Evo zašto često mijenjanje lozinke može biti loša ideja

$config[ads_kvadrat] not found

Kako da resetuješ korisničko ime i lozinku?

Kako da resetuješ korisničko ime i lozinku?
Anonim

Mantra među onima koji redovito koriste internet za većinu svega ide nešto poput ovoga: "Promijenite lozinku svakih nekoliko mjeseci / tjedana kako bi vaši računi bili sigurni." Čini se jednostavnim i ima smisla: s novim, rotirajućim lozinkama, bi trebalo biti teže za informacijama lopovi dobiti pristup vašim privatnim informacijama. Međutim, glavni tehnološki stručnjak Savezne trgovinske komisije, Sveučilište Carnegie Mellon, profesor Lorrie Cranor, ne slaže se s tom teorijom.

Na prošlotjednoj sigurnosnoj konferenciji BSides u Las Vegasu, Cranor je razradio svoju točku, koja se pojavila nakon što je vidio savjete FTC-a. "Otišao sam do ljudi iz društvenih medija i to sam ih pitao", objasnio je Cranor. "Rekli su," Pa, mora biti dobar savjet jer u FTC-u mijenjamo naše lozinke svakih 60 dana ". Pogrešno usmjeravanje bilo je više nego dovoljno za postavljanje zvona za uzbunu u Cranorinu umu.

41% novo promijenjenih zaporki slomljeno offline zbog transformacije prethodnih lozinki kaže istraživanje putem Lorrie Cranor @BSidesLV

- Claus Cramon Houmann (@ClausHoumann) 2. kolovoza 2016

Istraživač lozinke po profesiji, Cranor je rekao da opasnost od promjene lozinki često leži u činjenici da mijenjanje lozinki često ostavlja ranjivost kada je riječ o složenim kombinacijama za zaštitu vašeg računa. Navodeći studiju sa Sveučilišta Sjeverne Karoline u Chapel Hillu koja je istraživala više od 10.000 isteklih računa za obrasce: "Istraživači UNC-a rekli su da ako ljudi moraju mijenjati svoje zaporke svakih 90 dana, oni obično koriste obrazac i čine ono što mi zovemo transformacija ”, rekao je Cranor. "Oni uzimaju svoje stare lozinke, mijenjaju ih na neki mali način, i dobivaju novu lozinku."

Štoviše, istraživači su uspjeli stvoriti način predviđanja obrazaca zaporki - djelovanja koja nisu neuobičajena kada se skripta može dizajnirati da bi upravo to učinila. Konačno, algoritam je probio 17 posto računa u manje od pet pokušaja.

Cranorin način razmišljanja polako čini razliku, nedavno na FTC-u. "Drago mi je što mogu izvijestiti da za dvije od mojih šest vladinih lozinki ne moram ih više mijenjati", našalila se.

$config[ads_kvadrat] not found