Mis värk nende paroolidega on ja miks need nii ärritavad on?

CYBERS 19. juuni 2023

KüberCast kutsus endale külla Enn Heinsoo, kes arutleb koos Ronnie Jaanholdi ja Siim Pajusaarega, et mis värk nende paroolidega on – miks neid vaja on, miks neid nii palju on ja kuidas selles paroolimöllus ellu jääda. 

Võib öelda, et parool on saladus, mis koos teatud keskkonna kasutajanimega loob identiteedi konkreetse süsteemi ees. Identiteedist räägime mõni teine kord ja seekord keskendume ainult paroolidele, sest just see on teema, mis kõige rohkem närvirakke kulutab. 

Paroolidega kaasneb mitmeid erinevaid probleeme ja neid võib tegelikult loetlema jäädagi. Esiteks on kontosid ja paroole nii palju (juhul kui kasutad igal pool korduvalt ühte parooli, siis see siin on Sinu märguanne, et vaheta paroolid ära!), et neid ei jaksa hallata. Paroolide haldamiseks on erinevaid programme ja äppe, et isegi nendes navigeerimine on lõpuks paras peavalu. Paroolide pikkus, sümbolite kasutamine ja paroolide taaskasutamine viib uute probleemideni. Ehk nagu aru saate, on paroolide maailm täielik nõiaring, mis kunagi otsa ei saa. 

Inimestel on kombeks oma paroole taaskasutada ning samuti kiputakse sama parooli lihtsal moel varieerima. Eeldusel, et mingil kujul räsi on olemas, siis on 90% paroolidest võimalik häkkida kuue tunni või veel lühema ajaga. Näiteks kaheksast sümbolist koosnev parool muugitakse lahti tunniga. 

Selleks, et paroolimaailmas elu natukenegi kergem oleks, soovitab KüberCast võtta kasutusele paroolihalduri programmi ja paneb südamele, et on eriti hea kui Sa kasutajana kõiki oma paroole ise ei tea.  

Kui tänasest episoodist endaga midagi veel igapäevaellu kaasa võtta, siis selleks on parooli elementaarsete hügieenireeglite järgimine.  

 

  • Korduvkasutatavad paroolid ja sama parooli varieerimine on no-go 
  • Kui suudad parooli meelde jätta, pole see hea parool
  • Ära lase süsteemil paroolivahetust meelde tuletada, vaid vaheta parooli sagedamini 
  • Parool peab olema vähemalt 15 sümbolit pikk 
  • Võta kasutusele MFA

Ennu, Siimu ja Ronnie mõtteid paroolidest kuula SIIT! 

 

 

 

 

 

 

 

 

 

 

Viimased postitused

11. mai 2026

Aleksei Zjabkin: „Kui midagi ei juhtu, siis oled oma tööd hästi teinud“

Küberturvalisuse maailmas räägitakse sageli rünnakutest, kriisidest ja miljarditesse ulatuvatest kahjudest. Vähem on aga juttu  inimestest, kes töötavad selle nimel, et midagi ei juhtukski. Aleksei Zjabkin on üks neist inimestest. Täna juhib ta Neverhacki SOC-i (Security Operations Center) ehk turvaseire keskust, mis töötab ööpäevaringselt, jälgides, analüüsides ja reageerides klientide turvaohtudele. Aleksei teekond küberturvalisusse ei alanud aga [...]

Loe edasi
14. apr. 2026

Kui sa ei tea, kuidas sind rünnata saab, siis sa ei tea ka, kuidas end kaitsta

Neverhacki ründava turbe teenuse juhina küsitakse minult üsna tihti üks ja sama küsimus: “Kas te siis päriselt häkite ettevõtteid?” Lühike vastus on jah. Aga mitte päris nii, nagu inimesed arvavad. Me ei häki selleks, et kahju teha. Me häkime selleks, et kahju ära hoida. Eetiline häkkimine tähendab seda, et me võtame teadlikult ründaja rolli-  kontrollitud [...]

Loe edasi
21. jaan. 2025

Küberjulgeolek 2025: Väljakutsed ja strateegiad

Küberturvalisus on muutunud oluliseks äristrateegia osaks, mis määrab organisatsioonide suutlikkuse kaitsta oma digitaalseid varasid ja jätkata tegevust ka kriisiolukordades. Küberrünnakute majanduslik mõju ulatub hinnanguliselt 1,5%-ni maailma SKP-st, mistõttu 2025. aasta toob kaasa märkimisväärseid väljakutseid ja vajadust pidevale arengule kaitse strateegiates. Eriti oluline on see ka Eestis, kus digilahendused on laialdaselt kasutusel nii avalikus kui erasektoris. […]

Loe edasi