Kuinka kauan tehokkaalta tietokoneelta kestää murtaa salasanasi? Muutaman sekunnin, päivän vai kenties miljoonia vuosia?
Nyt voit saada sen selville Hive Systems -tietoturvayhtiön ansiosta.
Yhtiö on vuodesta 2020 lähtien julkaissut vuosittain katsauksen siitä, kuinka nopeasti erityyppiset salasanat voidaan murtaa niin sanotuilla brute-force-hyökkäyksillä. Siinä hakkerit kokeilevat kaikenlaisia yhdistelmiä, kunnes saavat arvattua salasanan.
Tänä vuonna he ovat laskeneet, kuinka kauan erittäin tehokkaalta tietokoneelta kestää murtaa erityyppisiä salasanoja. Tämä ei ole hyvä uutinen niille, joilla on käytössä lyhyitä tai yksinkertaisia salasanoja.
Näin kauan kestää salasanan murtaminen
Hive System on jakanut sosiaalisessa X-mediassa kuvan, jossa on taulukko eri salasanatyypeistä:
Jos haluat selvittää, kuinka turvallinen oma salasanasi on Hive Systemsin vuoden 2025 analyysin mukaan, voit katsoa sen nopeasti taulukosta. Aloita etsimällä salasanasi pituus taulukon pystyakselilta.
Seuraavaksi pitää tarkiataa, millaisia merkkejä salasana sisältää: siinä voi olla pelkkiä numeroita, pelkkiä pieniä kirjaimia tai isojen ja pienten kirjainten, numeroiden ja symbolien yhdistelmä. Löydät sitten vastineen kentän vaaka-akselilta.
Vaaka- ja pystyrivin yhtymäkohta osoittaa keskimääräisen ajan, joka hakkerilta kestäisi salasanasi murtamiseen nykyaikaisilla brute-force-työkaluilla. Aika ilmoitetaan sekunneista aina miljardeihin vuosiin saakka – ja mitä enemmän aikaa uluu, sitä parempi.
Ihanteellisesti salasanasi pitäisi olla taulukon vihreällä alueella, jotta se olisi mahdollisimman vaikea hakkerille.
Miten hakkerit toimivat?
On kuitenkin tärkeää ymmärtää, että taulukossa esitetään teoreettiset ajat. Ne perustuvat tehokkaisiin tietokoneisiin, joilla on mahdollisuus kokeilla miljoonia tai miljardeja yhdistelmiä sekunnissa.
Todellisuudessa useimmat suuret verkkopalvelut, kuten Gmail, Facebook ja Microsoft, estävät tällaiset hyökkäykset kirjautumisrajoitusten ja kaksivaiheisen todentamisen kaltaisilla tekniikoilla. Jos esimerkiksi Gmail-tilisi havaitsee, että kirjautumisyrityksiä tulee yhtäkkiä tuhansia sekunnissa, se suljetaan välittömästi.
Mutta oletetaanpa, että käytät salasanaa yksinkertaisempaan palveluun tai työkaluun, jossa ei ole samoja turvatoimia kuin Gmailissa – ja että käytät myös samaa salasanaa eri palveluissa. Silloin hakkereiden on yhtäkkiä mahdollista päästä käsiksi lukemattomiin tileihisi.
Siksi on edelleen erittäin tärkeää, että käytät vahvoja ja monimutkaisia salasanoja, vaihdat niitä säännöllisesti, hyödynnät erilaisia salasanoja ja käytät aina kaksivaiheista tunnistautumista, jos se on mahdollista.