Salasanojen hallinta - Password manager

Password Manager on tietokoneohjelma, jonka avulla käyttäjät voivat tallentaa, luoda ja hallita salasanoja paikallisten sovellusten ja verkkopalveluja.

Salasananhallinta auttaa luomaan ja hakemaan monimutkaisia ​​salasanoja, tallentamaan nämä salasanat salattuun tietokantaan tai laskemaan ne tarvittaessa.

Salasanojen hallintatyyppejä ovat:

Käytetyn salasananhallintatyypin ja sen kehittäjien tarjoamien toimintojen mukaan salattu tietokanta joko tallennetaan paikallisesti käyttäjän laitteelle tai etänä online- tiedostojen ylläpitopalvelun kautta . Salasanojen hallintaohjelmat edellyttävät tyypillisesti, että käyttäjä luo ja muistaa yhden "pääsalasanan" avatakseen ja käyttääkseen tietokantoihinsa tallennettuja tietoja. Monet salasananhallintasovellukset tarjoavat lisäominaisuuksia, jotka parantavat sekä mukavuutta että turvallisuutta, kuten luottokorttien ja kanta -asiakkaan tietojen tallentaminen ja automaattisen täytön toiminnot.

Paikallisesti asennettu ohjelmisto

Salasanojen hallitsijat asuvat yleensä käyttäjän henkilökohtaisella tietokoneella tai mobiililaitteella ja selaimella, ja ne täytetään välittömästi, kuten älypuhelimet , paikallisesti asennetun sovelluksen muodossa . Nämä sovellukset voivat olla offline -tilassa, jolloin salasanatietokanta tallennetaan itsenäisesti ja paikallisesti samaan laitteeseen kuin salasananhallintaohjelmisto. Vaihtoehtoisesti salasanojen hallintaohjelmat voivat tarjota tai vaatia pilvipohjaisen lähestymistavan, jossa salasanatietokanta on riippuvainen online-tiedostojen isännöintipalvelusta ja tallennetaan etänä, mutta sitä hallitsee käyttäjän laitteeseen asennettu salasananhallintaohjelmisto.

Jotkin offline -salasananhallintaohjelmat eivät vaadi Internet -lupaa, joten tietoja ei vuoda verkon takia. Jossain määrin täysin offline -salasananhallinta on turvallisempi, mutta se voi olla paljon heikompi mukavuudessa ja toiminnallisuudessa kuin online.

Verkkopohjaiset palvelut

Online -salasanojen hallinta on sivusto, joka tallentaa turvallisesti kirjautumistiedot. Ne ovat verkkopohjainen versio perinteisemmästä työpöytäpohjaisesta salasananhallinnasta.

Online-salasanojen hallinnan edut työpöytäpohjaisiin versioihin verrattuna ovat siirrettävyys (niitä voidaan yleensä käyttää millä tahansa tietokoneella, jolla on verkkoselain ja verkkoyhteys ilman ohjelmiston asentamista), ja pienempi riski menettää salasanoja varkauden tai vahingoittumisen vuoksi yhdelle tietokoneelle - vaikka sama riski on olemassa palvelimelle, jota käytetään käyttäjien salasanojen tallentamiseen. Molemmissa tapauksissa tämä riski voidaan estää varmistamalla, että varmuuskopiot otetaan.

Verkkosalasanojen hallitsijoiden suurimmat haitat ovat vaatimukset, jotka käyttäjä luottaa isännöintisivustoon ja että keylogger ei ole heidän käyttämässään tietokoneessa. Kun palvelimet ja pilvi ovat tietohyökkäysten keskipiste, online -palveluun todentaminen ja siihen tallennettujen salasanojen salaus käyttäjän määrittämällä avaimella ovat yhtä tärkeitä. Jälleen käyttäjät pyrkivät kiertämään turvallisuutta mukavuuden vuoksi. Toinen tärkeä tekijä on, käytetäänkö yksisuuntaista vai kaksisuuntaista salausta.

Jotkut online -salasanojen hallintajärjestelmät, kuten Bitwarden, ovat avoimen lähdekoodin ohjelmia, joissa lähdekoodia voidaan tarkastella itsenäisesti tai isännöidä käyttäjän omalla koneella palvelun pilven sijaan.

Verkkopohjaisen salasananhallinnan käyttö on vaihtoehto kertakirjautumistekniikoille , kuten OpenID tai Microsoftin Microsoft-tili (aiemmin Microsoft Wallet, Microsoft Passport, .NET Passport, Microsoft Passport Network ja Windows Live ID), tai voi toimia stop-gap-toimenpiteenä, kunnes parempi menetelmä hyväksytään.

Token-pohjaiset laitteistot

Tunnuspohjaisilla salasananhallinnoilla on oltava suojausmerkkimekanismi, jossa paikallisesti saatavilla olevaa laitteistoa, kuten älykortteja tai suojattuja USB-muistilaitteita, käytetään käyttäjän todentamiseen perinteisen tekstipohjaisen salasanan sijasta tai sen lisäksi tai muu kaksivaiheinen todennusjärjestelmä . Tunnukseen tallennetut tiedot on yleensä salattu, jotta estetään tietojen etsiminen ja luvaton lukeminen. Jotkin token -järjestelmät vaativat edelleen tietokoneeseen ladattua ohjelmistoa sekä laitteistoa (älykortinlukijaa) ja ohjaimia tietojen lukemiseen ja purkamiseen oikein.

  • Kirjautumistiedot on suojattu turvatunnuksella , joten ne tarjoavat tyypillisesti monivaiheisen todennuksen yhdistämällä
    • jotain, mitä käyttäjällä on , kuten mobiilisovellus, joka luo virtuaalisen älykortin, älykortin ja USB -tikun kaltaisen tunnuksen pyörimisen ,
    • jotain, mitä käyttäjä tietää (PIN -koodi tai salasana), ja/tai
    • Käyttäjä on esimerkiksi biometriikka , kuten sormenjälki, käsi, verkkokalvo tai kasvojen skanneri.

Jotkut yritykset valmistavat tiettyjä kolmannen osapuolen todennuslaitteita, joista yksi suosituimmista on YubiKey . Mutta vain muutamat kolmansien osapuolten salasanojen hallintaohjelmat voivat integroida nämä laitteistot. Vaikka tämä saattaa tuntua ongelmalta, useimmilla salasanojen hallintaohjelmilla on muita hyväksyttäviä kaksivaiheisia vahvistusvaihtoehtoja, jotka voidaan integroida sovelluksiin, kuten Google Authenticator ja sisäänrakennetut TOTP- generaattorit. Vaikka kolmannen osapuolen token-laitteet ovat hyödyllisiä turvallisuuden lisäämisessä, niitä pidetään vain lisätoimenpiteinä turvallisuuden ja mukavuuden vuoksi, eikä niitä pidetä välttämättöminä eivätkä ne ole kriittisiä salasananhallinnan asianmukaisen toiminnan kannalta.

Edut

Salasanapohjaisten kulunvalvonnan etuna on, että ne voidaan helposti sisällyttää useimpiin ohjelmistoihin käyttämällä monissa ohjelmistotuotteissa olevia sovellusliittymiä, ne eivät vaadi suuria tietokoneen/palvelimen muutoksia ja että käyttäjät tuntevat jo salasanojen käytön. Vaikka salasanat voivat olla melko turvallisia, heikkous on se, miten käyttäjät valitsevat ja hallitsevat niitä käyttämällä seuraavia:

  • yksinkertaiset salasanat - lyhyitä, jotka käyttävät sanakirjoissa olevia sanoja tai eivät sekoitu eri merkkityyppeihin (numerot, välimerkit, isot/pienet kirjaimet) tai ovat muuten helposti arvattavia
  • salasanat, joita muut löytävät - muistilappujen näytöillä, tietokoneen muistikirjassa, tietokoneen asiakirjassa, taulumuistutuksissa, älylaitteiden muistissa selkeänä tekstinä jne.
  • sama salasana - käyttämällä samaa salasanaa useille sivustoille, älä koskaan vaihda tilin salasanoja jne.
  • jaetut salasanat - käyttäjät kertovat muille salasanoja, lähettävät salaamattomia sähköpostiviestejä salasanatietoineen, urakoitsijat käyttävät samaa salasanaa kaikilla tileillään jne.
  • järjestelmänvalvojan käyttäjätunnukset, joissa rajoitetut kirjautumiset riittävät, tai
  • järjestelmänvalvojat, jotka sallivat samaa roolia käyttävien käyttäjien käyttää samaa salasanaa.

On tyypillistä tehdä ainakin yksi näistä virheistä. Tämän vuoksi on erittäin helppo hakkereita , keksejä , haittaohjelmat ja cyber varkaat murtautua yksittäisille tileille, yritysten kaikenkokoisia, valtion virastot, laitokset, jne suojelee näitä haavoittuvuuksia, joka tekee salasana johtajat niin tärkeä.

