Salaiset tunnukset keskustelupalstoilla...

Seuraa 
Viestejä3164
Liittynyt16.3.2005

Ken mielii kirjoitella Internetin keskustelupalstoille, rekisteröityköön käyttäjäksi. Tämä järjestelmä edellyttää käyttäjätunnuksen ja salasanan haltuunottoa. Muun muassa äsken tuhrasin pitkään päästäkseni kommentoimaan palstalle, jossa en päivittäin vieraile. Näin ollen salasana ja käyttäjätunnus ei oitis muistunut mieleeni. Jouduin kaivelemaan sitä ties mistä. (Itse tiedän, mistä mutten paljasta.)
On selvää, että vaikkapa pankkitunnukset täytyy salata. Mutta miten iso riski koituu siitä, että Internetin keskusteluihin osallistuva ottaa käyttöönsä helposti mieleen palautuvat kirjautumisvälineet, jotka joku toinen pystyy helposti arvaamaan ja halutessaan esiintymään alkuperäiskirjoittajana?

Kommentit (5)

ID10T
Seuraa 
Viestejä1680
Liittynyt3.10.2007
Piru Naiseksi
Mutta miten iso riski koituu siitä, että Internetin keskusteluihin osallistuva ottaa käyttöönsä helposti mieleen palautuvat kirjautumisvälineet, jotka joku toinen pystyy helposti arvaamaan ja halutessaan esiintymään alkuperäiskirjoittajana?



Maineensa voi tietysti menettää ja saada syytteen kunnianloukkauksesta tai kansanryhmää vastaan kiihottamisesta (jumalanpilkasta ei kait enää rangaista?), mikäli joku sekopää saa tunnukset haltuunsa. Siinä kai ne tärkeimmät

Vierailija
ID10T
Piru Naiseksi
Mutta miten iso riski koituu siitä, että Internetin keskusteluihin osallistuva ottaa käyttöönsä helposti mieleen palautuvat kirjautumisvälineet, jotka joku toinen pystyy helposti arvaamaan ja halutessaan esiintymään alkuperäiskirjoittajana?



Maineensa voi tietysti menettää ja saada syytteen kunnianloukkauksesta tai kansanryhmää vastaan kiihottamisesta (jumalanpilkasta ei kait enää rangaista?), mikäli joku sekopää saa tunnukset haltuunsa. Siinä kai ne tärkeimmät



Jos niin pääsee käymään, tee poliisi-ilmoitus, ja poliisi selvittää asian. Logeja seuraamalla löytyy lähettäjän tiedot.

Vierailija

Onhan se tietysti aika köyhää, jos onnistuu saattamaan salasanansa jonkun tietoon. Itse juuri innostuin käymään salasanatietokantojani läpi ja vaihdoin lopulta kaikki salasanat.

Esim. tällainen salasana on varsin hyvä:

2U@0(*rOr,fn"ZWfF8SQ(MzUt:iV7;Kyc&#W"aV3.lF1s#X-d1qlN9f@?vvc9|]

PS. Kuka tahansa edes osittain järjissään oleva käyttää proxyja, tornettiä tai muita vastaavia menetelmiä jos tarkoitus on mustamaalata jotakuta. Jos IP:n paljastaa itse tällaiseksi, ei kytille lavertelemisesta ole mitään hyötyä. IP-avaruudesta sambialaiselta palvelimelta syyllisen löytäminen on kuin tipauttaisi kiertoradalta terästangon ja se löytäisi tiensä syyllisen niskaan.

Neutroni
Seuraa 
Viestejä26898
Liittynyt16.3.2005
Bushmaster

Esim. tällainen salasana on varsin hyvä:

2U@0(*rOr,fn"ZWfF8SQ(MzUt:iV7;Kyc&#W"aV3.lF1s#X-d1qlN9f@?vvc9|]




Riippuu käyttötarkoituksesta ja toimintaympäristöstä. Arvaamisen kannalta tuo on varmasti täysin varma, mutta huono puoli on se, että sitä ei voi muistaa vaan sen joutuu printtaamaan tai tallettamaan tietokoneelle. Tietoturva on sitten täysin riippuvainen siitä, miten turvassa printti tai tiedosto on.

ID10T
Seuraa 
Viestejä1680
Liittynyt3.10.2007

Hmmm... Monenkos desimaalin tarkkuudella se piin likiarvo onkaan muistettu? Kyllä tuossakin aiemmin mainitussa salasanahässäkässä voi joku logiikka piillä

Uusimmat

Suosituimmat