|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
| autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
09.05.2026 05:47:44
Kas su salasõna sisaldab nime või sünniaastat? 78% paroole murdub sekundiga |
|
|
ELISA PRESSITEADE - Iga maikuu esimesel neljapäeval toimuva ülemaailmse paroolipäeva puhul tasub võtta hetk ja paroolid uuendada. NordPassi uuringu järgi on koguni 78% maailma levinumatest salasõnadest võimalik lahti murda vähem kui ühe sekundiga. Samal ajal on ligi 46% inimestest viimase aasta jooksul kogenud paroolivargust.
Enim kasutatud paroolide edetabel pole aastatega muutunud: „123456“, „password“ ja „123456789“ püsivad tipus. Ka lihtsad nimed või kombinatsioonid, nagu „liisa89“, kuuluvad mustrite hulka, mida ründajad proovivad esimesena.
Elisa infoturbejuhi Mai Krafti sõnul ei ole probleem tehnilistes lahendustes, vaid inimeste käitumises. „Kui igal aastal lekib maailmas hinnanguliselt üle 20 miljardi sisselogimisandme, ei saa keegi eeldada, et tema kontod jäävad puutumata. Küsimus ei ole enam selles, kas parool lekib, vaid millal ja kui tugev see sel hetkel on,“ selgitas ta.
Krafti sõnul süvendab riski see, et samu paroole kasutatakse korduvalt. „Umbes kolmandik juhtudest on seotud sellega, et sama parooli kasutatakse mitmes kohas. See tähendab, et ühest lekkest võib saada ahelreaktsioon, mis avab ligipääsu mitmele kontole korraga,“ lisas infoturbejuht.
Rahvusvahelised uuringud näitavad, et probleem on laiaulatuslik. Umbes 35% häkkimisjuhtumitest on otseselt seotud nõrkade paroolidega ja ligi 30% juhtudest on põhjuseks parooli korduv kasutamine. Samas tunnistavad pea pooled küsitletutest, et eelistavad turvalise parooli asemel lihtsasti meeldejäävat salasõna.
Ka ekspertide sõnul korduvad samad vead: kasutatakse lihtsaid ja isikliku tähendusega paroole, neid ei uuendata ning turvameetmed jäetakse kasutamata. Samuti ei kasuta ligi veerand inimestest üldse ühtegi täiendavat kaitsemeedet, nagu kaheastmeline autentimine.
Kraft soovitab paroolipäeva puhul teha kiire enesekontrolli. „Piisab ka 10–15 minutist, et vaadata üle oma kõige olulisemad kontod. Kui parool tundub lihtne või kordub mitmes kohas, tasub see kohe välja vahetada,“ ütles ta.
Küberohtude kasvades ei ole tugev parool enam pelgalt soovitus, vaid elementaarne kaitse. Sageli mõeldakse riskide puhul rahale, kuid vähem sellele, et ohtu võib sattuda ka inimese identiteet ja maine ning seda on oluliselt keerulisem taastada.
Jälgi neid nõuandeid ja hoia oma kontod digimaailmas turvalisena:
• Vali salafraas, mitte lihtsalt sõna – eelista vähemalt 12–15 tähemärgist koosnevat fraasi.
• Väldi ilmseid valikuid – nimed, sünniajad ja „123456“ tüüpi kombinatsioonid on esimesed, mida proovitakse.
• Kasuta igal kontol erinevat parooli – nii ei ohusta üks leke kõiki teenuseid.
• Lülita sisse kaheastmeline autentimine – lisakinnitus annab olulise turvakihi.
• Kasuta paroolihaldurit – see aitab hoida keerulised paroolid turvaliselt hallatuna.
Allikas: Elisa
_________________ HV-s ID-kaardiga autentimine
Hinnavaatlus.ee - leia parim hind!
HV valuutakursid |
|
| Kommentaarid: 463 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
7 :: |
360 |
|
| tagasi üles |
|
 |
CALEB
HV kasutaja
liitunud: 27.03.2006
|
10.05.2026 19:08:56
|
|
|
| Kõige parem on mitte kasutada mingeid fraase ega sõnu. Lihtsalt suvalised suured ja väikesed tähed ja numbrid läbisegi.
|
|
| Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
| tagasi üles |
|
 |
A.S.
HV Guru
liitunud: 27.10.2003
|
10.05.2026 19:18:57
|
|
|
| Probleem on selles, et see suvaliste sümbolite jada tuleb ka meeles pidada. Kleeps monitori küljes pole just kõige turvalisem lahendus.
|
|
| Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
| tagasi üles |
|
 |
CALEB
HV kasutaja
liitunud: 27.03.2006
|
10.05.2026 19:34:31
|
|
|
Selle suvaliste sümbolite jadaga on kolm varianti:
1. Õppida see pähe ja kasutada igal pool sama parooli, lootes selle peale, et sellist jada on üliraske lahti murda.
2. Kasutada erinevaid jadasid ja panna need lihtsalt mõnda faili kirja. (loomulikult mingisse sellisesse faili kust keegi teine ei oskaks otsida)
3. Kui on isiklik arvuti või muu seade, hoida seda pidevalt teiste eest lukus (suvaliste sümbolite jadaga mis on pähe õpitud) ja kasutada paroolide jaoks brauseri paroolihaldurit, kui on tegemist saitidele sisselogimise paroolidega.
|
|
| Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
| tagasi üles |
|
 |
Dreamlover
HV Guru

