Bakit nakakapinsala lamang sa seguridad ang madalas na pagbabago ng password
Bakit nakakapinsala lamang sa seguridad ang madalas na pagbabago ng password
Anonim

Ang madalas na pagpapalit ng password ay tinatawag na isa sa mga pinaka-epektibong paraan upang maprotektahan ang impormasyon. Gayunpaman, hindi lahat ay tapat tulad ng sinasabi nila. Bakit - basahin ang aming artikulo.

Bakit nakakapinsala lamang sa seguridad ang madalas na pagbabago ng password
Bakit nakakapinsala lamang sa seguridad ang madalas na pagbabago ng password

Malamang na nakatanggap ka ng isang abiso sa email nang hindi bababa sa isang beses, kung saan pinayuhan kang baguhin ang iyong password. Bilang isang patakaran, ang mga naturang liham ay nagmumula sa mga serbisyo sa koreo at mga tagapangasiwa ng mga corporate network isang beses bawat anim na buwan. At narito ang isang pagpipilian ay lumitaw: sundin ang payo ng mga "pinakamahusay na nakakaalam" at baguhin ang password o huwag pansinin ang kinakailangan at iwanan ang lahat ng ito. Ang British intelligence services, na ang mga tungkulin ay kinabibilangan ng electronic intelligence at proteksyon ng impormasyon ng hukbo, ay nagsasalita pabor sa pangalawa.

Noong Mayo 7, sa okasyon ng International Password Day, ang mga kinatawan mula sa isa sa mga yunit ng Government Communications Headquarters (GCHQ) ay naglabas ng paglilinaw kung bakit hindi mo dapat palitan ng madalas ang iyong password.

Karaniwan ang patakaran sa seguridad ay nag-oobliga sa amin na gumamit lamang ng mga kumplikadong password, na mahirap hulaan at, nang naaayon, tandaan. Ang mga password ay dapat hangga't maaari at random hangga't maaari. Kami ay lubos na may kakayahang pamahalaan ang isang pares ng naturang mga password, gayunpaman, kapag ang iskor ay napunta sa dose-dosenang, ang sitwasyon ay nagiging hindi makontrol.

Communications Electronics Security Group CESG

Ang sitwasyon ay pinalala ng katotohanan na hindi kami pinapayagang magpatuloy na gamitin ang lumang password, kahit na ito ay nakakatugon sa pinakamataas na kinakailangan sa seguridad. Sa kasong ito, ang isang tao ay hindi pilosopiya nang palihim at hindi kumikilos sa pinaka maingat na paraan:

  1. Lumilikha ng bagong password, bahagyang binabago ang luma. Maaaring samantalahin ng mga umaatake ang puwang na ito. Kung alam na nila ang nakaraang password, kung gayon, malamang, hindi magiging mahirap para sa kanila na makahanap ng bago. Bukod dito, ang mga gumagamit ay madalas na nakakalimutan ang bagong password sa kanilang sarili, at ito ay nangangailangan ng abala, pagkawala ng oras at pagiging produktibo.
  2. Pinapahina ang lumang kumbinasyon. Ang mga tao ay sadyang pasimplehin ang kanilang mga bagong password upang maayos na mai-package ang mga ito sa kanilang isipan. Upper case, ang mga espesyal na character at numero ay nasa ilalim ng kutsilyo. Siyempre, ang gumagamit ay natatalo lamang mula dito.
  3. Isinulat ang kanyang bagong password sa papel at iniiwan itong halos malayang magagamit. Malinaw, ang pag-uugali na ito ay ganap na pumapatay sa buong punto ng pamamaraan.

"Ito ay isang kabalintunaan: mas madalas tayong napipilitang magpalit ng mga password, mas mahina tayo. Sa unang sulyap, tila ganap na makatwiran na baguhin ang mga password nang madalas hangga't maaari, ngunit ipinapakita ng kasanayan na hindi ito ang kaso, "pagtatapos ng mga eksperto sa seguridad.

Siyempre, pagkatapos basahin ang iyong nabasa, hindi mo dapat pabayaan ang lahat ng mga kahilingan na baguhin ang iyong password. Halimbawa, hindi mo maaaring balewalain ang mga pangunahing paglabag sa data tulad ng nangyari noong 2013 sa mga Adobe account. Sa ganitong mga kaso, kakailanganin mong makabuo ng isang bagong password at, posibleng, buuin ito mula sa emoji: sinasabi nila na ito ay mas ligtas.

Sa mga komento sa orihinal na artikulo, nagpahayag ng opinyon ang isa sa mga mambabasa na sadyang hinahayaan ng mga serbisyo ng gobyerno ang mga ganyang itik upang patahimikin ang pagbabantay ng masa. Ang pagkalkula ay simple: ang mga na-hack na account ay hindi na kailangang muling buksan (industrial scale, pagkatapos ng lahat). Sinuportahan ng isang tao ang ideyang ito, ngunit may nagpayo sa alarmist na kumuha ng tableta mula sa unibersal na pagsasabwatan.

Ano sa palagay mo, sulit bang baguhin ang iyong password kung ito ay ligtas at walang mga palatandaan ng hindi awtorisadong pag-access sa iyong account?

Inirerekumendang: