Рубрики
 СПОНСОР
 Новости от БигМир

23 Jun 2011

 Дон т винить пользователей для немых пароли


Разделы: Новости Интернет it

После нарушения Sony Pictures, хакеры на LulzSec размещена частичный файл, содержащий пароли десятков тысяч пользователей. Для Sony Pictures, якобы незашифрованном виде файла паролей была смущения. Для пользователей своих веб-сайтов, утечка была раздражение. Но для пароля исследователей, нарушение другая точка данных для анализа.

Неудивительно, что исследователи хэшированного, хрустел, а в противном случае выдавливается ряд выводов из файла.

Конечно, верхний вывод, что пользователям выбирать плохих паролей. В своем анализе файла, безопасность блоггера Трой Хант обнаружил, что половина паролей семь символов. Кроме того, 36 процентов паролей были включены в словарь паролей часто используемых паролей.

Еще один вывод: люди обычно повторно пароли. Хант сравнению пароль Sony Pictures файла в другой файл пароля украден из Зеваки новостной сайт и нашел 88 адресов электронной почты, которая соответствовала. В две трети из тех случаев, пользователи использовали тот же пароль.

Выполнение требований, используя сильные, - иными словами, длинные или сложные - пароли и делая каждого из них уникальна трудная задача, тем более, что большинство пользователей отказались и выбрать легкий в запоминании паролей и их использование на множестве сайтов.

"Если мы признаем, что пароли большой длины и уникальности важны, у Вас должен быть менеджер паролей," Хант говорит. "Потому что, если вы ученый, вы не можете вспомнить, что много."

Тем не менее при обсуждении разрыв с другими экспертами пароль, другой вывод неоднократно поднимает свою голову: Провайдеры, не пользователи, сами виноваты в плохих паролей.

Хотя пользователи могут выбирать надежные пароли, и контролировать их повторное использование, лишь привратник, что может заставить требование пароля сила провайдера. Пользователь иметь некоторый контроль над своей собственной судьбой, но поставщик этой услуги больше, говорит Пер Thorsheim, исследователь, который организовал две конференции на тему пароли. В конце концов, это поставщик услуг, который определяет политику того, что приемлемо пароль.

"Для меня это просто психология: Если система принимает мой выбор пароля, то она должна быть достаточно хорошим", Thorsheim говорит. "Я ожидаю, что поставщик услуг лучше на безопасность в своей собственной системе, чем я мог бы быть".




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики