Friday, February 13, 2009

มาดูกัน ตั้ง password แบบไหนแข็งแรง ไม่โดนแหก (hack)

ตามที่เสนอ 2 โพสที่แล้ว เรื่อง password เราลองใช้งาน Password Meter และ Password Checker ของ Microsoft ดูแล้ว Password Meter ดูจะให้ info มากกว่า และมีวิธีให้คะแนนที่เข้าใจได้ มาดูผลกันดีกว่า

อันแรก Iloveyou ได้มาแค่ 24% weak



มาลอง ILoveYou ดูบ้าง เพิ่ม upper case ของแต่ละคำ
ได้คะแนนเพิ่มมาเป็น 28% ยัง weak อยู่



เอ้า มาลองเว้นวรรคดูดิ
เฮ่ย ได้มาเป็น 42% Good แล้ว



ไหนๆ ลองต่อดิ๊ เอาคำเดิม แต่ทำไงให้แข็งแรง ไม่แตกปลาย เมื่อโดน crack
เอางี้ ใส่เครื่องหมายคำพูดคร่อมเลย "I Love You"
ได้มาเลย 76% Strong



ยังงี้ก็ยังจำง่าย แถมแข็งแรงพอสมควรสำหรับคนธรรมดา ที่ไม่ใช่ hacker หรือ cracker แต่เปลี่ยน I Love You เป็นคำอื่นเฉพาะตัวคุณนะ
มาลองดูกันต่อดีกว่า ด้วยภาษาไทย
สมชาย ใจดี ได้ 96% very strong
แต่ถ้าเป็นชื่อนามสกุลคุณ คนที่รู้จักคุณคงแหก (hack)เข้าได้ ตั้งแต่ลองครั้งแรกแล้ว สรุปว่า ไม่ดี



ลองใหม่ เอาแบบทันยุคสมัย แบบเด็กตีกัน
รมต พ่อ รมช
ได้ไปถึง 96% very strong
แบบนี้ก็สบายสิครับ เอามาแอพพลายได้สบาย
เช่น อภิสิด พ่อ สมหญิง อะไรเงี้ย อิอิ


พอแล้วเนาะ เอาเป็นว่า เลือก password ที่มีทั้ง

uppercase TH
lowercase ai
number 52
special character _/|\_

ด้วยนะ อย่าให้ง่ายเกินไป อย่าให้ยากเกินไป จำไม่ได้ จนต้องจดแปะไว้ข้างจอ ไอ้แบบนั้นน่ะไม่เอา เปลี่ยนเป็นแปะไว้ใต้คีย์บอร์ด ดีกว่า อิอิ ไม่ค่อยมีใครมาพลิกดูหรอก ล้อเล่นน่ะ
อ้อ แล้วก็เปลี่ยน password เป็นช่วงๆ
อย่าใช้ password เหมือนกันทุกอย่าง เช่น ATM มีกี่ใบก็รหัสเดียวกัน

สุดท้าย อย่าซีเรียสมาก คนมันจะ hack ยังไงมันก็ hack ได้น่ะแหละ ขึ้นอยู่กับว่าจะใช้เวลาแค่ไหนเท่านั้นเอง...นะคร๊าบบบ...

Macross Variable Fighters

https://youtu.be/ZByNgWBYhUY