Archive for March, 2007

Strong password

March 29th, 2007

เมื่อวานพูดถึงรหัสผ่านที่ง่ายต่อการถูกถอดไปแล้ว วันนี้จะมาว่าถึงวิธีการตั้งรหัสที่ถูกถอดได้ยาก โดยวิธีก็ได้มาจากหลายๆ ที่ รวมถึงคอมเม้นท์ในเอนทรี่ที่แล้ว

  • เริ่มจากวิธีง่ายๆ ใช้คำศัพท์อะไรก็ได้ แต่เ้น้นยาวๆ ไว้ก่อน โดยแนะนำที่ 14 หลักขึ้นไป (แล้วมันจะมีศัพท์สักกี่คำ ที่ยาวขนาดนี้)
  • ต่อไปเป็นการแก้ปัญหาจากวิธีที่แล้วที่หาศัพท์ยาวๆ ไม่ได้ งั้นก็เอาเป็นประโยคแล้วกัน ง่ายๆ เลยก็เอาพวกเนื้อเพลงนี่แหละยาวดี แถมจำง่ายด้วย
  • แต่แค่คำยาวๆ ยังไม่พอ อาจจะบวกสัญลักษณ์ หรือใช้ตัวเลขแทนตัวอักษรเช่นใช้ 0 แทน O เป็นต้น
  • หรือจะใช้ Strong Password Generator ช่วยคิดรหัสผ่านพร้อมวิธีจำให้ก็ได้
  • ส่วนวิธีนี้สิ้นคิดมากคือ เคาะคีย์มั่วๆ ไปเลย แต่ปัญหาคือเราจะจำมันไม่ได้อะดิ
  • ส่วนวิธีสุดท้ายคือ ใช้รหัสผ่านภาษาไทย แต่พิมพ์ด้วยคีย์บอร์ดภาษาอังกฤษ แนะนำโดยคุณ mk

สำหรับผมแล้วใช้วิธีแบ่งรหัสผ่านออกเป็น 2 ชุด อันที่จำง่ายๆ และก็โดนถอดได้ง่าย ใช้กับพวกบริการที่ไม่สำคัญ ส่วนบริการที่สำคัญเช่น อีเมลจะใช้รหัสผ่านอีกชุดที่ถอดได้ยาก แต่ก็ยังจำได้ง่ายอยู่ดี แล้วทำไมไม่ใช้ อันที่ถอดได้ยากอันเดียวไปเลยหว่า งงตัวเองเหมือนกัน

Which File Extension Are You?

March 28th, 2007

มีแบบทดสอบมาให้เล่นอีกแล้ว คราวนี้เป็นการตอบคำถาม 20 คำถามเพื่อดูว่าเราเป็น file extension อะไร เล่นต่อจากคุณ ayoyo กับ IaMMaI

You are .swf You are flashy, but lack substance. You like playing, but often you are annoying. Grow up.
Which File Extension are You?

Weak Passwords

March 28th, 2007

เคยสงสัยมั้ยว่าแฮ็คเกอร์ใช้เวลาเท่าไหร่ ในการถอดรหัสผ่านของเราด้วยการ Brute Force Attack ลองดูตารางข้างบนสิครับ จะเห็นว่ารหัสผ่าน 6 หลักที่ใช้เฉพาะตัวอักษรตัวเล็กอย่างเดียว ใช้เวลาเพียงแค่้ 5 นาทีก็ถูกถอดออกมาได้แล้ว แต่ถึงจะใช้ทั้งตัวอักษร และสัญลักษณ์ผสมกัน แต่มีแค่ 4 หลักก็ถูกถอดได้ภายใน 1 นาทีซึ่งเร็วพอกัน

จึงสรุปง่ายๆ ได้เลยว่าถ้าใช้รหัสผ่านที่เป็นตัวอักษรตัวเล็กอย่างเดียว ก็ควรมีสัก 8 หลักขึ้นไป หรือถ้าใช้สัญลักษณ์มาผสมด้วยก็ควรมีสัก 6 หลักขึ้นไป แต่แค่นี้ยังไม่พอนะครับ  เราต้องหลีกเลี่ยง จากการใช้รหัสผ่านที่ถูกเดาได้ง่ายดังตัวอย่างต่อไปนี้ด้วยครับ

  • ชื่อสัตว์เลี้ยง แฟน ลูก หรือคนใกล้ชิด
  • รหัสบัตรประชาชน รหัสนิสิต
  • เลขเรียง หรือซ้ำกันอย่าง 123456 หรือ 22222
  • คำว่า “password”
  • ชื่อหมู่บ้าน ตำบล อำเภอ จังหวัด ชื่อโรงเรียน มหาวิทยาลัย
  • วันเกิด อายุของเรา หรือคนใกล้ชิด

สำหรับผู้ที่ยังใช้รหัสผ่านน้อยกว่า 6 หลัก ผมว่ารีบเปลี่ยนดีกว่านะครับ เพราะโปรแกรมที่ใช้ทำ Brute Force Attack นี่มีให้โหลดได้ฟรี อยู่ทั่วไปนะครับ

เห็นมาจาก One Man?s Blog ผ่าน Lifehacker