{"id":6,"date":"2024-04-04T03:42:47","date_gmt":"2024-04-04T00:42:47","guid":{"rendered":"https:\/\/sisu.ut.ee\/autentimine\/kasutajatunnuse-ja-parooliga-autentimine\/"},"modified":"2024-04-04T03:42:55","modified_gmt":"2024-04-04T00:42:55","slug":"kasutajatunnuse-ja-parooliga-autentimine","status":"publish","type":"page","link":"https:\/\/sisu.ut.ee\/autentimine\/kasutajatunnuse-ja-parooliga-autentimine\/","title":{"rendered":"Kasutajatunnuse ja parooliga autentimine"},"content":{"rendered":"<p>&lt;img class=\"alignnone wp-image-26\" style=\"float: right; margin: 4px;\" src=\"https:\/\/sisu.ut.ee\/wp-content\/uploads\/sites\/248\/er_pilt_parool_internet-1952019_640.jpg\" title=\"Kasutajatunnuse ja parooliga autentimine on internetis laialt levinud <br>n[val=Allikas href=https:\/\/pixabay.com\/en\/internet-security-password-login-1952019\/]\u201d alt=\u201dKasutajatunnuse ja parooliga autentimine on internetis laialt levinud\u201d&gt;<\/p>\n<p>Kasutajatunnus ja parool on \u00fcks enamlevinud <strong>autentimisviise<\/strong>. Internetis on laialdaselt levinud v\u00f5imalus ennast veebikeskkondadesse <strong>kasutajaks registreerida<\/strong> ja hiljem taas ennast <strong>autentides<\/strong> keskkonda sisse logida.<\/p>\n<p>Kasutajatunnuse ja parooli abil <strong>sisselogimist<\/strong> saab kasutada nii arvutis kui ka nutiseadmes. Sageli n\u00e4eb see v\u00e4lja nii, et esmakordsel registreerumisel k\u00fcsitakse kasutaja k\u00e4est <strong>teda identifitseerivat infot<\/strong>, mille j\u00e4rgi oleks teda hiljem v\u00f5imalik \u00e4ra tunda. Siinjuures on infos\u00fcsteemi jaoks k\u00f5ige olulisemad <strong>kasutajatunnus<\/strong> (mis peab selles s\u00fcsteemis olema unikaalne) ja <strong>parool<\/strong>. K\u00f5ik muu info, mida k\u00fcsitakse kasutaja kohta, on lisainfo. Siinkohal on kasutaja jaoks oluline tema <strong>meiliaadress, mis on oluliseks infoedastamise kanaliks<\/strong>, kui kasutajal on meelest \u00e4ra l\u00e4inud veebikeskkonna kasutajatunnus ja\/v\u00f5i parool.<\/p>\n<p>Siin v\u00f5ib tekkida k\u00fcsimus, et <strong>kuidas veebikeskkond teab, et Sina oled Sina<\/strong>? Ega tegelikult kasutajatunnuse ja parooliga autentimisel ei teagi. S\u00fcsteemis on info selle kohta, et see, kes siseneb s\u00fcsteemi just selle kasutajanime ja parooliga on see isik, kes v\u00e4itis ennast registreerumisel olema, eeldusel, et parooli ja kasutajatunnust on hoitud salajas. Aga registreerumisel ei pruugi kasutaja tahta oma tegelikku identiteeti avalikustada. Internetis ongi sageli tegemist kasutaja poolt esitatud <strong>v\u00e4itelise digitaalse identiteediga, mille t\u00f5esust ei ole kontrollitud.<\/strong><\/p>\n<h2>Millised on enamlevinud n\u00f5rkused kasutajatunnuse ja parooliga veebis autentimisel?<\/h2>\n<p>Kasutajapoolsed n\u00f5rkused<\/p>\n<ul>\n<li>Kasutajad kasutavad liiga lihtsaid paroole, mida on lihtne \u00e4ra arvata lihtsa proovimise teel.<\/li>\n<li>Kasutajad j\u00e4tavad paroolid meelde veebilehitsejate paroolihalduritesse ja lahkuvad seadme juurest ilma seda lukustamata.