Такие пароли действительно безопасны // 13 Ноября 2012

Такие пароли действительно безопасны

Ученые из Georgia Tech Research Institute считают, что пароли длиной менее семи символов, используемые для авторизации на веб-сайтах, уже в ближайшее время будут считаться абсолютно ненадежными. Исключением не станут даже самые хитроумные комбинации цифр, букв и специальных знаков. Опираясь на результаты проведенных исследований, специалисты рекомендуют современным Интернет-пользователям использовать пароли, состоящие как минимум из 12 символов.

По мнению исследователей, угроза связана с появлением программных инструментов для аудита и восстановления паролей, которые используют ресурсы современных графических процессоров для повышения производительности. Ричард Бойд (Richard Boyd) из Georgia Tech Research Institute утверждает, что по скорости «перемалывания» чисел современные видеокарты вполне можно сравнивать с суперкомпьютерами, сконструированными всего лишь 10 лет назад. Можно с большой степенью вероятности предположить, что эти технологии рано или поздно привлекут к себе внимание кибер-преступников.

Длинные пароли более устойчивы к атакам типа «brute force», которые заключаются в переборе всех возможных символьных комбинаций, однако надежность пароля далеко не всегда определяется его длиной. Многие вредоносные программы используют встроенный словарь для перебора вариантов и с легкостью угадывают осмысленные пароли, состоящие из двух десятков символов. И ни один из паролей не может считаться надежным в случае заражения компьютера вредоносным приложением-кейлоггером.

Практические проблемы, связанные с использованием паролей для аутентификации интернет-пользователей, стали достаточно популярной темой академических исследований. В прошлом месяце Джозеф Бонно (Joseph Bonneau) и Серен Прейбух (Sören Preibusch) из Кембриджа выступили на конференции WEIS 2010 с любопытным докладом. Темой выступления стали распространенные ошибки и недочеты, обнаруженные в системах защиты современных сайтов. В отличие от своих коллег из Georgia Tech, кембриджские исследователи обеспечили взгляд на актуальную проблему со стороны веб-администраторов.

Подвергнув анализу защитные механизмы, присутствующие на 150 популярных коммерческих, новостных и почтовых ресурсах, ученые пришли к выводу, что многие сайты пренебрегают даже повсеместно распространенными мерами предосторожности, такими как использование хэша паролей и блокирование пользователя после нескольких неудачных попыток ввода ключевого слова.

Эксперты также уверены, что сайты с неэффективной защитой могут скомпрометировать даже хорошо защищенные ресурсы, если принимать во внимание любовь современных интернет-пользователей к универсальным паролям, которые используются для входа на большинство защищенных сайтов.

По материалам сайта The Register.

Читайте еще:

Lyric GP5 – готовится в выпуску первый процессор с вероятностной логикой

Lyric GP5 – готовится в выпуску первый процессор с вероятностной логикой

Компания Lyric Semiconductor, созданная на базе знаменитого Массачусетского технологического института, официально объявила о своих планах по выпуску первого коммерческого вероятностного процессора под названием GP5. Интересно, что базовые исследования по созданию вероятностных процессоров были проведены на деньги агентства перспективных оборонных разработок DARPA. Уже сейчас первые образцы...

18 Дек 2012

Менеджер Apple обвиняется в получении «откатов» на сумму в 1 миллион долларов

Менеджер Apple обвиняется в получении «откатов» на сумму в 1 миллион долларов

Менеджер корпорации Apple обвиняется в совершении целого ряда экономических преступлений. В уголовном деле, состоящем более чем из 23 эпизодов, упоминаются случаи отмывания денег, мошенничества с использованием электронных средств коммуникации и получения откатов на сумму свыше 1 миллионов долларов от азиатских компаний, желающих стать официальными...

17 Ноя 2012

Плеер iPod поджег электричку

Плеер iPod поджег электричку

В пятницу 13 августа в 8-20 по местному времени произошло возгорание плеера, принадлежащего одной из пассажирок пригородной токийской электрички. Происшествие привело к задержке движения поездов на 8 минут. Происшествие случилось в 17 километрах от японской столицы. Об этом в понедельник...

15 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...