Tu je dôvod, prečo Zmena hesla často môže byť zlý nápad

$config[ads_kvadrat] not found

sfgame - změna hesla

sfgame - změna hesla
Anonim

Mantra medzi tými, ktorí pravidelne používajú internet pre väčšinu všetkého, je trochu niečo ako toto: „Zmeniť heslo každých pár mesiacov / týždňov, aby sa vaše účty udržali v bezpečí.“ Zdá sa to jednoduché a dáva zmysel: s novými, rotujúcimi heslami, by malo byť ťažšie pre informácie zlodeji získať prístup k vašim súkromným informáciám. Hlavný technolog Federálnej obchodnej komisie, profesor Lorne Cranor, profesor Carnegie Mellon University, s touto teóriou nesúhlasí.

Na bezpečnostnej konferencii BSides minulý týždeň v Las Vegas, Cranor rozpracoval jej bod, ktorý splodil po tom, čo videl rady poskytnuté samotnou FTC. "Išiel som do sociálnych médií a spýtal sa ich," vysvetlil Cranor. "Povedali:" Dobre, musí to byť dobrá rada, pretože na FTC meníme naše heslá každých 60 dní. "Nesprávne smerovanie bolo viac než dosť na to, aby nastavili poplachové zvončeky v Cranorovej mysli.

41% novo zmenených hesiel prasklo offline na základe transformácie predchádzajúcich hesiel hovorí výskum prostredníctvom Lorrie Cranor @BSidesLV

- Claus Cramon Houmann (@ClausHoumann) 2. august 2016

Cranor povedal, že nebezpečenstvo zmeny hesla tak často spočíva v tom, že zmena hesla často zanecháva zraniteľnosť, pokiaľ ide o príchod zložitých kombinácií ochrany vášho účtu. Citujúc štúdiu z Univerzity v Severnej Karolíne v Chapel Hill, ktorá skúmala viac ako 10 000 účtov, ktorých platnosť vypršala: „Výskumníci UNC povedali, že ak ľudia musia zmeniť svoje heslo každých 90 dní, majú tendenciu používať vzor a robia to, čo nazývame transformáciu, “povedal Cranor. "Berú si svoje staré heslá, menia ich nejakým malým spôsobom a prichádzajú s novým heslom."

Okrem toho vedci dokázali vytvoriť spôsob, ako predpovedať vzory hesiel - akciu, ktorá nie je bežná, keď sa skript môže navrhnúť tak, aby to urobil. Nakoniec algoritmus praskol 17 percent účtov v menej ako piatich pokusoch.

Cranorov spôsob myslenia sa pomaly mení, naposledy na FTC. „Som rád, že môžem oznámiť, že pre dve z mojich šiestich vládnych hesiel ich už nemusím meniť,“ žartovala.

$config[ads_kvadrat] not found