liitunud: 21.02.2013
|
10.05.2026 20:11:25
|
|
|
CALEB, jah, ja seda iga eeraldi konto jaoks, ehk siis meeles pidada ca 50tk miskit sellelaadset parooli ? "3qNk73bE$U&Ksib" ?
_________________ ARVUTID
3G1,5/3G2,5/5G1,5/5G2,5 KAABEL
HDD kettad |
|
| Kommentaarid: 1899 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
0 :: |
1325 |
|
| tagasi üles |
|
 |
CALEB
HV kasutaja
liitunud: 27.03.2006
|
10.05.2026 20:36:25
|
|
|
| Nagu mainisin - ei pea 50 parooli meeles pidama. Aitab ainult ühe meelespidamisest.
|
|
| Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
| tagasi üles |
|
 |
IceUul
Sinu Ema

liitunud: 14.11.2001
|
10.05.2026 20:46:33
|
|
|
Soovitan kasutada password manageri progesid, siis peab pidama meelest ainult ühte parooli. Kirjutad selle paberile, paned paberi kodus seiffi. Kui ära ununeb, siis vähemalt kuskilt vaadata.
Ülejäänud paroolid copy/paste vastavast managerist vastavasse kohta. Lisaks kasutada kontodel 2FA, kui võimalus.
|
|
| Kommentaarid: 218 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
187 |
|
| tagasi üles |
|
 |
mina634
Kreisi kasutaja

liitunud: 10.11.2023
|
10.05.2026 20:51:34
|
|
|
| oleneb kui palju parooliväli lubab - võib ka 32 - 64 tähe/numbri/märgine olla. see on kõige turvalisem - kvantarvuti kindel samuti.
|
|
| tagasi üles |
|
 |
von Wu
HV Guru

liitunud: 12.10.2007
|
10.05.2026 20:52:38
|
|
|
Ükski parool pole kvantarvutikindel. Selleni on õnneks veel aega.
_________________ Müüa igasugu asju |
|
| Kommentaarid: 898 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
673 |
|
| tagasi üles |
|
 |
mina634
Kreisi kasutaja

