Tik trečdalis duomenų pažeidimo aukų keičia savo slaptažodžius, rodo nauji tyrimai

Nuolatinis nerimas ir stresas neduoda naudos kūnui, protui ir sielai. Tai sakant, kai kurie žmonės gali būti pernelyg atsipalaidavę dėl neteisingų dalykų. Slaptažodžių saugumas yra vienas iš jų. Net ir sugadinę slaptažodžius, ne visi žmonės skuba išspręsti problemą. Nereikia nė sakyti, kad jei žmonės nepakeis slaptažodžių po duomenų pažeidimo, gali kilti pavojus jų virtualiam saugumui ir daugeliui skirtingų kenkėjiškų šalių tai gali pakenkti įvairiais būdais. Norint įžeisti žalą, vis dar yra daug žmonių, kurie pakartotinai naudoja slaptažodžius visose platformose, o tai kelia dar didesnę riziką. Tikimės, kad kol baigsite skaityti šią ataskaitą, mes jus įtikinsime, kad kiekvienas slaptažodis turi būti unikalus ir kad slaptažodžių keitimas po duomenų pažeidimo yra nesuderinamas.

Ne visi duomenų pažeidimų aukos keičia slaptažodžius

Carnegie Mellon universiteto ir Indianos universiteto Blumingtono mokslininkai atliko tyrimą , kuriame dalyvavo 249 žmonės. Jie apžvelgė, kiek šių dalyvių turėjo sąskaitas 9 skirtingose svetainėse (yahoo.com, mufitnesspal.com, chegg.com, disqus.com, cashcrate.com, flvs.net, ancestry.com, Imgur.com ir deloitte.com ). Visi šie duomenys pažeidė slaptažodžius nuo 2017 m. iki 2018 m. Vien per 2018 m. „MyFitnessPal“ pažeidus duomenis, nutekėjo 150 mln. slaptažodžių, o per pastaruosius trejus metus Cheggas susidūrė su trimis duomenų pažeidimais . Nors šių platformų siūlomomis paslaugomis pasitiki ir jomis naudojasi šimtai milijonų žmonių visame pasaulyje, net ir gerbiami paslaugų teikėjai ne visada gali užkirsti kelią duomenų pažeidimams. Idealiu atveju pažeidimai nustatomi iš karto, o aukos apie tai įspėjamos, kad būtų galima imtis tinkamų saugumo priemonių. Deja, kai kuriais atvejais pažeidimams nustatyti reikia kelių mėnesių ar net metų. Kartais paslaugų teikėjai nepraneša apie pažeidimus laiku, nepaisant to, kad žino apie įvykius.

Tyrimas atskleidė, kad iš 63 dalyvių, turinčių paskyras išvardytose svetainėse, pakeitimus atliko tik 21. Tai reiškia, kad du trečdaliai dalyvių visiškai nepakeitė slaptažodžių. 2017 m. „Yahoo“ duomenų pažeidimas yra neabejotinai labiausiai paplitęs vienas iš devynių dėl įmonės istorijos, kurioje įvyko dideli duomenų pažeidimai , ir aukos buvo raginamos pakeisti slaptažodžius atskirai. Tačiau nors „Yahoo“ paskyras turėjo 49 dalyviai, tik 18 iš jų pakeitė slaptažodžius. Tai šokiruoja, bet tai puikiai parodo, kokie neatsargūs žmonės yra slaptažodžių apsaugos srityje. Žinoma, ne visi žmonės suvokia, kas iš tikrųjų yra slaptažodis. Juk tai tik savavališkos atsitiktinių simbolių eilutės. Be to, žmonės dažnai daro prielaidą, kad jiems nieko blogo nenutiks arba kad kibernetiniai nusikaltėliai tikrai nebus suinteresuoti jų sąskaitomis. Aplaidumas, tingumas ir žinių trūkumas dažnai lemia netinkamus slaptažodžių įpročius.

