Slaptažodis yra Fayleyure

Peržiūrima: slaptažodžio pasirinkimas Yahoo! Paštas ir kt.





PokeKey1…ou812$…twasbri11ig!. Visi seniai buvo mano mėgstamiausi slaptažodžiai. Pirmasis yra šuniuko, kurį trumpai turėjau vaikystėje, vardas. Antrasis buvo begėdiškai iškeltas iš Van Halen albumo viršelio. Trečiasis, prisiminsite, atsidaro Jabberwock y. Tikriausiai kiekvieną iš jų parašiau šimtus kartų.

Sekite pinigus

Ši istorija buvo mūsų 2005 m. kovo mėnesio numerio dalis

  • Žr. likusią numerio dalį
  • Prenumeruoti

Žvelgdamas atgal, jaučiuosi kaip idiotas, nes tikėjau, kad mano šmaikščiai neatspėjami slaptažodžiai bet kokiu reikšmingu būdu padidino mano saugumą. Slaptažodžio apsauga yra plačiai paplitusi, erzinanti, nepatogi ir mažai atgraso visus, kurie ketina pakenkti. Tačiau be jo negalite gauti teisėtos prieigos prie daugelio paslaugų.



Pavyzdžiui, „Yahoo Mail“ registracija nuėjo ilgą kelią nuo atviro kvietimo šiukšlių siuntėjams ir klaidintojams. Kas ginčytųsi, kad jo automatiniai ID / slaptažodžio priminimai nėra palaima tinginiams ir afaziškiems tarp mūsų? Tačiau „Yahoo“ negailestingas pasitikėjimas slaptažodžių apsauga yra saugos pataisa, kuri labiau atrodo kaip iššūkis piktadariams nei rimta atgrasymo priemonė. Ir „Yahoo Mail“ yra vienas iš geresnių gana blogai.

Šiandienos slaptažodžio autentifikavimo schemos yra šiek tiek daugiau nei saugumo placebas. Jie iškreiptai įkvepia piktnaudžiavimą, piktnaudžiavimą ir nusikalstamą piktnaudžiavimą sąmoningai paversdami vartotojus silpniausia saugumo grandinės grandimi. Dėl didesnės nuotolinio apdorojimo galios slaptažodžių sekų pavogimas ar nulaužimas tapo dar greitesnis, geresnis ir pigesnis. Saugumo guru Markas Seidenas pastebi, kad daugelis įsilaužimų atakų neturi nieko bendra su tikslinio slaptažodžio stiprumu, nes šios atakos priklauso nuo žiaurios jėgos raidinių ir skaitmeninių sekų aptikimo. Blogi vaikinai tikrai puola jūsų klaviatūrą, sako jis. Tai, kad apsaugos sistemos administratoriai verčia vartotojus nuolat šokinėti per skaitmeninius lankus, kad apgintų mūsų keturių–dvylikos simbolių sekų vientisumą, yra kažkur tarp įžeidimo ir pokšto.

Jei įmonė norėtų sukurti apsaugos sistemą, kuri išjuoktų viską, ką žinome apie žmogaus elgesį, kognityvinę psichologiją ir kriptografinę analizę, ji sugalvotų mūsų šiuolaikinį bitais pagrįstą slaptažodžių babelį. Kaip pastebėjo autentifikavimo ekspertas Richardas E. Smithas, daugumos stiprių slaptažodžių politikos logiška išvada – nenaudokite šeimos narių ar augintinių vardų; nenaudokite gimtadienių ar kalendoriaus datų; naudoti atsitiktines specialiųjų simbolių sekas; nenaudokite slaptažodžio daugiau nei vienoje ar dviejose svetainėse; kelis kartus per metus keisti slaptažodžius; nedėkite slaptažodžio (-ių) į PDA ar mobilųjį telefoną – slaptažodžių turėtų būti neįmanoma atsiminti ir jie niekada neturėtų būti užrašomi.



Pasaulio bankomatų bankininkystės sistemoms daugiau nei 20 metų pavyko išsiversti su minimaliu sukčiavimu, pasikliaudamos tik keturių skaitmenų kodais. Taigi, ką bankininkystės mėgėjai supranta apie slaptažodžių valdymą?

Akivaizdus atsakymas: kuo stipresnė ir sudėtingesnė slaptažodžių schema, tuo tingesnis ir techniškai nekompetentingesnis apsaugos sistemos administratorius. Kaip Smithas demonstruoja atlikdamas daugybę įmantrių analizių, paprasto teksto šnipinėjimo technologijos atsiradimas kartu su skaičiavimo būdu patobulinta apdorojimo galia daro tradicinę slaptažodžio apsaugą vis silpnesnę ir trapesnę.

Taigi kodėl mes reikalaujame, kad milijonai žmonių skirtų vis daugiau laiko ir atminties saugos procedūrai, kuri duoda vis mažiau apsaugos? Pasauliui nereikia geresnių ar saugesnių slaptažodžių; ji turi atpratinti save nuo slaptažodžių ir PIN kodų kaip autentifikavimo priemonės. Mes būtume daug saugesni, jei autentifikavimo metodai būtų daugiasluoksniai – įtarimų varikliai, ieškantys deviantinio elgesio, – ir subtilesni, tačiau atkaklesni būdai sekti ir mesti iššūkį internetinėms tapatybėms.



Pasaulinis slaptažodžių mentaliteto kvailumas buvo puikiai pabrėžtas pernai atliktoje apklausoje, kurios metu 70 procentų apklaustųjų teigė, kad atskleis savo kompiuterio slaptažodžius šokolado plytelei. Mielas. Trečdalis apklaustųjų savo slaptažodžius pateikė pašnekovams be kyšio. Dar viena apklausa atskleidė, kad 79 procentai Londono gatvėse apklaustų žmonių atskleidė tokius pageidaujamus saugumo požiūriu svarbius duomenis, kaip motinos mergautinė pavardė ir gimimo data. Mus stebina vartotojų nežinojimas apie būtinybę apsaugoti savo internetinę tapatybę, – šyptelėjo tyrimus rėmusios novatoriškos šifravimo įmonės RSA atstovas.

Tiesą sakant, mane stebina pasaulinių įmonių tingumas, dėl kurių jų vartotojai pirmiausia yra atsakingi už sudėtingų sistemų saugumą ir vientisumą. Jei po dešimtmečio slaptažodžiai bus beveik tokie pat svarbūs internetiniam autentifikavimui, tapatybei ir saugumui, kaip ir šiandien, tai bus aiškiausias įmanomas signalas, kad virtualus pasaulis tapo dar pavojingesne ir nepastovesne vieta tiek sandoriams, tiek sąveikai.

Michaelas Schrage'as yra inovacijų ekonomikos tyrėjas ir konsultantas bei knygos autorius Rimtas žaidimas (2000).



paslėpti