Salasanojen hallintaa voidaan käyttää myös puolustuksena tietojenkalastelua ja pharmingia vastaan . Toisin kuin ihmiset, salasanojen hallintaohjelma voi sisältää myös automaattisen kirjautumiskomentosarjan, joka vertaa ensin nykyisen sivuston URL -osoitetta tallennetun sivuston URL -osoitteeseen. Jos nämä kaksi eivät täsmää, salasananhallinta ei täytä automaattisesti kirjautumiskenttiä. Tämä on tarkoitettu suojaksi visuaalisia jäljitelmiä ja samankaltaisia ​​verkkosivustoja vastaan. Tämän sisäänrakennetun edun ansiosta salasananhallinnan käyttö on hyödyllistä, vaikka käyttäjällä olisi vain muutama salasana muistettavaksi. Vaikka kaikki salasanojen hallintaohjelmat eivät pysty automaattisesti käsittelemään monien pankkisivustojen määräämiä monimutkaisempia kirjautumismenettelyjä, monet uudemmista salasanojen hallitsijoista käsittelevät monimutkaisia ​​salasanoja, monisivuisia täyttöjä ja monivaiheista todennusta.

Saman logiikan mukaan salasanojen hallitsijat voivat myös suojautua näppäimistön kirjaamishaittaohjelmilta (keyloggers). Kun käytetään monivaiheista todennussalasanojen hallintaa, joka täyttää automaattisesti kirjautumiskentät, käyttäjän ei tarvitse kirjoittaa käyttäjänimiä tai salasanoja, jotta keylogger voi hakea ne. Vaikka keylogger voi noutaa PIN -koodin todentaakseen älykorttitunnuksen, esimerkiksi ilman älykorttia (jotain mitä käyttäjällä on), PIN -koodi ei tee hyökkääjälle hyvää. Salasanojen hallintaohjelmat eivät kuitenkaan voi suojautua selaimen man- hyökkäyksiltä, ​​joissa käyttäjän laitteella oleva haittaohjelma suorittaa toimintoja (esim. Pankkisivustolla), kun käyttäjä on kirjautunut sisään piilottaessaan haitallisen toiminnan käyttäjältä.

Ongelmat

Haavoittuvuudet

Jos salasanat on tallennettu salaamattomalla tavalla, on silti yleensä mahdollista saada salasanat, jos kone on paikallisesti käytettävissä.

Jotkut salasanojen hallintaohjelmat käyttävät käyttäjän valitsemaa pääsalasanaa tai salasanaa suojatun salasanan salaamiseen käytettävän avaimen muodostamiseen . Tämän lähestymistavan turvallisuus riippuu valitun salasanan vahvuudesta (joka saatetaan arvata tai raa'asti pakottaa) ja myös siitä, että salasanaa ei koskaan tallenneta paikallisesti paikkaan, jossa haittaohjelma tai henkilö voisi lukea sen. Vaarantunut pääsalasana tekee kaikista suojatuista salasanoista haavoittuvaisia.

Kuten kaikissa järjestelmissä, joissa käyttäjä syöttää salasanan, pääsalasana voidaan myös hyökätä ja löytää avainten kirjaamisen tai akustisen salausanalyysin avulla . Jotkut salasanojen hallintaohjelmat yrittävät käyttää virtuaalinäppäimistöjä tämän riskin pienentämiseksi - vaikka tämä on edelleen altis avainloggereille, jotka ottavat kuvakaappauksia tietojen syöttämisen yhteydessä. Tätä riskiä voidaan pienentää käyttämällä monivaiheista vahvistuslaitetta .

Jotkut salasanojen hallintaohjelmat sisältävät salasanageneraattorin . Luodut salasanat voivat olla arvattavia, jos salasananhallinta käyttää heikkoa satunnaislukugeneraattoria salakirjoituksellisesti suojatun salasanan sijasta.

Vahva salasanojen hallinta sisältää rajoitetun määrän vääriä todennusmerkintöjä, jotka on sallittu ennen kuin salasananhallinta on lukittu ja vaatii IT-palveluiden aktivoinnin uudelleen. Tämä on paras tapa suojautua raa'an voiman hyökkäykseltä.

Salasanojen hallintaohjelmat, jotka eivät estä muistin vaihtamista kiintolevylle, mahdollistavat salaamattomien salasanojen poimimisen tietokoneen kiintolevyltä. Vaihdon poistaminen käytöstä voi estää tämän riskin.