<\/li>\n<li>Kasutajad kirjutavad paroole \u00fcles ja j\u00e4tavad n\u00e4htavatesse kohtadesse.<\/li>\n<li>Kasutajad jagavad paroole teistega.<\/li>\n<li>Kasutajad kasutavad samu paroole erinevates veebikeskkondades.<\/li>\n<li>Kasutaja ei varja oma parooli sisestamist (oht, et n\u00e4hakse v\u00f5i filmitakse).<\/li>\n<li>Kasutaja logib sisse veebilehele, millel pole https-i (oht, et kuulatakse v\u00f5rguliiklust pealt).<\/li>\n<li>Kasutaja arvutis olev tarkvara pole uuendatud (oht saada pahavaraga nakatatud).<\/li>\n<li>Kasutaja arvutis pole viiruset\u00f5rje tarkvara (oht saada pahavaraga nakatatud).<\/li>\n<li>Kasutaja ei veendu millisele veebilehele ta sisse logib (oht langeda \u00f5nge ja sisestada parool originaallehega sarnase v\u00e4ljan\u00e4gemisega lehele).<\/li>\n<li>Kasutaja m\u00f5tteviis, et mu digitaalne identiteet pole minu jaoks oluline v\u00e4\u00e4rtus.<\/li>\n<li>Kasutaja m\u00f5tteviis, et mul pole olulist ja isiklikku digitaalset infovara, mille kaotsiminekul, rikkumisel v\u00f5i avalikuks tulemisel kannataksin kahju.<\/li>\n<\/ul>\n<p>Infos\u00fcsteemi n\u00f5rkused<\/p>\n<ul>\n<li>Veebiserveri teenust pakkuv tarkvara sisaldab turvaauke.<\/li>\n<li>Veebiserveri tarkvara pole n\u00f5uetekohaselt t\u00f6\u00f6le h\u00e4\u00e4lestatud.<\/li>\n<li>Konkreetse veebilehe programmikood sisaldab turvavigu.<\/li>\n<li>Ei rakendata piisavaid turvameetmeid.<\/li>\n<\/ul>\n<h2>Millised on enamlevinud ohud kasutajatunnuse ja parooliga autentimisel?<\/h2>\n<p>Ohud kasutajale<\/p>\n<ul>\n<li>J\u00e4lgitakse kuidas kasutaja parooli sisestab.<\/li>\n<li>J\u00e4lgitakse kasutaja internetiliiklust ja saadakse paroolid teada.<\/li>\n<li>Kasutaja arvutisse v\u00f5ib olla paigaldatud klahvivajutuste lugeja, mis edastab kasutajatunnused ja paroolid pahalasele.<\/li>\n<li>Lihtne parool arvatakse \u00e4ra proovimise teel.<\/li>\n<\/ul>\n<p>Ohud teenusepakkujale<\/p>\n<ul>\n<li>R\u00fcnnatakse veebiteenust proovides leida n\u00f5rkusi ja saada teada olulist salajast infot (kasutajatunnused, paroolir\u00e4sid, meiliaadressid)<\/li>\n<\/ul>\n<h2>Milline on pahalaste motivatsioon?<\/h2>\n<ul>\n<li>Teenida raha (v\u00e4ljapressimine).<\/li>\n<li>Saada enda valdusesse olulist infot ja arvutusj\u00f5udlust, mida m\u00fc\u00fca.<\/li>\n<li>Koguda au ja (kuri)kuulsust.<\/li>\n<li>Panna toime j\u00e4rgmisi kuritegusid valeidentiteetide ja kogutud ressursside abil.<\/li>\n<li>Teha lihtsalt nalja.<\/li>\n<\/ul>\n<h2>Millised on v\u00f5imalikud kahjud ohtude realiseerumisel?<\/h2>\n<p>Kasutajale<\/p>\n<ul>\n<li>Kasutaja ei saa enam oma kontole ligi.<\/li>\n<li>Kasutaja kontol olev info rikutakse, moonutatakse v\u00f5i kr\u00fcpteeritakse.<\/li>\n<li>Kasutaja kontol olev info kustutatakse.<\/li>\n<li>Kasutaja kontol olev info avalikustatakse.<\/li>\n<li>Kasutaja kontol olevat infot kasutatakse v\u00e4ljapressimiseks (rahaline kahju).<\/li>\n<li>V\u00f5imalik mainekahju kasutajale.<\/li>\n<\/ul>\n<p>Teenusepakkujale<\/p>\n<ul>\n<li>Ajakulu intsidentidega tegelemiseks.