Ibland upprepas citatet som ett mantra, men bland gemene man så har faktiskt känslan för datasäkerhet mer eller mindre försvunnit under de senaste tio åren. Jag försökte därför ta reda på varifrån citatet kommer. Den tidigaste, och mest rimliga källan är en artikel från 1999 på CBSNews.com.
Försommaren -99 pågick en het debatt om att arbetsgivare lagrade löneuppgifter om sina anställda i databaser och, än värre, delade med sig av dessa uppgifter utan den anställdes medgivande.
”What if a hacker gets in or someone is careless in how the information is used?”
William Hubbartt, författare av boken The New Battle Over Workplace Privacy
Så många som en femtedel av den Amerikanska civila arbetsstyrkan, nästan 28 miljoner anställdas lönedata, fanns då redan i olika databaser. Som grädde på moset så outsourcade större företag lagring och hantering av data till tredje part.
”Eventually, all databases leak.”
Lewis Maltby, direktör för avdelningen för anställningsrättigheter, American Civil Liberties Union
Låter som en ”IT-skandal” mycket närmare i tid och rum, eller hur? Transportstyrelsens IT-upphandling. SVT har en bra genomgång av hela skandalen.
Nu handlar ju visserligen inte dessa fall om databaser som hackats, men på senare år har intrångslarmen avlöst varandra. I dagsläget finns inga exakta siffror, men ’;–have i been pwned? försöker samla alla databasläckor, och dom har över 5000000000 (5 miljarder) konton och 300 hackade websiter i sin samling. Jag rekommenderar dig som läser att kontrollera mot deras databas om någon av de websiter du använder kan ha läckt dina uppgifter.
Detta är ett stort säkerhetsproblem, speciellt idag när mer och mer av våra liv sker online. De flesta har en, kanske två mailadresser som används till allt online. Tyvärr så slarvar de flesta med lösenorden, och väljer samma till alla tjänster online. Det värsta är att vi inte är speciellt kreativa när det kommer till att välja lösenord. Det vanligaste lösenordet är fortfarande ”password” (!), och i listan med de 10000 vanligaste lösenorden förekommer 91% av alla användare bland de första 1000 lösenorden.
Jag hade under en tid i år förmånen att få arbeta tillsammans med Mark Eldridge, australiensisk IT-säkerhetsexpert och penetrationstestare som numera arbetar och bor i Sverige. Han hjälpte företaget jag arbetar på att skruva till säkerheten i nätverket, bland annat genom att kasta ut de gamla hederliga komplexitets-reglerna för lösenord. ”Don’t use hard to remember passwords, use easy to remember passphrases.” Ett kort lösenord, hur komplext det än är, går fort för en dator att gissa sig fram till. En ”passphrase” eller säkerhetsfras är fyra eller fler vanliga ord som är enkla att minnas, men långt mycket svårare för en dator att gissa.
Så vad är då poängen med all denna text? Jo, jag vill göra dig som läsare uppmärksam på att alla databaser läcker, förr eller senare. Och när dom gör det så behöver du inte stå där med skägget i brevlådan, för du har bytt lösenordet (Sommar2018!) du använder överallt till olika säkerhetsfraser som är enkla att minnas. Överkursen är om du bytt till två-faktorsautentisering hos de tjänster som erbjuder det och skaffat dig en lösenordshanterare.