sikkerhet

Ekspert: – Ikke stol blindt på totrinns­bekreftelse

Norsis anbefaler totrinnsbekreftelse – men ekspert mener du ikke kan stole blindt på det.

Mobilskjerm av innlogging med brukernavn og passord.
Mobilskjerm av innlogging med brukernavn og passord. Illustrasjonsfoto: Colourbox

I en ny undersøkelse gjennomført av YouGov på vegne av datasikkerhetsselskapet Kaspersky Lab kommer det frem at nordmenns passordvaner er dårlige og naive.

Undersøkelsen forteller blant annet at tre av fire nordmenn benytter seg av samme passord på flere tjenester, mens åtte prosent av befolkningen kun bruker ett passord på tvers av alle tjenestene.

Seniorforsker i Kaspersky Lab, David Jacoby. Foto: Kaspersky Lab
Seniorforsker i Kaspersky Lab, David Jacoby.

Seniorforsker i Kaspersky Lab, David Jacoby, mener dette er urovekkende tall.

– At nordmenn kanskje er litt naive når det kommer til IT-sikkerhet er ingen hemmelighet, men at det skulle være så ekstremt hadde vi ikke trodd. Nordmenn gjør veldig lite for å beskytte seg på nett, sier David Jacoby, seniorforsker i Kaspersky Lab.

Fire av ti nordmenn bytter kun passord når en tjeneste sier at de må, mens kun en liten andel bytter passord jevnlig.

– Om innloggingsinformasjonen din er delt som følge av et hackerangrep, er det ekstremt viktig å bytte passord raskt. Da minimerer man skaden. Det er spesielt viktig å være ekstra nøye med tilgang til e-postkontoen din ettersom folk med uærlige hensikter via mailen også kan bytte passord på de andre tjenestene dine, og således stenge deg ute, advarer han.

Jacoby anbefaler alle å ta en gjennomgang av sine tjenester og passord.

2-trinnsbekreftelse gir ekstra sikkerhet

Seniorrådgiver i NorSIS (Norsk senter for informasjonssikring), Vidar Sandland, mener det å bytte passord flittig ikke blir like nødvendig dersom du benytter deg av 2-trinnsbekreftelse (tofaktor-autentisering).

– Vårt fokus ligger i å få folk flest til å aktivere 2-trinnsbekreftelse der det er mulig. Da vil det ikke være like viktig å bytte passord, og risikoen ved å benytte seg av samme passord på flere tjenester vil være lavere, forteller Vidar Sandland.

Det kan fort bli for mye å passe på dersom man må bytte passord på mange titalls ulike tjenester flere ganger i året, spesielt hvis passordene skal forbli sikre.

Vidar Sandland, seniorrådgiver i NorSIS. Foto: NorSIS
Vidar Sandland, seniorrådgiver i NorSIS.

– Det kan by på problemer dersom man stadig blir tvunget til å bytte til nye passord på mange forskjellige tjenester. Det som fort skjer er at man tar en snarvei og lager litt enklere passord slik at det blir lettere å huske, samtidig som man bruker samme passord over flere tjenester, hevder Sandland.

Med 2-trinnsbekreftelse får du rett og slett et nytt lag med beskyttelse. Dersom noen skulle finne ut av passordet ditt vil ikke det være nok for å logge inn på din profil.

Slik fungerer 2-trinnsbekreftelse

2-trinnsbekreftelse er et ekstra sikkerhetsnivå for innlogging på tjenester. Det vil si at i tillegg til å bruke ditt personlige passord, vil du også motta en unik engangskode på din telefon via SMS eller ved hjelp av installert telefon-app.

Kilde: nettvett.no

Med dette ekstra sikkerhetsnivået vil du også være bedre beskyttet mot hackerangrep som bevisst er ute etter forbrukernes passord. I en slik situasjon vil det ikke hjelpe å ha et unikt og sikkert passord da hackerne vil finne ut av dette uavhengig av hva slags passord du har. Her vil også 2-trinnsbekreftelse beskytte deg mot at de vil kunne ta seg inn på profilen din.

Nesten alle store tjenester som Facebook, Google (Youtube, Gmail), Twitter, Instagram, Dropbox og flere benytter seg av muligheten til å aktivere 2-trinnsbekreftelse.

- Ikke stol blindt på 2-trinnsbekreftelse

Nils-Ove Gamlem, teknologisjef i Check Point Norge, påpeker at det er viktig å huske på at 2-trinnsbekreftelse ikke er ugjennomtrengelig.

Teknologisjef i Check Point Norge, Nils-Ove Gamlem Foto: Kurt Lekanger
Teknologisjef i Check Point Norge, Nils-Ove Gamlem

– 2-trinnsbekreftelse gir økt sikkerhet, men er fortsatt ikke tilstrekkelig i alle sammenhenger. Vi har nylig sett sikkerhetsbrist hvor det er mulig å «hijacke» koden eller faktisk overta sesjonen etter innlogging. Så selv om det gir økt sikkerhet kan vi ikke stole blindt på det, forteller Gamlem.

Videre legger han til at nordmenn ofte bruker samme identifikasjon og passord på jobb- og privatrelaterte kontoer.

– Det er viktig å aldri bruke samme ID og passord på jobbkontoer og private kontoer, men dette ser vi at det dessverre syndes mye på.

Gamlem mener også at hyppigheten på bytting av passord bør variere avhengig av hvor kritisk kontoen er, samtidig som et sikkert passord blir viktigere med mer kritiske kontoer. I tillegg kommer han med et eksempel til god passordstruktur.

– Jeg tror et godt passord burde gjøres lett å huske og raskt å skrive inn. En god norsk setning, gjerne på dialekt med spesialtegn gir gjerne høy nok grad av vanskelighet for en data å knekke. Det er spesielt viktig å ha unike og sikre passord på kontoer som kan føre til økonomisk tap, tapt renommé eller kontoer som inneholder sensitiv personlig informasjon.

– Bytting av passord burde ses i sammenheng med hva slags konto det er. Jeg bytter batteri i brannalarmen langt oftere enn i fjernkontrollen til TV-en, så kanskje noen passord også burde byttes oftere enn andre, mener Gamlem.

Dersom du er usikker på hvordan du bør gå frem for å lage et sikkert passord kan du følge denne guiden hos nettvett.no.

Powered by Labrador CMS