itkvariat

Эксперты по безопасности снова напомнили о простом способе улучшить защиту вашего пароля




Оказывается, привычные уже смайлики (эмодзи) на компьютере считаются символами, которые могут усилить ваши пароли и сделать их более безопасными в сочетании с буквами и цифрами.

«Когда злоумышленники пытаются подобрать пароль, содержащий буквы, цифры и знаки препинания, им приходится выбирать менее сотни вариантов каждого символа», — рассказал The Sun Стэн Камински из гиганта кибербезопасности Касперского.

«Но в Юникоде имеется более 3600 стандартизированных смайлов, поэтому добавление лишь из них одного к вашему паролю заставляет хакеров просматривать около 3700 вариантов каждого символа».

По его словам, теоретически пароль с пятью смайлами на самом деле такой же, как традиционный пароль, состоящий всего из девяти символов. Семь смайлов, добавил он, эквивалентны 13 «обычным символам».

Учитывая «более 3600 стандартизированных смайлов в Юникоде», — сказал он, — «добавление одного к вашему паролю заставляет хакеров просматривать около 3700 вариантов каждого символа».

Более того, смайлы, возможно, легче запомнить, чем «набор» букв, цифр и знаков препинания, и они часто не используются при атаке «грубой силы», то есть когда хакеры пытаются войти в учетную запись с помощью длинного списка потенциальных паролей.

Однако Камински предупредил, что не на каждом сайте допускается использование смайликов в паролях, а включение большого количества смайлов в ключ доступа может замедлить процесс входа в систему.

Он рекомендовал не использовать смайлы, которые могут «выдать вас» — например, часто используемые смайлы — и призвал добавлять один или два смайла к традиционному буквенно-цифровому паролю.

«Конечно, использование смайлов не заменяет традиционные советы по безопасности: использование длинных паролей, менеджера паролей и двухфакторной аутентификации (2FA)», — добавил он.

Психологи призывают людей использовать аффирмации в качестве паролей для входа в систему, чтобы внести позитив в свою жизнь — хотя бы на короткое время во время входа в систему.

«Главное — выбрать новый пароль, который будет отражать душевное состояние, которое вы хотите установить», — предложила ранее доктор Мэрайя Г. Шуг.


Однако, на самом деле далеко не все так однозначно...

Еще в середине июня 2015 года эксперт по безопасности Эрик Кабетас крайне не рекомендовал использовать смайлики в качестве пароля...

Все началось с того, что британская компания по оказанию финансовых услуг Intelligent Environments объявила, что позволит своим клиентам использовать пароли-эмодзи для входа в свои учетные записи. Компания запустила систему после того, как исследование показало, что пароли с эмодзи проще и безопаснее, чем обычные числовые. IE сообщила, что их исследование показывает, что треть британцев забывают свои банковские PIN-коды, а каждый четвертый использует один и тот же пароль для всех своих учетных записей — теоретически было бы легче запомнить разные комбинации смайлов.

Обычный 10-значный цифровой код также уязвим для угроз безопасности — он допускает только 7290 возможных комбинаций. Но пароли из смайликов IE, которые заставляют пользователей выбирать четыре смайла из 44 возможных, допускают 3 498 308 уникальных перестановок.


Система IE адаптирована к меняющимся вкусам молодежи: по данным Tech Times, 64 процента из них регулярно используют смайлы.

«Во всяком случае, это маркетинговый ход, рассчитанный на миллениалов», — заявил Observer Эрик Кабетас, управляющий партнер бруклинской консалтинговой фирмы Include Security.

Г-н Кабетас обрисовал несколько других причин, по которым американским банкам не следует начинать переводить свои 360 000 банкоматов на смайлики. В системе есть три основные проблемы:
Хотя г-н Кабетас признал, что система смайлов предоставит больше возможностей, он сказал, что это не означает, что эта система более безопасна.

«В ней действительно немного больше энтропии, чем в нынешнем стандарте, но я не думаю, что переход на систему на основе смайлов значительно повышает ее безопасность», — сказал г-н Кабетас.

Г-н Кабетас пришел к выводу, что одной системы смайлов будет недостаточно для аутентификации банковского счета.

«Это нормально для замены PIN-кода, но не подходит для замены пароля», — сказал г-н Кабетас. Если это один из факторов в системе многофакторной аутентификации, то это нормально. Если это единственный фактор аутентификации, то это не нормально».

Похоже, эксперты по безопасности все еще расходятся во мнениях, и далеко не для всех пользователей смайлик в ближайшее время заменит "дату рождения мамы" в качестве пароля.


Иван Ковалев

VIA



Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !

Поделитесь этой новостью с друзьями!




Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Google предложил пользователям использовать ключ доступа вместо традиционного пароля
  • За неделю работы Илона Маска Twitter отметил рекордный рост пользователей платформы
  • Microsoft Edge добавляет новый уровень безопасности для просмотра «незнакомых» сайтов
  • Эксперты CISA рекомендуют срочно удалить уязвимые продукты VMware
  • Треть беларусов или их близкие сталкивались с мошенниками при заключении сделок в интернете
  • Объём фишинга в сфере онлайн-платежей вырос на 208% перед распродажами
  • "Лаборатория Касперского" ищет стартапы сразу по трём направлениям: финтех, гейминг, умный дом
  • Viber предупреждает об участившихся случаях мошенничества через мессенджеры
  • "Лаборатория Касперского" проанализировала наиболее распространённые схемы онлайн-мошенничества в 2020 году
  • С начала года в Беларуси обнаружено почти 3,5 тысячи скамерских ресурсов
  • В 2020 году самыми актуальными угрозами для пользователей Беларуси остаются заражённые съёмные носители и фишинг
  • В Viber скоро можно будет оценивать контент по-новому
  • Эксперты: из-за карантина COVID-19 увеличился риск киберугроз
  • В 2019 году каждый второй пользователь в Беларуси имел накопитель информации, зараженный вирусом
  • Количество беларуских пользователей, атакованных программами для кражи паролей в 2019 году выросло на 13%
  • Исследование: чаще пишут своим бывшим в Viber мужчины
  • Поставлен новый рекорд на самое длинное имя сайта в Байнете - 50 знаков!
  • По данным "Лаборатории Касперского" в текущем году около половины беларуских пользователей сталкивались с локальными угрозами
  • Как заниматься кибербезопасностью там, где это никому не нужно: опыт Казахстана
  • В рейтинге кибербезопасности Беларусь - 39-я



  • ITквариат Powered by © 1996-2023