Kuidas paroole lahti murtakse?

Kontodesse ei murta peaaegu kunagi sisse nii, nagu filmides näidatakse. Praktikas saadakse parool kätte ühel kolmest viisist: see murtakse lahti (tuletatakse kandidaate ükshaaval läbi proovides, tavaliselt teenusest varastatud parooliräside andmebaasi vastu), see varastatakse (sisestatakse võltsitud lehele või kopeeritakse pahavara poolt) või seda taaskasutatakse (ründajad võtavad varasemast lekkest pärit parooli ja proovivad seda teistes teenustes, lootes, et omanik kasutas seda ka seal). See erinevus on oluline, sest iga meetodi vastu aitab erinev kaitse. Selles artiklis vaatleme peamisi viise ja toome välja, mis aitab igaühe puhul.

Andmeleketest pärit paroolide taaskasutus

Igal aastal murtakse teenustesse sisse ning nende kasutajate andmebaasid satuvad müügile või vabalt jagamisele. Ründajad võtavad ühest lekkest pärit e-posti aadressi ja parooli paarid ning proovivad neid automaatselt läbi pankades, meiliteenustes, e-poodides ja suhtlusvõrgustikes — seda rünnakut nimetatakse mandaatide toppimiseks (credential stuffing). See ei nõua vähimatki äraarvamist ja toimib ühel lihtsal põhjusel: inimesed taaskasutavad paroole. Isegi tugev parool ei aita siin, kui see on igal pool sama.

Mis aitab: erinev parool iga konto jaoks, et leke ühes teenuses ei avaks ligipääsu kuskile mujale.

Õngitsus

Õngitsusleht on ehtsa sisselogimislehe koopia veidi erineval aadressil, kuhu jõutakse kiireloomulisena näiva meili või sõnumi lingi kaudu: blokeeritud konto, saabunud pakk või tasumata arve. Kõik, mida sinna sisestad, läheb otse ründajale. Parooli pikkus ega juhuslikkus ei muuda siin midagi, sest sisestad selle ise.

Mis aitab: ava saite oma järjehoidjatest, mitte sõnumite linkidest. Kasuta paroolihaldurit: see pakub parooli sisestamist ainult sellel aadressil, mille jaoks see salvestati; seega kui see ei paku midagi, on see hoiatus — kontrolli aadressi enne käsitsi sisestamist. Ja lülita sisse kaheastmeline autentimine, mis teeb varastatud paroolist üksi ebapiisava. Ühekordseid koode saab aga samamoodi välja õngitseda nagu parooli. Pääsuvõtmeid (passkeys) ja FIDO2 turvavõtmeid seevastu ei saa, sest need vastavad ainult ehtsale saidile — seda omadust nimetab NIST õngitsuskindluseks.

Pahavara

Infovarguritena (infostealers) tuntud programmid kopeerivad brauserisse salvestatud paroolid koos seansiküpsistega ja saadavad need sekundite jooksul pärast käivitamist minema, samas kui klahvinuhid salvestavad kõik, mida klaviatuuril trükitakse. Varastatud seansiküpsis võib anda ründajale ligipääsu juba sisselogitud kontole ilma parooli ja teise astmeta. Sellised programmid levivad tavaliselt piraattarkvara, võltsitud uuenduste ja meilimanuste kaudu.

Mis aitab: tarkvara paigaldamine ainult ametlikust allikast, süsteemi ja brauseri ajakohasena hoidmine ning ootamatusse manusse ettevaatlikult suhtumine — millest ükski pole täielik garantii. Kui seade on nakatunud, tegutse teisest seadmest, mille puhtuses oled kindel: vaheta paroolid, kasuta iga teenuse võimalust kõigist seanssidest välja logida ja veendu, et taastemeil, telefoninumber ja kaheastmelise autentimise seaded kuuluvad endiselt sulle. Puhasta nakatunud seade enne, kui sellesse uuesti sisse logid.

Parooli äraarvamine sisselogimisvormil

Paroolide proovimine otse veebisaidil on aeglane: korralik teenus viivitab, blokeerib või nõuab pärast mõnda valet katset robotilõksu (captcha) lahendamist. See teeb üheainsa konto ründamise ebatõhusaks, seega kasutatakse sageli vastupidist lähenemist: peotäit levinumaid paroole — 123456, password, qwerty123 — proovitakse miljonite kontode vastu, mida nimetatakse paroolipiserduseks (password spraying). Suunatud äraarvamine töötab sarnaselt isikuandmetega: laste ja lemmikloomade nimed, sünnipäevad, lemmikmeeskond — kõik sotsiaalmeediast kergesti leitav.

Mis aitab: mis tahes parool, mis pole laialt levinud ega põhine sinuga seotud faktidel — vaata artiklit sellest, kuidas luua tugevat parooli.

