Päevatoimetaja:
Sander Silm

RIA soovitab kõigis veebikeskkondades paroole uuendada

Juhime tähelepanu, et artikkel on rohkem kui viis aastat vana ning kuulub meie arhiivi. Ajakirjandusväljaanne ei uuenda arhiivide sisu, seega võib olla vajalik tutvuda ka uuemate allikatega.
Toimetaja: E24
Copy
Artikli foto
Foto: Ants Liigus / Pänu Postimees.

Eelmisel nädalal avalikuks tulnud OpenSLLi turvanõrkuse Heartbleed tõttu soovitab Riigi Infosüsteemi Amet kasutajatel uuendada võrguteenuste paroole. Need tuleks kindluse mõttes vahetada kõigis veebikeskkondades, muuhulgas ka Google'i/Gmaili, Facebooki, Yahoo, Dropboxi, Tumblri ja Amazoni teenustes.

«Serverite turvanõrkused peaksid olema nüüdseks parandatud ning soovitame hakata kasutajatel uuendama salasõnu puhuks, kui need on sattunud võimaliku ründaja valdusesse,» lausus RIA intsidentide käsitlemise osakonna (CERT-EE) juhataja Tarmo Randel.

Ta tuletab meelde, et tugev parool on kasutusel ainult ühes keskkonnas, vähemalt 9–10 tähemärki pikk, sisaldab nii suuri kui väikesi tähti, numbreid ja kirjavahemärke. Sama parooli kasutamine eri keskkondades ei ole mõistlik, samuti tuleks salasõnu vahetada regulaarselt.

Paroolivihjega tuleb Randeli sõnul olla kõigis e-keskkondades ettevaatlik – see ei tohi aidata kellelgi teisel parooli ära arvata. Tema hinnangul on soovitatav salasõnu vahetada sõltumata intsidentidest vähemalt üks kord kuus.

Eelmisel nädalal avalikustati OpenSSL krüptovaras ilmnenud turvanõrkus, mille kaudu oli ründajatel võimalik pääseda ligi serveri või kliendi võtmele, kasutajate paroolidele ja edastatud sisule.
 

Tagasi üles