Oto dlaczego zmiana hasła często może być złym pomysłem

$config[ads_kvadrat] not found

Jak nasz mózg widzi świat?

Jak nasz mózg widzi świat?
Anonim

Mantra wśród tych, którzy regularnie korzystają z Internetu przez większość czegokolwiek, wygląda mniej więcej tak: „Zmień swoje hasło co kilka miesięcy / tygodni, aby utrzymać swoje konta w bezpiecznym miejscu”. Wydaje się to proste i ma sens: z nowymi, zmieniającymi się hasłami, powinno być trudniej, ponieważ informacje złodzieja zyskują dostęp do prywatnych informacji. Ale główny technolog Federalnej Komisji Handlu, profesor Lorrie Cranor z Carnegie Mellon University, nie zgadza się z tą teorią.

Na zeszłotygodniowej konferencji bezpieczeństwa BSides w Las Vegas, Cranor rozwinął swój punkt, który zrodził się po obejrzeniu rady wydanej przez sam FTC. „Poszedłem do ludzi z mediów społecznościowych i ich o to zapytałem” - wyjaśnił Cranor. „Powiedzieli:„ Cóż, to musi być dobra rada, ponieważ w FTC zmieniamy nasze hasła co 60 dni ”. Przekroczenie było wystarczające, aby zadzwonić dzwonki alarmowe w umyśle Cranora.

41% nowo zmienionych haseł pękło w trybie offline na podstawie przekształceń poprzednich haseł, mówi badanie za pośrednictwem Lorrie Cranor @BSidesLV

- Claus Cramon Houmann (@ClausHoumann) 2 sierpnia 2016 r

Badacz haseł z zawodu, Cranor powiedział, że niebezpieczeństwo zmiany haseł tak często opiera się na fakcie, że zmiana haseł często pozostawia lukę, jeśli chodzi o wymyślanie złożonych kombinacji ochrony Twojego konta. Powołując się na badania przeprowadzone przez University of North Carolina w Chapel Hill, w których zbadano ponad 10 000 wygasłych kont dla wzorców: „Naukowcy z UNC powiedzieli, że jeśli ludzie muszą zmieniać swoje hasła co 90 dni, mają tendencję do używania wzorca i robią to, co nazywamy transformacja - powiedział Cranor. „Biorą swoje stare hasła, zmieniają je w jakiś niewielki sposób i wymyślają nowe hasło”.

Co więcej, naukowcy byli w stanie stworzyć sposób przewidywania wzorców haseł - działanie, które nie jest niezwykłe, gdy skrypt może być zaprojektowany do tego właśnie. Ostatecznie algorytm złamał 17 procent kont w mniej niż pięciu próbach.

Sposób myślenia Cranora powoli robi różnicę, ostatnio w FTC. „Cieszę się, że mogę zgłosić, że dla dwóch z moich sześciu haseł rządowych nie muszę już ich zmieniać” - zażartowała.

$config[ads_kvadrat] not found