![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
16 Feb 2011
Пароль повторно открывает двери для кибер-преступниковРазделы: Новости Интернет it Интересные реальных данных, относящихся к безопасности пароля стала недавно, еще раз пролить свет на важность наличия сильных политик паролей в месте в вашей организации. Это не останавливаться на, например, требуется минимальная длина пароля - но и напоминать конечных пользователей быть осторожными, как о сдаче и повторного использования паролей слишком легко. Первый набор данных пришли от Amit Klein, технический директор Trusteer. Он пишет об исследовании, что обнаружили около 50 процентов от фишинга жертв отказаться от своих полномочий пароль в течение первых 60 минут запуска фишинговых атак, и 80 процентов от украденных учетных данных, принятые в первые пять кампании часов. Учитывая, как большинство из нас парят вокруг наших клиентов электронной почты и смартфонов, это не кажется, что все далеко. Я имею в виду, если вы собираетесь вводить в заблуждение, почему бы вам подождать несколько дней, прежде чем ответить на сообщение, что чрезвычайная "пытается защитить вас"? Если исследование Trusteer's справедливо для большинства фишинг-атак, она имеет интересные последствия. С одной стороны, это, вероятно, занимает большую безопасность продавцов от нескольких часов до одного дня, чтобы защитить своих клиентов от новых нападений. Даже если они блокируют фишинг-атак в течение часа, половина потенциальных ущерб нанесен. Это не означает, что защита поставщики не должны осуществлять быстрый обороны они могут собрать, как защита половины жертв очень похвальная цель. Другая теория: данные просто отражает, что производители активно защитить своих клиентов после первого часа. Хотя я не слишком уверен в последней теории, я успокоить себя с ним. Чумы пароль повторно Еще один интересный момент данные поступили из исследователей в группы безопасности в Кембриджском университете компьютерной лаборатории, в которой два веб-сайта были недавно взломан и их хэшей паролей украдены. Двух участков по-видимому, много перекрытия клиентов (на основе адреса электронной почты). Из пароли, которые были трещины, 76 процентов клиентов использовали тот же пароль на обоих сайтах. Нахождения и не удивительно, но это первый раз я видел данные, подтверждающие вывод, что люди, вопреки всем совет, как повторное использование паролей между сайтами. Я этот урок на ранней стадии предварительного Интернет дней коммутируемого, когда я был одним из сисоп для популярных BBS. Однажды BBS не будет принимать мой пароль. Мне пришлось звонить другим совместно сисоп, и он изменил свой пароль на временный, чтобы я мог войти в систему. Я помню, как он говорил, как он считал мой текущий пароль (тот, который не работал), "Эй, почему ваш пароль" urfucxed "? (Примечание: Это не содержит "х") я понял, что кто-то посылать мне сообщения: Я, видимо, обозленный покинуть некоторые другие сисоп BBS, и он или она войти на сайт с помощью пароля я повторно на сотни сайтов. Многие люди выбирают тот же пароль, они используют на работе для личных веб-сайтов. В эти времена, а не один день не проходит без некоторых крупных взлома паролей инцидент становится общественности. На момент написания этой статьи, вспышка день включает в себя eHarmony. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |