Ось чому зміна пароля часто може бути поганою ідеєю

$config[ads_kvadrat] not found

"Ил-2 Штурмовик" нового поколения - "Битва за Сталинград" и "Битва за Москву" #14

"Ил-2 Штурмовик" нового поколения - "Битва за Сталинград" и "Битва за Москву" #14
Anonim

Мантра серед тих, хто регулярно користується Інтернетом для більшості речей, виглядає трохи приблизно так: «Змінюйте пароль кожні кілька місяців / тижнів, щоб зберегти ваші рахунки в безпеці». Це здається простим і має сенс: з новими, обертовими паролями, повинна бути важче для інформації злодіїв отримати доступ до вашої особистої інформації. Але головний технолог Федеральної торговельної комісії, професор Карнегі Меллона, професор Лорі Кранор, не згоден з цією теорією.

На конференції з безпеки BSides минулого тижня в Лас-Вегасі, Cranor розробив свою точку зору, яка виникла після того, як побачила поради, надані самою FTC. "Я пішов до людей соціальних медіа і запитав їх", - пояснив Кранор. "Вони сказали," Ну, це повинна бути хороша порада, тому що в ФТК ми змінюємо наші паролі кожні 60 днів ".

41% нещодавно змінених паролів розірвалися в автономному режимі на основі перетворень попередніх паролів, повідомляє дослідження через Lorrie Cranor @BSidesLV

- Клаус Крамон Хоман (@ClausHoumann) 2 серпня 2016 року

Дослідник паролів за професією, Cranor сказав, що небезпека зміни паролів так часто лежить в тому, що зміна паролів часто залишає уразливість, коли справа доходить до складних комбінацій для захисту вашого облікового запису. Посилаючись на дослідження Університету Північної Кароліни в Чапел-Хіллі, що досліджувало понад 10 000 облікових записів про термін дії: «Дослідники UNC сказали, що якщо люди повинні змінювати свої паролі кожні 90 днів, вони, як правило, використовують зразок перетворення », - сказав Кранор. "Вони беруть свої старі паролі, вони змінюють його деяким чином, і вони придумують новий пароль".

Більше того, дослідники змогли створити спосіб передбачення моделей паролів - дія, яка не є звичайною, коли сценарій може бути розроблений таким чином. У кінцевому рахунку, алгоритм зламав 17 відсотків рахунків за менш ніж п'ять спроб.

Мислення Кранора поступово змінюється, останнім часом у ФТК. "Я радий повідомити, що за два з моїх шести урядових паролів я більше не повинен їх міняти", - пожартувала вона.

$config[ads_kvadrat] not found