Verkkopohjaiset salasanojen hallintaohjelmat, jotka toimivat käyttäjän selaimessa, ovat erityisen täynnä sudenkuoppia. Yksityiskohtainen tutkimus, jossa käytettiin useita salasanojen hallitsijoita, paljasti seuraavat mahdolliset puutteet verkkopohjaisissa salasananhallinnoissa:

  • Valtuutus puutteita : Toinen mahdollinen ongelma on sekoittaa todennus kanssa lupaa . Tutkija havaitsi, että useilla verkkopohjaisilla salasananhallinnoilla oli jossain vaiheessa tällaisia ​​puutteita. Nämä ongelmat esiintyivät erityisesti salasanojen hallintaohjelmissa, joiden avulla käyttäjät voivat jakaa tunnistetietoja muiden käyttäjien kanssa.
  • Kirjanmerkkivirheet : Verkkopohjaiset salasanojen hallintaohjelmat luottavat yleensä Bookmarklets- käyttäjien sisäänkirjautumiseen. Jos haittaohjelma on toteutettu väärin, se voi kuitenkin käyttää sitä väärin varastaakseen käyttäjän salasanan. Suurin syy tällaisiin haavoittuvuuksiin on se , että haitallisen verkkosivuston JavaScript -ympäristöön ei voi luottaa.
  • Käyttöliittymävirheet : Jotkut salasanojen hallintaohjelmat pyytävät käyttäjää kirjautumaan sisään iframe -kehyksen kautta . Tämä voi aiheuttaa tietoturvariskin, koska se kouluttaa käyttäjän täyttämään salasanansa, kun taas selaimen näyttämä URL -osoite ei ole salasananhallinnan osoite. Tietojenkalastaja voi käyttää tätä väärin luomalla väärennetyn iframe -kehyksen ja tallentamalla käyttäjän tunnistetiedot. Turvallisempi tapa on avata uusi välilehti, jossa käyttäjät voivat kirjautua salasananhallintaan.
  • Verkkovirheet : Klassisia Web-haavoittuvuuksia voi esiintyä myös verkkopohjaisissa salasanojen hallintaohjelmissa. Hakkerit voivat hyödyntää erityisesti XSS- ja CSRF -haavoittuvuuksia saadakseen käyttäjän salasanan.

Lisäksi salasanojen hallitsijoilla on se haitta, että mahdolliset hakkerit tai haittaohjelmat tarvitsevat vain yhden salasanan päästäkseen käsiksi kaikkiin käyttäjän salasanoihin ja että näillä ylläpitäjillä on vakioidut sijainnit ja tapoja tallentaa salasanoja, joita haittaohjelmat voivat hyödyntää.

Salasanojen hallinnan estäminen

Useat korkean profiilin verkkosivustot ovat yrittäneet estää salasanojen hallinnan, usein peruutettaessa, kun se haastetaan julkisesti. Mainittuja syitä ovat olleet suojautuminen automaattisilta hyökkäyksiltä , suojaus tietojenkalastelulta , haittaohjelmien estäminen tai yksinkertaisesti yhteensopimattomuuden kieltäminen. Trusteer Asiakas tietoturvaohjelmistoja IBM varustelu nimenomaisen vaihtoehtoja lohko salasana johtajat.

Tietoturva -ammattilaiset ovat kritisoineet tällaista estoa siitä, että ne tekevät käyttäjistä vähemmän turvallisia ja että perustelut ovat vääriä. Tyypillinen estotoiminto sisältää autocomplete='off'asianmukaisen salasanan verkkolomakkeen asettamisen . Tämän vuoksi tämä vaihtoehto ohitetaan nyt Internet Explorer 11 : ssä https -sivustoilla, Firefox 38: ssa, Chrome 34: ssä ja Safarissa noin 7.0.2: sta.

Carnegie Mellonin yliopiston tutkijan vuonna 2014 julkaisemassa tutkimuksessa todettiin, että vaikka selaimet kieltäytyvät automaattisesta täytöstä, jos protokolla nykyisellä kirjautumissivulla on erilainen kuin protokolla salasanan tallennushetkellä, jotkut salasanojen hallintaohjelmat täyttäisivät turvattomasti http -version salasanat https-tallennetuista salasanoista. Useimmat johtajat eivät suojaa iframe ja uudelleenohjaus perustuu hyökkäyksiä ja altistuvat muita salasanoja jossa salasanojen synkronointia oli käytetty välillä useita laitteita.

Katso myös

Viitteet

Ulkoiset linkit