Paroolide murdmine varastatud räsidest võrguühenduseta

Korralikult üles ehitatud teenus ei salvesta paroole loetaval kujul. See salvestab räsisid — ühesuunalise funktsiooni tulemusi, millest parooli ei saa tagasi arvutada. Kui selline andmebaas lekib, katsetavad ründajad võimalikke paroole: nad arvutavad oma riistvaral kandidaatide räsid ja võrdlevad tulemusi. Ükski sisselogimisvorm neid ei aeglusta ning kiirus sõltub teenuse valitud räsifunktsioonist ja selle seadetest. Kiirete ja vananenud funktsioonide puhul, nagu MD5, suudab üksainus tänapäevane graafikakaart katsetada kümneid miljardeid kandidaate sekundis. Paroolide salvestamiseks loodud funktsioonid — Argon2id või vanemates süsteemides bcrypt — on teadlikult aeglased ja vähendavad seda kiirust paljude suurusjärkude võrra, mistõttu kehtivad soovitused just neid nimetavad.

Sõnastikuründed

Kandidaadid pole juhuslikud. Murdmistööriistad alustavad varasematest leketest pärit reaalsete paroolide nimekirjadega ning sõnade ja nimede sõnastikega, rakendades seejärel inimese harjumusi imiteerivaid reegleid: suurtäht alguses, aastaarv või hüüumärk lõpus, sarnase sümboliga asendatud täht. Parool nagu Summer2024! tundub pealiskaudsel vaatlusel keeruline, kuid on esimeste läbiproovitavate seas. Soolamine (salting) — unikaalse juhusliku väärtuse lisamine igale paroolile enne räsimist — takistab ründajatel eelarvutatud tabelite (vikerkaaretabelite ehk rainbow tables) kasutamist ja kõigi identsete paroolide korraga lahtimurdmist, kuid see ei muuda etteaimatavat parooli kuidagi vähem etteaimatavaks.

Jõurünne

Kui sõnastikud on ammendatud, jääb üle vaid kõigi kombinatsioonide läbiproovimine ning juhuslikult genereeritud parooli puhul määrab tulemuse selle pikkus. Näitena võtame kiire räsi ja parooli, kus iga märk on valitud sõltumatult ja võrdse tõenäosusega 94 prinditava ASCII-märgi seast (välja arvatud tühik). Selliseid 8-märgilisi paroole on umbes 6 × 1015; kiirusel kümme miljardit katset sekundis võtab nende kõigi läbiproovimine aega umbes nädala ning keskmiselt leitakse õige parool poole selle ajaga. 12 märgi puhul võtaks nende kõigi proovimine samal riistvaral aega umbes 1,5 miljonit aastat ning 16 märgi puhul ületab see arv igasuguse mõistliku võrdluse piiri. See ongi pikkade juhuslike paroolide peamine põhjendus: sõnastikud on nende vastu peaaegu võimetud ja kirjeldatud eelduste kohaselt pole kõigi kombinatsioonide proovimine praktiline. Meie tugevate paroolide generaator loob neid sinu brauseris ja kuvab igaühe kohta entroopiahinnangu bittides.

Mis aitab: pikk parool, milles puuduvad igasugused inimlikud mustrid — mis praktikas tähendab genereeritud parooli. Sa ei saa kontrollida, kuidas teenus sinu parooli salvestab, seega arvesta halvima variandiga ja vali parool, mis peab äraarvamisele vastu ka siis, kui seda hoitakse kiire räsifunktsiooniga.

Üle õla piilumine ja sotsiaalne manipuleerimine

Vanimad meetodid ei vaja mingit tehnoloogiat. Parool loetakse üle õla, monitorile kleebitud sedelilt või videokõnes jagatud ekraanilt; või ründaja lihtsalt küsib seda, esinedes kasutajatoe töötaja või kolleegina — seda nimetatakse sotsiaalseks manipuleerimiseks (social engineering). Ükski seaduslik teenus ei küsi kunagi sinu parooli telefoni, meili ega vestluse teel.

Mis aitab: ära mitte kunagi ütle ega saada oma parooli kellelegi teisele ning ära hoia seda kohas, kus teised seda näevad.

Mida sellest kõigest järeldada

Eri rünnakute vastu aitavad erinevad harjumused ja kõige rohkem aitavad kolm reeglit: ainulaadne parool iga konto jaoks, pigem genereeritud kui ise välja mõeldud, millele lisandub kaheastmeline autentimine — või pääsuvõti parooli asemel, kui teenus seda pakub. Need ei kata kõike — näiteks varastatud seanssi —, mistõttu on ülalkirjeldatud nõuanded pahavara kohta samuti olulised. Rohkem artikleid leiad parooligeneraatori materjalidest.