Opråb fra kendt softwareudvikler: Drop de håbløse krav til adgangskoder - giver ingen mening længere

Mange onlinetjenesters krav til brugernes adgangskoder giver ingen mening, lyder opråbet fra den kendte softwareudvikler Jeff Atwood, der står bag Stack Overflow.

"På grund af cloud computing og GPU password hash cracking er en hvilken som helst adgangskode på otte tegn eller mindre i dag faretruende tæt på slet ikke at være en adgangskode."

Sådan lyder opråbet fra Jeff Atwood, der er softwareudvikler, iværksætter og ikke mindst medstifter af det populære programmør-website Stack Overflow, i et blogindlæg.

Her argumenterer han for, hvorfor mange af de krav til adgangskoder, forskellige internet-tjenester anvender i dag, ikke giver ret meget mening.

Det gælder eksempelvis regler om, at der skal være tal eller symboler i adgangskoden.

Den type regler frustrerer mange brugere, der derfor forsøger at omgå reglerne eller forsimple adgangskoden, så den lever op til reglerne.

Værre er det, at analyser af de mest populære adgangskoder på internettet viser, at reglerne alligevel ikke vil have den ønskede effekt - som jo er at skabe mere unikke og sikre adgangskoder.

Læs også: Her er de 25 mest populære adgangskoder: Dem må du aldrig vælge

Jeff Atwood slår til gengæld et slag for, at den vigtigste regel af alle bør være, at adgangskoden skal være længere, end det i dag typisk er tilfældet.

Konkret mener han, at en almindelige brugers adgangskode bør være på minumum 10 tegn, mens en bruger, der eksempelvis har administrator-rettigheder, bør have adgangskoder på 15 tegn eller mere.

Sådan får vi bedre adgangskoder
Eksempelvis viser det sig via analyser af de 25 mest almindelige adgangskoder, at kun fem af de 25 på listen er på 10 tegn eller mere.

"...så hvis vi kræver adgangskoder på 10 tegn, har vi allerede reduceret vores eksponering blandt de mest almindelige adgangskoder med 80 procent."

Jeff Atwood foreslår samtidig, at man ganske enkelt begynder at stille krav om, at brugerne ikke må vælge en adgangskode, der er på listen over de mest almindelige adgangskoder.

"Der er ingen tvivl om, at en hacker vil prøve disse almindelige adgangskoder i et forsøg på at hacke - og det er chokerende, hvor lang du kan komme med blot at begrænse dig til de 1.000 mest almindelige adgangskoder," skriver Jeff Atwood.

Samtidig mener Stack Overflow-stifteren, at man helt banalt skal afvise adgangskoder, der er identiske med brugernavnet eller brugerens email-adresse.

Måleværktøjer dur ikke
Det er ikke først gang, at webtjenesternes krav til adgangskoder bliver kritiseret.

Der har også tidligere været kritik af de måleværktøjer, de forskellige tjenester anvender til at fortælle dig, om din nye adgangskode er for svag, acceptabel eller ligefrem stærk.

Forskere fra Concordia University i Canada udførte sidste år et interessant studie af måleværktøjerne ved at sende millioner af ikke specielt gode adgangskoder igennem de værktøjer, som blandt andre Google, Yahoo!, Dropbox, Twitter og Skype gør brug af.

"Udfaldet viste sig at være meget inkonsekvent. Det, der var stærkt på én webside, var svagt på en anden," lød konklusionen.

"Disse svagheder og inkonvensen kan forvirre brugerne, når de skal vælge et stærkere password og derfor mindske formålet med disse måleværktøjer."

Læs mere om den undersøgelse her.

Læs også:

Her er de 25 mest populære adgangskoder: Dem må du aldrig vælge

Brugernavn og adgangskode er ikke længere nok: Nu hitter flerfaktor-login

Derfor kan din 'stærke' adgangskode være totalt usikker - også selv om du får noget andet at vide



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Webinar med Miracle 42 og Red Hat

På dette webinar får du indblik i, hvorledes Hyperconverged Infrastructure fra Red Hat forenkler storage, netværk og servere i én enkelt løsning, som er nem at implementere og drifte – og ikke mindst med kæmpe besparelser. Ingen tomme managements slides men derimod et realistisk indblik i, hvordan du kan optimere dine kunders datacenter – og ikke mindst differentiere din og deres forretning.

28. maj 2020 | Læs mere


Digitalt event: Få mere ud af Dynamics 365 - Del 1

En formiddag med fokus på Microsoft Dynamics 365. Bliv klogere på de nye muligheder og få inspiration til, hvordan du får endnu mere forretningsmæssig værdi med Microsoft's cloud-baserede forretningsapplikationer.

02. juni 2020 | Læs mere


Kom godt i gang med Microsoft Teams.

Microsoft Teams er den nye samarbejdsplatform for internt og eksternt samarbejde, når I skal kommunikere og samarbejde på tværs i teamet eller afdelingerne. På denne morgenbriefing får du en introduktion til Microsoft Teams og programmets mange muligheder, så du kan få et overblik over hvordan, man kan anvende programmet til en mere effektiv arbejdsdag.

03. juni 2020 | Læs mere






Premium
En arbejdsuge på fire dage gjorde danske IIH Nordic berømt, men under coronakrisen har selskabets CEO indset, at der skal tages nye midler i brug
Danske IIH Nordic er blevet hædret for sit arbejdsmiljø, og under coronakrisen er medarbejderne blevet endnu mere tilfredse. Nu har selskabets topchef Henrik Stenmann indset, at den firedages arbejdsuge ikke kan stå alene.
Computerworld
IBM fyrer tusindvis af medarbejdere i stor fyringsrunde
Med IBM’s nytiltrådte topchef ved roret fyrer selskabet nu tusindvis af medarbejdere i stor fyringsrunde, der sigter blandt andet efter at gøre selskabet mere agilt.
CIO
Podcast: Pandoras CIO Peter Cabello afslører sine tre vigtigste mål for digitaliseringen
Podcast, The Digital Edge: Hør Pandoras CIO Peter Cabello Holmberg fortælle om, hvordan et af verdens største smykkefirmaer arbejder med innovation og digitalisering af et traditionel offline salg, og hvordan Pandora udnytter data til at skabe en bedre kundeoplevelse.
Job & Karriere
10 spændende lederstillinger, som er ledige netop nu
Der er stadigvæk mange ledige it-job. Vi har fundet en række spændende lederstillinger, som du kan søge med det samme.
White paper
Sådan skaber du mere effektive forretningsprocesser med automatisering
Virksomheder skal kunne håndtere enorme mængder af data, hvilket har affødt et behov for smartere og mere effektive løsninger til håndtering af de daglige, ensformige og rutineprægede processer. Hvor disse opgaver tidligere kunne klares via manuel arbejdskraft, kalder markedets udvikling og efterspørgsel nu i højere grad på automatiserede alternativer. Og det er netop her, at process mining kommer ind i billedet som et operativt værktøj til at kunne maksimere procesautomatiseringernes samlede effekt og afkast – gennem visualisering og analyse af dit komplekse dataflow. I dette whitepaper kan du lære om koblingen mellem procesoptimering og process mining – et intelligent optimeringsværktøj, der giver dig mulighed for at spore og visualisere dine data, så de bliver analyserbare og kan udnyttes til procesoptimering og til at eliminere dine digitale omveje.