|
РАЗДЕЛЫ
Архив
|
Почему пароли больше ничего не защищаютЮлия Дакина ≡ Архив | архивная статья | 08.08.2003 16:17 Большинство пользователей крайне неаккуратно обращаются со своими паролями и другими идентификационными данными, постоянно забывают их, не испытывая по этому поводу беспокойства и рассчитывая в подобных случаях на помощь отдела информационных технологий предприятия, на котором они работают. Таковы неутешительные результаты последнего опроса, проведенного компанией Rainbow Technologies, занимающейся вопросами безопасности. Конечно, исследование это открытия не произвело и не стало сюрпризом для работников IT-отделов. Дурные привычки служащих в отношении паролей специалистам до боли знакомы. Тем не менее, степень, до которой кадры пренебрегают безопасностью собственных предприятий, не может не огорчать. «Меня удивляет, что люди продолжают полагаться на надежность своих паролей, которой нет и в помине, — говорит вице-президент службы безопасности компании Rainbow Берни Коуэнс (Bernie Cowens) в интервью журналу eWeek. — Ни для кого не секрет, что пароли уже давно ничего не защищают, а мы продолжаем прятать голову в песок, как страусы». В ходе опроса, который проводили 3 000 администраторов, менеджеров и специалистов по безопасности из Rainbow, выяснилось, что 55% пользователей записывают свой пароль на бумаге хотя бы однажды, а 9% записывают каждый свой пароль. Более того, 40% респондентов признались, что сообщают свой пароль коллегам и другим людям. Срез также показал, что некоторые меры предосторожности, принимаемые самими организациями для увеличения степени защиты, действуют во вред. Взять, к примеру, такую популярную корпоративную политику, когда от работников компании требуется выбирать пароли либо состоящие из цифр и букв, либо состоящие из букв, которые не складываются в слово. Смысл ее в том, чтобы оградить себя от так называемых «атак словарями» — злоумышленники применяют автоматизированные способы перебора тысяч слов, пока одно из них не подойдет в качестве пароля. Около 80% участников опроса отметили, что подобная мера лишь добавляет повод хранить пароль на бумаге, а не в голове. «Таким образом, — отмечают представители Rainbow в предисловии к отчету, — меры по усилению безопасности не обязательно приводят к реальному усовершенствованию защиты, а иногда даже ослабляют ее». Все же нельзя свалить вину целиком на пользователей. То же исследование обнаружило, что к 20% респондентов не предъявляются требования о смене пароля через определенные промежутки времени, и только 38% опрошенных меняют пароль 5 и более раз в год. комментарии(0) разделы: Архив Материалы по теме
Другие |
Последние комментарии
Гость про Арабский принц вложит сотни миллионов долларов в Twitter (6)
Гость про "Визе" и "Мастеркарду" разрешили процессить "за бугром" (4)
Геворг Вартанян про Спамеры Юрия Мороза захватили газеты (23)
Гость про ФАС отрегулирует роуминг "большой тройки" (2)
dzenbud про "ВКонтакте" принудительно протестирует пользователей (45)
Гость про Free-lance.ru: "Крупные заказчики созрели" (9)
Гость про Принцип Питера 2.0 (72)
Некропостер про Навальный дискредитирует себя контролерами (63)
все комментарии в ахуе отвечает: Как вконтакте можно ограничить доступ к своей странице? Гость отвечает: я не могу зайти на сайт в контакте и одноклассники Гость отвечает: Какую Wi-Fi-точку доступа купить подешевле? Ayaks-Press спрашивает: А вы за нас голосовали? Гость отвечает: почему я не могу зайти на сайт одноклассники Гость отвечает: Как создать браузерную игру? Гость отвечает: Мамба - мошенники?! Гость отвечает: Что за формат ДВД-дисков xgd3? Гость отвечает: Как создать онлайн игру? |
Copyright © 2001-2012 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.