liitunud: 10.11.2023
|
10.05.2026 21:02:49
|
|
|
| von Wu kirjutas: |
| Ükski parool pole kvantarvutikindel. Selleni on õnneks veel aega. |
Teatud pikkusega paroolid ei ole ka kvantarvuti poolt lahti häkitavad. võtame aes-256 ja ennem ka selle parooli räsimise sha-256 poolt - praktiliselt null võimalust. Kvantarvuti ei saa matemaatikat muuta, ja ta allub matemaatika reeglitele - jah, kui ta on ehitatud matemaatika reegleid eiravaks ja maailma füüsikat muutvaks - see maksaks juba tuhandeid triljoneid dollareid. siis võiks juba sind otse teisele galaktikale saata! pole lennukit vaja.
|
|
| tagasi üles |
|
 |
vigurvänt
HV kasutaja
liitunud: 04.08.2022
|
10.05.2026 21:25:58
|
|
|
Mul on u 30 erinevat parooli, peaaegu kõiki kasutan ka korduvalt. Kõik paroolid jms on salvestatud faili, mis on kaitstud parooliga ja see on pähe kulunud. Tegelt on see parool ka ühes kohas kirja pandud juhuks, kui mind tabab amneesia ja mäletan vähemalt seda, kuskohast parooli otsida.
Brauserite paroolihaldureid kasutan samuti rõõmsalt edasi ja pole veel täheldanud, et nende kaudu midagi lekiks. Chrome andis mingil ajal teada, mida ma juba varem teadsin, et üks mu paroolidest on avalikesse andmebaasidesse sattunud. Elu jooksul on veel mõni kahtlane juhtum olnud, aga olen vist õigel ajal jaole saanud ja vajalikud turvameetmed kasutusele võtnud. Igatahes mingit märkimisväärset kahju pole seoses sellega veel tekkinud.
Väga ebamugavaks ei taha oma paroolimajandust teha. Kui mõni varganägu arvutit kodust pihta ei pane, siis saab turvamisega vist enam-vähem hakkama.
|
|
| tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
10.05.2026 21:28:23
|
|
|
| Onviapagg1987. võib ka suhteliselt turvaline olla. See konkreetne võib-olla enam mitte. Point selles et teha mingi kirjaviga mida tavaliselt ei tehta.
|
|
| Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
| tagasi üles |
|
 |
BA79
Kreisi kasutaja
liitunud: 10.04.2021

|
10.05.2026 23:06:27
|
|
|
Küsimus pigem selles, et numbriline parool nagu näiteks PIN kood, ei pea ilmtingimata koosnema minu isiklikust sünnikuupäevast. Võin vabalt panna näiteks Albert Einsteini sünnikuupäeva ja seda ka tagurpidi või juhuslikus järjestuses.
Teiseks kui vähegi võimalik on soovituslik kasutada 4-kohalise PIN koodi asemel 6 kohalist. Tõenäosus et see kood lahti murtakse kui paned mingi juhusliku kombinatsioonile juurde need 2, mis ei ole millegagi seostatud, on väiksem.
Loomulikult PIN kood ei ole tänapäeval turvaline, sest lahtimurdmiseks on vaja ainult kümnendsüsteemi sümboleid.
Paroolidega on minuarvates lood paremad. Kasutajatunnuseid ja paroole saab tänapäeval kasutada ka erisümbolitega nagu !?@%$*_ jne. See muudab parooli murdmise raskemaks, aga mitte võimatuks sest kõige olulisemaks on krüpteeringu enda sügavus. On väga suur vahe, kas parool on krüptitud 128bit, 256bit või 512bit sügavusega krüpteeringuga.
Mina isiklikult kasutan mingit konkreetset sõna, millest osa asendan numbritega nagu "i" asemel 1 ja kindlasti ka erisümboleid. Paroolihalduri poolt genereeritud pikad võtmed- neid on raske meelde jätta ja ma ei usalda kõiki paroole paroolihalduri hoolde sest kui midagi juhtub ja paroolihaldur lahti häkitakse siis on jama suurem.
Parem kasutan enda väljamõeldud parooli, mida ei pea kuhugi üles kirjutama. Lisaks sellele, kui veebiteenusesse ligipääsuks pakutakse kasutada kaheastmelist autentimist siis eelistan iga kell seda. Teatud teenuste puhul olen püsivalt sisse logitud sest saab lasta jätta meelde konkreetset seadet ilma täiendava autentimiseta nagu näiteks Google. Ent niipea kui ma püüan sisse logida võõrast seadmest või kasutan teist brauserit nii kohe rakendub kaheastmeline sisselogimise protseduur.
Kolmas aspekt on see, et oma sülearvuti peab kindlasti olema kaitstud ekraanilukuga (PIN või salasõna). Kui sülearvuti ära varastatakse, siis lahtise ekraani korral saab igasugu pahalane kõigele ligi. Ennekõike veebibrauseri paroolihalduses olevatele paroolidele ja nii saab identiteeti kaaperdades seda kuritarvitada.
Ainult vähesed teenused on niimoodi üles seatud, et asukohta oluliselt muutes ja uue IP'ga nõutakse korduvat sisselogimist. (Google näiteks on üks neist, mis nõuab uuesti sisselogimist IP vahetumisel).
|
|
| tagasi üles |
|
 |
HPN
HV veteran

