Et password skal indeholde små og store bogstaver samt tal for at være stærkt, plejer rådet at være. Men for at kunne huske de komplicerede passwords har mange brugt lang tid på at udtænke passwords som ‘P@ssW0rd123!’ (se her bort fra det dumme ord-valg password).
Problemet er, at mange mennesker kommer til at bruge de samme teknikker til at fremstille passwords, hvilket gør det nemt for hackere at bryde. Derfor fortryder Bill Burr, tidligere leder af NIST, National Institute of Standards and Technology, at han i 2003 udgav ‘NIST Special Publication 800-63. Appendix A’ om ‘best practice’ inden for passwords, skriver the Verge.
Eller det er ikke så meget det, at han rådede folk til at fremstille passwords, som er relativt nemme at bryde, den pensionerede, 72-årige Burr fortryder.
Det er mere det, at har fået daglige brugere af computere til at blive dovne og uopfindsomme med deres passwords, som så bliver til noget a la ovenstående eksempel ‘P@ssW0rd123!’.
Det har gjort koderne nemme at forudsige og dermed nemme for hackere og algoritmer at bryde.
Det var også Burr, som gav det råd at skifte password med et interval på 90 dage, som særligt større virksomheder, akademiske og statslige institutioner indførte, og som nogle af os stadig sidder og kæmper med hver tredje måned.
I stedet skal passwords være obskure og uden mening for at være svære at bryde. Eller man kan bruge passwordmanagers, som krypterer ens passwords. Men det kræver stadig et stærkt master-password.
NIST udkom med nye retningslinjer i juni, hvor udgangspunktet var at begynde helt forfra. Dem kan du læse her.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.