Žmonės nesugeba pakeisti pažeistų slaptažodžių stipriomis kombinacijomis

Net kai žmonės greitai pakeičia slaptažodžius po duomenų pažeidimo, jie ne visada laikosi griežtų slaptažodžių kūrimo gairių. Carnegie Mellon universiteto ir Indianos universiteto Blumingtono tyrimai ištyrė slaptažodžius, kuriuos pakeitė 21 dalyvis. Tik 9 iš jų sugebėjo sukurti stipresnes kombinacijas, o 12 išlaikė savo slaptažodžius tame pačiame stiprumo lygyje ar net silpnino. 30 jų slaptažodžiai buvo labai panašūs į tuos, kurie buvo pažeisti ir kuriuos reikėjo pakeisti. Tyrimas taip pat atskleidė, kad slaptažodžių pakartotinis naudojimas buvo siaučiantis. Tyrimo metu iš viso buvo pastebėta 3041 slaptažodžio pakeitimas, o 70% šių pakeitimų nepadarė jokio slaptažodžio tobulinimo skirtumo ar net silpnino slaptažodžius.

Yra kelios hipotetinės priežastys, kodėl žmonės nėra labiau dėmesingi, kai reikia keisti. Visų pirma, jie gali nesuprasti, kokie pageidautini slaptažodžiai yra tarp kibernetinių nusikaltėlių, todėl gali pasirinkti tokio pat stiprumo ar silpnesnius slaptažodžius vien todėl, kad nemano, kad kas nors galėtų tai dominti. Antra, jie taip pat gali nesuprasti, kaip kibernetiniams nusikaltėliams lengva pažeisti, atspėti ir grubios jėgos slaptažodžius naudojant naują technologiją. Galiausiai slaptažodžių nuovargis yra tikras dalykas, ir žmonės dažnai nežino, kaip juos pakeisti ar kokie deriniai laikomi stipriais. Taip yra dėl to, kad trūksta pagrindinių žinių.

Kas yra tvirtas slaptažodis?

Mes išsamiau atsakėme į šį klausimą ankstesnėse ataskaitose, tačiau čia yra pagrindiniai stipraus slaptažodžio reikalavimai:

  • Slaptažodis TURI būti mažiausiai 12–14 simbolių. Kuo ilgesnis slaptažodis, tuo jis tvirtesnis, tačiau jis taip pat turi atitikti kitus reikalavimus. Jei paslauga leidžia naudoti tik ribotą simbolių skaičių (pvz., Šešis), turėtumėte naudoti maksimalų ilgį.
  • Derinyje NEBŪTINA būti konkrečių žodžių, vardų, vietų, įsimintinų datų ar simbolių, kurie, atrodo, slepia atspėjamus žodžius (pvz., Pa $$ w0rd ).
  • Slaptažodyje TURI būti raidžių (tiek didžiųjų, tiek mažųjų), skaičių ir specialiųjų simbolių, jei tai įmanoma.
  • Slaptažodžio NEGALIMA kartoti ir perdirbti. Nors gali būti lengva sukurti vieną tvirtą slaptažodį visoms paskyroms, atminkite, kad pažeidus vieną paskyrą, visos kitos taip pat bus pasiekiamos tuo pačiu slaptažodžiu! Naudoti nedidelius to paties slaptažodžio pakeitimus (pvz., Slaptažodis ir Slaptažodis 123 ) taip pat nėra saugu.
  • NENAUDOKITE numatytųjų slaptažodžių. Jei perkate naują programinę ar aparatinę įrangą, visada pakeiskite numatytąjį į tvirtą derinį.

Stiprių slaptažodžių problema yra ta, kad juos gali būti sunku įsiminti, ypač jei turite dešimt, dvidešimt ar net šimtą slaptažodžių visoms savo bankinėms, socialinėms svetainėms, apsipirkimui, darbui, sąskaitų apmokėjimui, el. Pašto ir kitoms sąskaitoms. . Jei turite super smegenis, kurios sugeba lengvai prisiminti sudėtingus derinius, jums viskas gerai. Tačiau jei esate paprastas mirtingasis, kaip ir dauguma mūsų, jums gali prireikti pagalbos tvarkant visus jūsų sukurtus sudėtingus slaptažodžius. Čia praverčia patikimas slaptažodžių tvarkytuvas. „Cyclonis“ slaptažodžių tvarkyklė yra labai paprasta naudoti, ji gali sugeneruoti slaptažodžius, gali padėti pakeisti slaptažodžius po duomenų pažeidimų, gali lengviau prisijungti, taip pat gali suteikti vertingos apsaugos. Jei tai yra paskutinis žingsnis užtikrinant visišką slaptažodžio saugumą, nedvejodami duokite nemokamą 30 dienų bandomąją versiją .

September 1, 2020

Palikti atsakymą