liitunud: 26.06.2007
|
11.05.2026 07:11:46
|
|
|
Igasuguste võrgus/pilves olevate paroolihaldustarkvaraga on alati oht, et see lekib või keegi kurikael paneb midagi pihta. Ise kasutan juba aastaid lokaalset paroolihaldurit. Tüütum on, aga kõigega harjub ära. Kunagi kasutasin LastPassi.
|
|
| Kommentaarid: 48 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
47 |
|
| tagasi üles |
|
 |
BA79
Kreisi kasutaja
liitunud: 10.04.2021

|
11.05.2026 07:22:24
|
|
|
HPN, Lokaalsega jälle on oht, et kui kõvaketas peeti läheb, siis ei saa erinevatele genereeritud paroolidele ligi.
Ma näiteks tegin oma Firefoxi veebilehitsejasse salvestatud paroolidest digikoopia (kuvatõmmise) ja salvestasin selle välisele andmekandjale.
Kui nüüd midagi peaks juhtuma, siis saan ligi ikkagi.
Teiseks, paroolitaaste käib tänapäeval üha sagedamini mobiilinumbri või e-mail kinnituskoodi abil. Kui tel. number on toimiv ja saad turvakoodi SMS'ga siis on siiski võimalik taastada ligipääsu.
Pole vahet, kas paroolidest on mingi varukoopia, kui sa saad resettida parooli kasutades neid kanaleid siis pole vahet.
Hullem on siis, kui pole varumeiliaadressi. Siis nii, et kui SMS turvakoodide jaoks pole tel. numbrit määratud, siis polegi võimalik ununenud parooli taastada.
|
|
| tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
|
| Kommentaarid: 750 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
563 |
|
| tagasi üles |
|
 |
IceUul
Sinu Ema

liitunud: 14.11.2001
|
11.05.2026 14:42:20
|
|
|
2FA jaoks soovitan kasutada e-maili ja mobiili numbrit, mis lihtsalt jalutama ei lähe. Isegi, kui paroolihaldusesse ligipääs kaob mingil põhjusel, kas siis ketta vea/teenuse pakkuja poolse probleemi või
lihtsalt unustad parooli ära, siis saad uued paroolid määrata oma kontodele lihtsalt.
|
|
| Kommentaarid: 218 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
187 |
|
| tagasi üles |
|
 |
BA79
Kreisi kasutaja
liitunud: 10.04.2021

|
11.05.2026 14:58:59
|
|
|
| IceUul, 2FA on jah üsna lollikindel niikaua kui on toimivad turvakoodi vastuvõtmiseks sobilikud kanalid. Mõne platvormi puhul nagu näiteks Paypal võib juhtuda nii, et korduvate ebaõnnestunud katsete järel läheb konto ajutiselt lukku. Kas oli see24 või 72 tundi miinimum, ei mäleta. Selle perioodi jooksul ei saa ka parooli lähtestada ja uut määrata.
|
|
| tagasi üles |
|
 |
atari_
HV kasutaja

liitunud: 09.10.2004
|
11.05.2026 17:45:15
|
|
|
Kui kõik kontod nt gmailiga seotud, on hea mõte gmaili enda jaoks erinevat parooli kasutada. Aga õnneks tänapäeval gmail peaks olema piisavalt turvaline, et parool üksi ei anna midagi.
Ainukene juhus kus omal on kontosid ära häkitud, oli just see, et kasutasin juhuslikul arvutimängu foorumil sama parooli mis tollasel hotmaili kontol ja loomulikult foroumil oli ka see samune hotmaili aadress ära märgitud. Foorum häkiti ära ja see oli nii 25 aastat tagasi, tollal polnud kuigi ebatavaline paroole lithsalt tekstina või muul kergemini murtaval viisil andmebaasides hoida.
_________________
 |
|
| Kommentaarid: 94 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
80 |
|
| tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
11.05.2026 17:51:01
|
|
|
| atari_ kirjutas: |
Kui kõik kontod nt gmailiga seotud, on hea mõte gmaili enda jaoks erinevat parooli kasutada. Aga õnneks tänapäeval gmail peaks olema piisavalt turvaline, et parool üksi ei anna midagi.
|
Aga võib ka liiga turvaline olla nii, et ühel päeval ei saa sellele enam ise ka ligi.
Kõige parem on oma domeen. Kui häkitaksegi sisse, siis muudad MX kirje ära ja kirjad lähevad mujale.
|
|
| Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
| tagasi üles |
|
 |
mina634
Kreisi kasutaja

