Ево зашто често мењање лозинке може бити лоша идеја

$config[ads_kvadrat] not found

whatsaper ru Недетские анекдоты про Вовочку

whatsaper ru Недетские анекдоты про Вовочку
Anonim

Мантра међу онима који редовно користе интернет за већину свега иде нешто овако: "Промијените лозинку сваких неколико мјесеци / тједана како би ваши рачуни били сигурни." Изгледа једноставно и има смисла: с новим, ротирајућим лозинкама, треба да буде теже за информације лопови добијају приступ вашим приватним информацијама. Међутим, главни технолошки стручњак Федералног трговинског комитета, професор Лоррие Цранор са Универзитета Царнегие Меллон, не слаже се с овом теоријом.

На прошлонедељној безбедносној конференцији БСидес у Лас Вегасу, Цранор је разрадио своју тачку, која се појавила након што је видео савет ФТЦ-а. "Отишао сам до људи из друштвених медија и то сам их питао", објаснио је Цранор. "Рекли су," Па, то мора да је добар савет, јер у ФТЦ-у ми мењамо наше лозинке сваких 60 дана ". Погрешно усмеравање је било више него довољно да се у Цранор-овом уму зазвони аларм.

41% ново промењених лозинки сломљено оффлине због трансформације претходних лозинки каже истраживање путем Лоррие Цранор @БСидесЛВ

- Цлаус Црамон Хоуманн (@ЦлаусХоуманн) 2. август 2016

Истраживач лозинке по професији, Цранор је рекао да опасност од промјене лозинки често лежи у чињеници да мијењање лозинки често оставља рањивост када се ради о комплексним комбинацијама за заштиту вашег рачуна. Наводећи студију са Универзитета Северне Каролине у Цхапел Хиллу која је истраживала више од 10.000 истеклих рачуна за обрасце: „Истраживачи УНЦ-а су рекли да ако људи морају да промене своје лозинке сваких 90 дана, они имају тенденцију да користе образац и раде оно што ми зовемо трансформација ”, рекао је Цранор. "Они узимају своје старе лозинке, мењају га на неки мали начин, и добијају нову лозинку."

Штавише, истраживачи су успели да створе начин за предвиђање шема лозинки - акција која није неуобичајена када се скрипта може дизајнирати да уради управо то. Коначно, алгоритам је разбио 17% рачуна у мање од пет покушаја.

Цранор-ов начин размишљања полако прави разлику, недавно у ФТЦ-у. "Драго ми је што могу да кажем да за две од мојих шест владиних лозинки више не морам да их мењам", нашалила се она.

$config[ads_kvadrat] not found