Gå til innhold

Slik hacket han flere tusen private wifi-nett med enkle metoder


Anbefalte innlegg

Videoannonse
Annonse

Ofte vil lengde trumfe kompleksitet på passordstyrke. Om du konstruerer en lang men meningsløs setning vil det ofte holde. Passord av typen 'han ville ikke gå med gråstein i lommene' vil være enklere å bruke, og minst like sikkert som passord av typen 'Eds¤#vf~uîø8GGxz'

Et alternativ til å skrive passordet på en lapp er å lage en QR-kode av det. Den kan skrives ut og henges på veggen. De fleste mobiler kan da koble seg opp automatisk ved å lese av koden.

  • Liker 4
  • Innsiktsfullt 3
Lenke til kommentar

Er egentlig lange setninger bedre? Det handler vel eventuelt mest om hvilke metoder som brukes for å gjette seg til riktig passord. Bruker man primitive metoder som å gå fra a til b til c også bare prøve alle varianter har nok lange setninger noe for seg. Men hva skjer den dagen man begynner å kombinere ord ord når passord skal gjettes? Da blir like plutselig ikke passordene så lange lengre.

Lenke til kommentar

Vanlige folk med ingen god IT-kompertanse vet ikke hvordan ruteren skal oppdateres. Selvfølgelig må det gå inn i ruterens hjemmeside og sjekke etter fastvareoppdateringer (i noen tilfeller må det manuelt oppdateres s med nedlastning av oppdateringsfil), men det gjør ikke vanlige folk fordi det er mer komplisert enn å oppdatere PC-en via Windows Update.

Jeg klarer å oppdatere og gjøre endringer i ruteren selv.

Endret av mads1153
  • Liker 1
Lenke til kommentar

Jepp, det er lett. Jeg snakker om det generelle som ikke vet om hvordan siden det er ikke som å gå på Windows Update og oppdatere så enkelt og heller lar det stå på fordi det fungerer bare sånn som det er.
For eksempel så fins det også mobilapper som kan gjøre det lettere. Siden jeg har ASUS-ruter, bruker jeg ASUS Router-appen og router.asus.com om jeg vil inn på nettsiden til ruteren.

Endret av mads1153
Lenke til kommentar
Selvstendigsaas skrev (19 timer siden):

Er egentlig lange setninger bedre? Det handler vel eventuelt mest om hvilke metoder som brukes for å gjette seg til riktig passord. Bruker man primitive metoder som å gå fra a til b til c også bare prøve alle varianter har nok lange setninger noe for seg. Men hva skjer den dagen man begynner å kombinere ord ord når passord skal gjettes? Da blir like plutselig ikke passordene så lange lengre.

Utfordringen er at vi *både* skal ha et passord som er sikkert, *samtidig* som passordet skal være mulig å huske og bruke. Ord og setninger er bra fordi det gir mye lengde og er relativt lett å huske. Om du lurer på hvor sikkert det er går det an å regne på det. Om jeg tar utgangspunkt i mine passordeksempler over

'han ville ikke gå med gråstein i lommene', 42 karakterer, norske tegn + mellomrom, det gir en informasjonsmengde på ca 5,9bit per karakter, eller 250 bit, som er svært bra. Betraktet som ord synker informasjonsmengden, om vi antar at ordene er fra dagligtale med vokabular på 7000 ord gir hvert ord 12,8 bit, eller 102 bit passord(keepass synes det er bra). I realiteten vil det være høyere siden en potensiell hacker ikke kan vite om du faktisk bruker ord i passordet ditt, hvilket språk du benytter, om du bruker ord utenfor dagligtalen, dialektord eller feilstavelser.

 'Eds¤#vf~uîø8GGxz', 17 karakterer. Siden jeg har plukket med meg spesialkarakterer og aksenter blir informasjonsmengden per karakter høyere, med kanskje 130 mulige karakterer blir det 7bit per karakter. Eller 119bit totalt. Litt bedre enn setningen men ikke påstå at det er enklere å huske. ;)

For å regne ut informasjonsmengden regner du den naturlige logaritmen av antall kominasjoner dele på ln(2). Med 7000 ord i ordlista blir det da ln(7000)/ln(2)= 12,77 bit per ord. Legg spesielt merke til hvor lite informasjonsmengden per karakter økte når jeg gikk fra bare små norske bokstaver(5,9bit) til å ta med tall, spesialkarakterer og aksenter(7bit).

7000 ord er for øvrig 1% av ordlista til Norsk Scrabbleforbund. ;)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...