<\/li>\n<li>Ressursikulu r\u00fcnnete monitoorimiseks ja t\u00f5rjumiseks.<\/li>\n<li>V\u00f5imalik mainekahju.<\/li>\n<li>V\u00f5imalik rahaline kahju.<\/li>\n<li>Pankrot.<\/li>\n<\/ul>\n<h2>Kokkuv\u00f5te<\/h2>\n<p>Olulistesse teenustesse sisselogimiseks ei piisa kasutajatunnuse ja parooliga sisselogimisest. Tuleb kasutada v\u00e4hemalt kaksikautentimist.\u00a0<\/p>\n<p>Olulisteks teenusteks tuleb pidada:<\/p>\n<ul>\n<li>riigi, pankade ja rahaga seotud kontod;<\/li>\n<li>kontod, mis sisaldavad delikaatseid isikuandmeid (sh. terviseandmeid);<\/li>\n<li>esmased meilikontod (isiklik, t\u00f6\u00f6alane), millele saad tellida parooli meeldetuletusi teistesse veebikeskkondadesse sisselogimiseks;<\/li>\n<li>sotsiaalmeedia kontod (Facebook, Google+, Twitter, LinkedIn);<\/li>\n<li>teenuste kontod (Google, Facebook, Apple, Microsoft), mille abil logid sisse teistesse veebiteenustesse.<\/li>\n<\/ul>\n<p><\/p><div class=\"accordion mb-3\">\n        <div class=\"accordion-item accordion-item--white\">\n        <h2 class=\"accordion-header\" id=\"accordion-69df0f1966156-heading\">\n            <button class=\"accordion-button collapsed\" type=\"button\" data-bs-toggle=\"collapse\" data-bs-target=\"#accordion-69df0f1966156-collapse\" aria-expanded=\"true\" aria-controls=\"accordion-69df0f1966156-collapse\">M\u00f5tisklus\u00fclesanne<\/button>\n        <\/h2>\n        <div id=\"accordion-69df0f1966156-collapse\" class=\"accordion-collapse collapse\" aria-labelledby=\"accordion-69df0f1966156-heading\">\n            <div class=\"accordion-body\">Millised on Sinu olulised kontod, kus peaks kasutama turvalisemat sisselogimist kui kasutajatunnus ja parool?<\/div>\n        <\/div>\n        <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>&lt;img class=&#8221;alignnone wp-image-26&#8243; style=&#8221;float: right; margin: 4px;&#8221; src=&#8221;https:\/\/sisu.ut.ee\/wp-content\/uploads\/sites\/248\/er_pilt_parool_internet-1952019_640.jpg&#8221; title=&#8221;Kasutajatunnuse ja parooliga autentimine on internetis laialt levinud n[val=Allikas href=https:\/\/pixabay.com\/en\/internet-security-password-login-1952019\/]\u201d alt=\u201dKasutajatunnuse ja parooliga autentimine on internetis laialt levinud\u201d&gt; Kasutajatunnus ja parool on \u00fcks enamlevinud autentimisviise. Internetis on laialdaselt levinud v\u00f5imalus ennast veebikeskkondadesse &#8230;<\/p>\n","protected":false},"author":6,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"class_list":["post-6","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/pages\/6","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/comments?post=6"}],"version-history":[{"count":1,"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/pages\/6\/revisions"}],"predecessor-version":[{"id":81,"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/pages\/6\/revisions\/81"}],"wp:attachment":[{"href":"https:\/\/sisu.ut.ee\/autentimine\/wp-json\/wp\/v2\/media?parent=6"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}