Joka vuosi toukokuun ensimmäisenä torstaina vietetään Maailman salasanapäivää. Ensi viikolla koittavan päivän alla tietoturvayhtiö Check Point Software Technologies muistuttaa turvallisten salasanojen tärkeydestä. Salasanoilta vaaditaan koko ajan enemmän. Kasvattamalla salasanan pituus 18 merkkiin voidaan rakentaa täysin murtamaton avain.
Check Point korostaa, että ns. brute-force-hyökkäykset eli raakaa laskentavoimaa käyttävät yritykset salasanojen hankkimiseksi ovat siirtyneet CPU-prosessoreista GPU-prosessoreihin. Tämä on kasvattanut laskennan tehoa niin, että rikolliset kykenevät tarkistamaan yli miljoona avainta sekunnissa.
Tämä tarkoittaa, että salasanojen täytyy täyttää uusia vaatimuksia ollakseen todella turvallisia. Turvallisessa salasanassa pitäisi olla vähintään 12 merkkiä, isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä.
Ongelma on iso ja globaali. Vuonna 2019 brittien kansallinen kyberturvallisuuskeskus paljasti, että 23 miljoonaa ihmistä ympäri maailmaa käyttää edelleen turvattomia salasanoja, kuten "123456". Tämä osoittaa, että monet käyttäjät eivät vieläkään ymmärrä mahdollisia vaaroja.
Heikot salasanat eivät ole ainoa ongelma. Teknologian kehitys ei hyödytä vain käyttäjiä, vaan se tarjoaa myös kyberrikollisille uusia työkaluja hyökkäyksiensä suorittamiseen. Aiemmin turvallisina salasanoina pidetyt salasanat ovat nyt vanhentumassa, mikä luo uusia haavoittuvuuksia.
Uusien virtuaalimuistilla (VRAM) varustettujen näytönohjainkorttien tulo on avannut näille laitteistoille mahdollisuuden käsitellä nopeita tietoja samalla tavalla kuin kryptovaluutan louhinnassa. Niitä voidaan kuitenkin käyttää myös raa'an voiman kyberhyökkäyksissä salasanojen hankkimiseen, sillä uusimmat GPU-kortit pystyvät suorittamaan yli miljoona tarkistusta vain yhdessä sekunnissa. Tämä tarkoittaa, että jos meillä on alle 12 merkin pituinen salasana, joka perustuu yksinomaan kirjaimien ja numeroiden käyttöön, se voidaan murtaa muutamassa päivässä.
Salasanan pitää olla pidempi ja monipuolisempi. Sen tulee olla vähintään 14-16 merkkiä pitkä ja koostua erilaisista kirjaimista, joissa yhdistyvät isot ja pienet kirjaimet, symbolit ja numerot. On havaittu, että kasvattamalla salasanan pituus 18 merkkiin, voidaan rakentaa täysin murtamaton avain.
Check Point muistuttaa myös, että salasanaa ei saa jakaa kenellekään, ja erityisen suositeltavaa on olla kirjoittamatta sitä muistiin minnekään tietokoneen lähelle tai edes mihinkään tiedostoon. Tässä tehtävässä voit käyttää työkaluja, kuten salasananhallintaohjelmia, jotka tekevät saman työn, mutta turvallisemmin.
Turvallisten salasanojen puolesta puhuu myös Check Pointin Suomen ja Baltian maajohtaja Viivi Tynjälä. Hänen mukaansa kyberrikolliset luovat joka päivä uusia hyökkäyksiä, joiden tarkoituksena on varastaa käyttäjien salasanoja.
- Tietojenkalastelun kaltaiset tekniikat ovat onnistuneet murtautumaan tuhansiin palveluihin varastamalla tunnistetietoja, erityisesti täällä Suomessa, missä kyberhyökkäysten määrä kasvoi räjähdysmäisesti, peräti 81 prosenttia vuonna 2022. Organisaatioihin hyökättiin keskimäärin 1 228 kertaa viikossa 2022. Tämä riski on helposti korjattavissa turvallisilla salasanoilla, Tynjälä evästää.