessä osassa?

Jos olet huolissasi siitä, että nykyinen salasanaluettelosi ei ole riittävän monipuolinen ja satunnainen, suosittelemme, että tutustut kattavaan salasanasuojausoppaasemme: Kuinka palauttaa, kun sähköpostiosoitteesi salasana on vaarantunut . Työskentelemällä salasanaluetteloitasi ikään kuin kaikkien salasanojen äiti eli sähköpostisalasanasi olisi vaarantunut, salasanasalkun nopeuttaminen on helppoa.


Onko sinulla jotain lisättävää selitykseen? Ääni pois kommenteista. Haluatko lukea lisää vastauksia muilta teknisesti taitavilta Stack Exchangen käyttäjiltä? Katso koko keskusteluketju täältä .

.entry-sisältö .entry-alatunniste

Are Your Emails And Passwords Compromised & On The Dark Web? | TEKIE GEEK

You've Been Hacked. Now What?

How Passwords Get Hacked And How To Prevent It

Here's Why You Should Stop Memorizing Your Passwords


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kasvojen lukituksen avaaminen Google Pixel 4: ssä ja Pixel 4 XL: ssä

Yksityisyys ja turvallisuus Oct 31, 2025

Raaputa Dino Google ojensi sormenjälkitunnistimen ja käytti sen sijaan kasvojentunnistusta Pixel 4 ja Pixel 4 XL. Jos et ottanut Kasvojen luk..


Kuinka lisätä asumiskameran tarkkuutta

Yksityisyys ja turvallisuus Jul 11, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Oletusarvoisesti Abode-kodinturvajärjestelmän mukana tuleva liikekamera on asetettu pienemmälle tarkkuudelle, mutta tässä on ohjeet tarkkuuden li..


Kuinka poistaa Snapchat-tilisi

Yksityisyys ja turvallisuus May 11, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kuten kaikissa sosiaalisen median sivustoissa, joskus ihmiset haluavat tauon Snapchatista. Voisit vain kirjautua ulos, mutta sitten ihmiset voivat ede..


Mikä on JavaScript ja miksi Gmail estää sen?

Yksityisyys ja turvallisuus Feb 14, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Olet ehkä nähnyt ilmoituksen, että asiat muuttuvat postilaatikossasi. Helmikuusta 2017 lähtien Gmail muutti JavaScript-käytäntöään. Tästä s..


Kuinka lisätä uusia antureita ja laitteita SmartThings-asennusohjelmaan

Yksityisyys ja turvallisuus Jun 17, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ SmartThings Home Monitoring Kit mukana tulee pieni kourallinen antureita ja pistorasiakytkin, mutta jos tarvitset enemmän kuin mitä aloi..


Lapsilukon ottaminen käyttöön Xbox Onella

Yksityisyys ja turvallisuus Jun 26, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Lapsilukon avulla voit rajoittaa lapsitilejä Xbox Onessa. Voit rajoittaa pääsyä peleihin, mediaan ja sovelluksiin ikäluokituksen perusteella, suo..


Huijarit käyttävät AdwCleanerin väärennettyä versiota huijataakseen ihmisiä

Yksityisyys ja turvallisuus Feb 11, 2025

Uusin trendi kauheassa Windows-ekosysteemissä on melko naurettavaa - huijareilla on väärennetty versio hyvämaineisesta AdwCleaner-työkalusta, joka on todellinen työkalu Window..


Likaantuvien MSN / Windows Live Messenger -viestien lähettäminen

Yksityisyys ja turvallisuus Jun 23, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Onko sinua pommitettu roskapostittajilla Live Messengerissä ja käsketty sinua tarkistamaan jokin Look9683-roskapostisivusto? Hyvä uutinen on, että voit est�..


Luokat