Inilah Mengapa Mengubah Kata Laluan Anda Sering Mungkin Idea Buruk

$config[ads_kvadrat] not found

Slow Motion and Fast Motion Video Clip Musik - Webinar Animasi Series Amikom Yogyakarta

Slow Motion and Fast Motion Video Clip Musik - Webinar Animasi Series Amikom Yogyakarta
Anonim

Mantra di kalangan orang-orang yang selalu menggunakan internet untuk sebahagian besar daripada apa-apa perkara seperti ini: "Tukar kata laluan anda setiap beberapa bulan / minggu untuk memastikan akaun anda selamat." Ia kelihatan mudah dan masuk akal: dengan kata laluan yang baru, berputar, ia harus lebih sukar untuk pencuri maklumat mendapatkan akses ke maklumat peribadi anda. Tetapi Teknolog Ketua Suruhanjaya Perdagangan Persekutuan, Profesor Carnegie Mellon University, Lorrie Cranor, tidak bersetuju dengan teori ini.

Pada sidang kemuncak keselamatan minggu lalu di Las Vegas, Cranor menghuraikan pendapatnya, yang menampakkan diri setelah melihat nasihat yang diberikan oleh FTC itu sendiri. "Saya pergi ke orang-orang media sosial dan meminta mereka," kata Cranor. "Mereka berkata, 'Nah, nasihat yang baik adalah kerana di FTC kami menukar kata laluan kami setiap 60 hari." Kesalahan yang salah adalah lebih daripada cukup untuk menetapkan loceng penggera yang berdering dalam pemikiran Cranor.

41% daripada kata laluan yang baru diubah retak di luar talian berdasarkan transformasi kata laluan sebelumnya kata penyelidikan melalui Lorrie Cranor @BSidesLV

- Claus Cramon Houmann (@ClausHoumann) 2 Ogos 2016

Seorang penyelidik kata laluan oleh profesion, Cranor mengatakan bahawa bahaya mengubah kata laluan sering terletak di dalam kenyataan bahawa perubahan kata laluan sering meninggalkan kerentanan ketika datang untuk datang dengan kombinasi yang kompleks untuk perlindungan akun Anda. Memetik kajian dari University of North Carolina di Chapel Hill yang menerokai lebih daripada 10,000 akaun yang telah tamat tempoh untuk corak: "Para penyelidik UNC berkata jika orang perlu menukar kata laluan mereka setiap 90 hari, mereka cenderung menggunakan corak dan mereka melakukan apa yang kita panggil transformasi, "kata Cranor. "Mereka mengambil kata laluan lama mereka, mereka mengubahnya dengan cara yang kecil, dan mereka membuat kata laluan baru."

Lebih-lebih lagi, penyelidik dapat membuat satu cara untuk meramalkan corak kata laluan - tindakan yang tidak keluar daripada biasa apabila skrip boleh direka untuk berbuat demikian. Akhirnya, algoritma retak 17 peratus daripada akaun dalam kurang daripada lima percubaan.

Pemikiran Cranor secara perlahan membuat perbezaan, paling baru di FTC. "Saya gembira melaporkan bahawa untuk dua daripada enam kata laluan kerajaan saya, saya tidak perlu mengubahnya lagi," katanya bercanda.

$config[ads_kvadrat] not found