Iată de ce schimbarea parolei dvs. poate fi o idee proastă

$config[ads_kvadrat] not found

schimba parola facebook.avi([email protected])

schimba parola facebook.avi([email protected])
Anonim

O mantra printre cei care folosesc în mod regulat internetul pentru cea mai mare parte a tot ceea ce se întâmplă este ceva asemănător: "Schimbă-ți parola la câteva luni / săptămâni pentru a-ți menține conturile în siguranță". Se pare simplu și are sens: cu parole noi, rotative, ar trebui să fie mai greu pentru informații hoții câștig acces la informațiile dvs. personale. Tehnologul șef al Comisiei Federale pentru Comerț, profesorul Lorrie Cranor de la Universitatea Carnegie Mellon, nu este de acord cu această teorie.

În cadrul conferinței de securitate BSides din Las Vegas de săptămâna trecută, Cranor a elaborat punctul ei de vedere, care a dat naștere după ce a văzut sfatul dat de FTC. "M-am dus la oamenii de social media și le-am întrebat asta", a explicat Cranor. "Ei au spus:" Ei bine, trebuie să fie un sfat bun, pentru că la FTC ne schimbăm parolele la fiecare 60 de zile ". Direcția greșită a fost mai mult decât suficientă pentru a seta clopotele de alarmă care au sunat în mintea lui Cranor.

41% din parolele recent modificate au fost deconectate în urma transformărilor parolelor anterioare, spun cercetările prin Lorrie Cranor @BSidesLV

- Claus Cramon Houmann (@ClausHoumann) 2 august 2016

Un cercetător de parole, profesor, Cranor a spus că pericolul schimbării parolelor se află atât de des în faptul că schimbarea parolei lasă adesea vulnerabilitatea atunci când vine vorba de a găsi combinații complexe pentru protecția contului. Citând un studiu de la Universitatea din Carolina de Nord de la Chapel Hill, care a explorat peste 10.000 de conturi expirate pentru modele: "Cercetătorii UNC au spus că dacă oamenii trebuie să își schimbe parolele la fiecare 90 de zile, au tendința de a folosi un model și fac ceea ce noi numim transformare ", a spus Cranor. "Ei își iau vechile parole, o schimba într-un mod mic și vin cu o nouă parolă".

În plus, cercetătorii au reușit să creeze o modalitate de a prezice modelele de parole - o acțiune care nu este neobișnuită atunci când un script poate fi proiectat pentru a face acest lucru. În cele din urmă, algoritmul a spart 17 la sută din conturi în mai puțin de cinci încercări.

Modul de gândire al lui Cranor aduce încet o diferență, cel mai recent la FTC. "Sunt fericit să raportez că pentru două dintre cele șase parole guvernamentale ale mele, nu mai trebuie să le schimb", a glumit ea.

$config[ads_kvadrat] not found