Техно новости и обзоры

  • Главная
  • Карта сайта

9

Ноя

Microsoft спасет людей с короткими паролями

Светлые умы из Microsoft изобрели новый способ защиты от взломов и подбора паролей. Оказывается, эффективная защита корпоративных систем и компьютеров сотрудников крупных компаний может осуществляться путем ограничения количества одинаковых паролей внутри системы.

В августе два специалиста по сетевой безопасности — Стюарт Шехтер (Stuart Schechter) и Кормак Херли (Cormac Herley) — представлят свое исследование об этой технике на конференции по безопасности в Вашингтоне.

Как правило, для защиты компьютеров или сервисов от взломов пользователям предлагают придумать сложные пароли: с 14 символами, некоторые из которых должны быть буквами, другие — цифрами, с использованием как прописных, так и заглавных букв. Такие пароли, во-первых, сложно придумать, а ещё сложнее — запомнить, особенно в тех ситуациях, когда пользователи вынуждены регистрироваться в нескольких системах. Хотя, конечно, хакерам такие проблемы безусловно доставляют неудобства и вынуждают попотеть.

В ситуациях, когда система не требует от пользователей изобретения сложных комбинаций, люди используют примитивные пароли — например, большой процент пользователей социальных сетей не волнуется, используя пароль «123456». И, по-хорошему, стремление к простоте можно понять, если оно не доведено до абсурда.

Есть и такой способ защиты от взломов, как блокирование аккаунтов после того, как пользователь вводит пароль неправильно несколько раз подряд. Хакеры, конечно, научились обходить этот метод защиты, подбирая один пароль одновременно сразу к большому количеству (тысячам и миллионам) аккаунтов — попасть в цель таким способом гораздо проще.

Поэтому Microsoft советует: пусть система регистрации сама подсчитывает количество повторяющихся в ней паролей. Например, кто-то, не желающий оригинальничать, может использовать в качестве пароля слово «password», но таких аккаунтов не должны быть тысячи и десятки тысяч. Поэтому дублирование простых паролей должно ограничиваться самой системой. Когда число одинаковых паролей достигло критического — система должна предупретить пользователя, что такой пароль использовать нельзя.Однако такая схема уместна только для сервисов с большим, как минимум в несколько миллионов, количеством пользователей, отмечают эксперты. Да и в продукты Microsoft новые схемы внедряться пока не будут — их предполагается обсудить с другими специалистами по безопасности.

Возможно заинтересует:

  • 2030 год: что нас ждет в будущем?
  • В США отложен старт ракеты «Антарес»
  • Новая информация о причинах задержки анонса Ivy Bridge
  • Highscreen Alpha GT и Alpha GTR: Android-фоны мирового уровня
  • Раскрыта тайна зарождения планет вне Солнечной системы

Свежие записи

  • 2030 год: что нас ждет в будущем?
  • В США отложен старт ракеты «Антарес»
  • Новая информация о причинах задержки анонса Ivy Bridge
  • Официальный рендер Realme X демонстрирует смартфон с выдвижной камерой и подэкранным дактилоскопом
  • Highscreen Alpha GT и Alpha GTR: Android-фоны мирового уровня

Архивы

  • Март 2023
  • Февраль 2023
  • Январь 2023
  • Декабрь 2022
  • Ноябрь 2022
  • Октябрь 2022
  • Сентябрь 2022
  • Август 2022
  • Июль 2022
  • Июнь 2022
  • Май 2022
  • Апрель 2022
  • Март 2022

Последние записи

  • 2030 год: что нас ждет в будущем?
  • В США отложен старт ракеты «Антарес»
  • Новая информация о причинах задержки анонса Ivy Bridge
  • Официальный рендер Realme X демонстрирует смартфон с выдвижной камерой и подэкранным дактилоскопом
  • Highscreen Alpha GT и Alpha GTR: Android-фоны мирового уровня
  • HiSense U30 с врезанной в экран камерой и аккумулятором емкостью 4500 мА•ч скоро выйдет в России
  • Раскрыта тайна зарождения планет вне Солнечной системы
  • Китай производит «украденные» у России истребители
  • Ставленники власти уничтожают науку
  • Apple снабдит новые iPhone аккумуляторами повышенной емкости
  • Случайные записи

    • Не стоит ждать выхода трекера Xiaomi Mi Band 4 в марте или апреле
    • Птицы готовятся к войне
    • Смартфон Meizu 16Xs с тройной камерой позирует на живых фото
    • Детинформ — справочная система для родителей
    • Представлен смартфон Vivo S1 Pro. За 400 долларов покупатель получит подэкранный сканер, выезжающую камеру и производительную платформу
    • Adobe представила обучающий софт
    • Дно морей и океанов скрывает ценное минеральное сырье
Все права защищены © 2022 Техно новости и обзоры.