Lynhurtige flash-diske gør dine passwords usikre

Udviklingen af ny teknologi som eksempelvis solid-state diske gør det ekstremt meget hurtigere for hackere at knække dit password. Sikkerhedsekspert foreslår en password-revolution på nettet.

Artikel top billede

Normalt er det fryd og gammen, at der bliver udviklet ny teknologi, der kan sparke ydeevnen på vores computere endnu et nøk i vejret.

Men blandt andet med solid-state drive-udviklingen (SSD) til endnu hurtigere storage har det vist sig, at dine passwords er kommet i endnu et skridt nærmere farezonen for at blive hacket.

Sikkerhedseksperter peger på, at værkstøjerne til at knække kodeord med er blevet op mod 100 gange hurtigere med SSD end med de traditionelle harddiske.

Det schweiziske sikkerhedsselskab Objectif Sécurité har således efter optimering af sine interne systemer til brug af SSD opnået at knække et 14 cifre langt Windows XP-password med specielkarakterer på blot 5,3 sekunder.

Det skriver The Register.

Schweizerne peger på, at harddiskens hastighed frem for processorhastigheden har været flaskehalsen i at knække passwords.

To-faktor sikkerhed nødvendig

Chefkonsulent Shehzad Ahmad fra DK-Cert anser kapløbet mellem teknologi-udviklingen og internet-brugernes forbedringer af passwords som en tabt kamp for brugerne.

"Selv om ikke alle hackere sidder med det mest moderne udstyr, så kan vi ikke blive ved med at generere længere og mere kringlede passwords. Der skal helt andre tiltag som indførsel af to-faktor authentication til på hjemmesiderne," foreslår Shehzad Ahmad.

To-faktor autentificering betyder, at man kombinerer to adgangsmåder med hinanden. Adgangsmåderne er "noget man ved" (som eksempelvis dit password), "noget man har" (en token eller et smartcard), eller "noget man er" (irisscanning eller et fingeraftryk).

Barriere for borgerne

For at logge sikkert ind på Skats hjemmeside eller Facebook-kontoen kan folk fremover, ud fra DK-Certs tankegang, blive afkrævet et password og eksempelvis en nøgle, som vi kender det fra den digitale signatur.

"Den slags tiltag vil være et kæmpe spring og være ekstremt kompliceret for mange, der ikke arbejder med it til dagligt. Den udfordring skal selvfølgelig adresseres," siger Shehzad Ahmad.

"Lige nu findes der rigtig mange sikkerhedsløsninger, og de sikre password behøver jo ikke kræve en lokal installation af en nøgle, før de virker. Måske kan der ligge nogle to-faktor-løsninger i skyen, der giver brugerne den øgede sikkerhed, der åbenbart er tiltrængt," fortsætter han.

For at sikre sig selv her og nu opfordrer Shehzad Ahmad på det kraftigste til, at man benytter en kombination af små og store bogstaver, tal og specieltegn til sine passwords.

Han siger, at passwords også helst skal variere fra websitet til website, så en hacker ikke får adgang til hele ens online-liv, hvis han får fingrene i blot ét password.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank