It-experten: "Aftonbladets
säkerhet är riktigt usel"
Av
|
Aftonbladets lösenordspolicy är oförsvarligt dålig, anser en säkerhetsexpert PC för Alla talat med. Lösenorden som läckt var i många fall enkla att lista ut. En högt uppsatt chef hade sitt förnamn som lösenord.
Det framgår av den lista med lösenordsuppgifter som under onsdagskvällen läckt ut på nätet att en majoritet av Aftonbladets anställda har lösenord som endast består av små bokstäver eller korta sifferkombinationer. En del
använde till och med sitt eget förnamn som lösenord.
Normalt sett rekommenderas att ett lösenord ska bestå av både små och stora bokstäver, och gärna siffror och skiljetecken.
Den enkla teckensammansättningen och de lättgissade orden är något som inte förvånar Per Hellqvist är säkerhetsexpert på Symantec.
– Det är inget ovanligt utan tvärtom ser det ut så på många ställen. Aftonbladet är inte på något sätt sämst utan de har bara råkat illa ut. I dag är det många företag som duckar och tänker tur att det inte var vi, säger Per Hellqvist.
Däremot är anser han det oförsvarligt att Aftonbladet inte skyddat sitt system bättre.
– Man måste titta på vad som skyddas av systemet och sätta säkerhetsnivån efter det. I det här fallet så handlar det om grundlagsskyddat material så där borde det absolut varit krav på svårare lösenord.
Vi har utan framgång sökt Aftonbladets it-chef Oscar Edholm för en kommentar.
Så skapar du ett säkert lösenord:
Välj en fras, kanske första meningen i din favorit bok eller en replik från en film du gillar och plocka ut första bokstaven i varje ord. Byt sedan ut några bokstäver mot siffror och specialtecken. Lösenordet blir då både lätt att komma ihåg och svårt att lista ut.
Expertens säkerhetstips till företagen:
Se till att det krävs att användarna blandar stora och små bokstäver, siffror och specialtecken i lösenord.
Var noga med att det lösenord som användaren får från början måste bytas ut efter första inloggningen.
Förklara för din personal varför det är viktigt och ge tips på hur man gör för att skapa säkrare lösenord. Poängtera även vikten av att inte dela med sig att sitt lösenord.
Skaffa ett program som testar svårhetsgraden på lösenorden.
Se över vad som skyddas av systemet och anpassa säkerhetsnivån utifrån det.
Kanske är det lämpligt att förse externa ingångar med ett extra säkerhetslager i form av en usb-nyckel eller ett chip som används tillsammans med lösenordet.
Har ni koll på
alla licensvillkor för de program ert företag använder? I så fall grattis, för här finns pengar att tjäna! Hur man gör berättar vi i det här kompendiet om licenshantering.
Kostnadsfri beställning, ladda hem pdf!
I takt med att
användarna blir allt mobilare och att de får fler och fler sätt att koppla sig till företagets nätverk blir det också svårare att administrera it-miljön. Ett sätt att lösa problemen och öka användarnas produktivitet är att använda mobil Wan-optimering. Läs mer här om hur tre företag använt mobil WAN-optimering. Ladda hem pdf!
Att erbjuda självbetjäning är
ett effektivt sätt att skapa direkt ekonomisk nytta i företaget, genom ekonomiska besparingar i bemannad support - men även indirekt, genom att öka servicenivån till användarna. Ta del av detta whitepaper för 7 konkreta steg, från strategi via kommunikation och rutiner till mätbarhet. Ladda hem pdf!
ÅF-RESAN
När världsekonomin går på knäna står Computime stadigt. För den lilla systemintegratören i Billdal, två mil söder om Göteborg, var 2009 det bästa året någonsin.
SäkerhetIkväll släpps Microsofts uppdatering - och den tangerar ett rekord. "Det är en normal uppdatering, den är bara större än vanligt", säger teknikchefen.
Grym ironi! - ( http://daniel-m.net/ (Daniel Malmberg) ) 2008-01-03 16:21
lösenord - ( nomam ) 2008-01-03 16:42
Vem - ( Portnoy ) 2008-01-03 16:51
Särskrivning - ( tmp2 ) 2008-01-03 17:06
Vem - ( Gromit ) 2008-01-03 17:22
lösenord - ( Gromit ) 2008-01-03 17:25
Särskrivning - ( nomam ) 2008-01-03 17:28
Journalister och chefredaktörer... - ( designmanager ) 2008-01-03 17:44
Särskrivning - ( SmokeyMan ) 2008-01-03 17:53
Vem - ( Portnoy ) 2008-01-03 18:16