liitunud: 10.11.2023
|
11.05.2026 18:23:17
|
|
|
parooli haldur võib ju olla, kuid kui parool on vilets, siis paroolihaldur ei kaitse selle eest.. niipalju täpsustan
|
|
| tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
11.05.2026 18:44:47
|
|
|
| mina634 kirjutas: |
parooli haldur võib ju olla, kuid kui parool on vilets, siis paroolihaldur ei kaitse selle eest.. niipalju täpsustan  |
Tegelikult isegi aitab. Seda juhul kui igal pool sama parooli ei kasuta.
|
|
| Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
| tagasi üles |
|
 |
BA79
Kreisi kasutaja
liitunud: 10.04.2021

|
11.05.2026 19:32:30
|
|
|
Paroole saab ka sedasi koostada, et sarnanevad üksteisele, kuid on siiski piisavalt erinevad (selles mõttes mul on osa paroole isegi peas, kuna tipin neid käsitsi sisse praktiliselt igapäevaselt). Paroolihaldureid ei usalda. Põhimõtteliselt sarnaneb see sellega, et jätad koduvõtme jalamati alla.
Kui varas taipab mati alla vaadata, siis saab sisse ja elamisest väärtuslikumad esemed pihta panna.
|
|
| tagasi üles |
|
 |
vigurvänt
HV kasutaja
liitunud: 04.08.2022
|
11.05.2026 19:49:19
|
|
|
| BA79 kirjutas: |
Paroolihaldureid ei usalda. Põhimõtteliselt sarnaneb see sellega, et jätad koduvõtme jalamati alla.
Kui varas taipab mati alla vaadata, siis saab sisse ja elamisest väärtuslikumad esemed pihta panna. |
Kui sarnasus oleks nii lihtne, siis oleks internet kisa täis, et "appi, mu paroolid pandi haldurist pihta!" ja brauseritootjad ei pakuks enam seda lahendust.
|
|
| tagasi üles |
|
 |
BA79
Kreisi kasutaja
liitunud: 10.04.2021

|
11.05.2026 20:21:02
|
|
|
OK. Aga kui haldurile ligi ei pääse sest oled halduri enda parooli ära kaotanud, siis sisuliselt sama teema, et puudub ligipääs.
OK, niipalju saab lohutust, et kui juba kasutaja ligi ei pääse, siis on vähetõenäoline, et keegi teine ligi pääseb ja paroolid kätte saab.
Brauseri paroolihaldurisse salvestamine ju tähendab sisuliselt kõvakettale salvestamist- juhtub ketas peeti minema siis ongi kutupiilu.
Sellised paroolihaldurid nagu Betamax mainis, et mis on teisaldatavad, on selles mõttes turvalisemad.
Siiski ma ei usalda ja ei salvesta paroole peale nende platvormide, millel on 2FA. Vahel kui olen välja logitud ja parool ununenud, siis seadistan 2FA abil uue. Ongi parem- vana parool ei kehti enam sellest hetkest.
Tüüpiliselt unustan parooli ära kui pole pidanud pikka aega käsitsi panema (enamasti just nende rakenduste puhul mis jätavad meelde kasutatavat seadet ja korduvalt autentimist ei küsi).
Niisamuti on võimalik näiteks Whatsappi seadistada eranditult kas läbi äpi linkides või kui kasutad whatsapp'i veebis siis QR kood (skänn ja linkimine läbi äpi) või siis turvakood telefoninumbri alusel.
|
|
| tagasi üles |
|
 |
|