Эксперты раскритиковали требования к паролям. Вот что предлагают взамен

Jesus Christ

Конфуций
Реєстрація
27.03.24
Повідомлення
2 436
Репутація
8 259
Вподобайки
8 812
Бали
2 440
Эксперты из Национального института стандартов и технологий США (NIST) раскритиковали существующие правила по созданию и применению паролей. По
Будь ласка, Увійти або Реєстрація щоб переглянути вміст URL-адреси!
специалистов, комбинации из символов и букв, а также требование регулярно менять кодовые фразы, больше не являются эффективной практикой повышения уровня безопасности.

NIST выпустил рекомендацию, в которой предлагает отказаться от упоминаемых выше требований. Кроме того, эксперты предлагают не использовать подход KBA (Knowledge-based authentication), когда аутентификация происходит при предоставлении каких-либо данных, якобы известных лишь конкретному пользователю; в NIST также не считают эффективным использование «секретных вопросов» для верификации юзеров: всю эту информацию можно легко получить с помощью социальной инженерии.

Эксперты предполагают, что длинные пароли сложнее для взлома, чем пароли с обязательной заглавной буквой. Чередование же разных символов, которые должны усилить пароль, на деле превращают его в более слабый, считают в NIST: чтобы запомнить сочетания, пользователи выбирают упрощенные паттерны, а их легко предугадать.
Что касается постоянной смены пароля, это приводит к постепенному упрощению сочетаний символов. Теперь рекомендуется менять пароль лишь в случае его компрометации.
Из требований и рекомендаций, которые в NIST считают актуальными, указаны следующие:
— пароль должен быть длиной не менее восьми символов;
— рекомендуемая длина — не менее 15 символов.

Кроме того, предлагают увеличить максимальную длину пароля минимум до 64 символов.
Также предлагают разрешить использовать в паролях символы ASCII и Unicode.
В NIST предложили создать черный список заведомо слабых и популярных паролей, использовать которые нельзя. Вероятно, тогда «123456» уйдет из списка самых популярных кодовых слов.
 
Эксперты из Национального института стандартов и технологий США (NIST) раскритиковали существующие правила по созданию и применению паролей. По
Будь ласка, Увійти або Реєстрація щоб переглянути вміст URL-адреси!
специалистов, комбинации из символов и букв, а также требование регулярно менять кодовые фразы, больше не являются эффективной практикой повышения уровня безопасности.

NIST выпустил рекомендацию, в которой предлагает отказаться от упоминаемых выше требований. Кроме того, эксперты предлагают не использовать подход KBA (Knowledge-based authentication), когда аутентификация происходит при предоставлении каких-либо данных, якобы известных лишь конкретному пользователю; в NIST также не считают эффективным использование «секретных вопросов» для верификации юзеров: всю эту информацию можно легко получить с помощью социальной инженерии.

Эксперты предполагают, что длинные пароли сложнее для взлома, чем пароли с обязательной заглавной буквой. Чередование же разных символов, которые должны усилить пароль, на деле превращают его в более слабый, считают в NIST: чтобы запомнить сочетания, пользователи выбирают упрощенные паттерны, а их легко предугадать.
Что касается постоянной смены пароля, это приводит к постепенному упрощению сочетаний символов. Теперь рекомендуется менять пароль лишь в случае его компрометации.
Из требований и рекомендаций, которые в NIST считают актуальными, указаны следующие:
— пароль должен быть длиной не менее восьми символов;
— рекомендуемая длина — не менее 15 символов.

Кроме того, предлагают увеличить максимальную длину пароля минимум до 64 символов.
Также предлагают разрешить использовать в паролях символы ASCII и Unicode.
В NIST предложили создать черный список заведомо слабых и популярных паролей, использовать которые нельзя. Вероятно, тогда «123456» уйдет из списка самых популярных кодовых слов.
Polkilo
 
Лол
 
Эксперты из Национального института стандартов и технологий США (NIST) раскритиковали существующие правила по созданию и применению паролей. По
Будь ласка, Увійти або Реєстрація щоб переглянути вміст URL-адреси!
специалистов, комбинации из символов и букв, а также требование регулярно менять кодовые фразы, больше не являются эффективной практикой повышения уровня безопасности.

NIST выпустил рекомендацию, в которой предлагает отказаться от упоминаемых выше требований. Кроме того, эксперты предлагают не использовать подход KBA (Knowledge-based authentication), когда аутентификация происходит при предоставлении каких-либо данных, якобы известных лишь конкретному пользователю; в NIST также не считают эффективным использование «секретных вопросов» для верификации юзеров: всю эту информацию можно легко получить с помощью социальной инженерии.

Эксперты предполагают, что длинные пароли сложнее для взлома, чем пароли с обязательной заглавной буквой. Чередование же разных символов, которые должны усилить пароль, на деле превращают его в более слабый, считают в NIST: чтобы запомнить сочетания, пользователи выбирают упрощенные паттерны, а их легко предугадать.
Что касается постоянной смены пароля, это приводит к постепенному упрощению сочетаний символов. Теперь рекомендуется менять пароль лишь в случае его компрометации.
Из требований и рекомендаций, которые в NIST считают актуальными, указаны следующие:
— пароль должен быть длиной не менее восьми символов;
— рекомендуемая длина — не менее 15 символов.

Кроме того, предлагают увеличить максимальную длину пароля минимум до 64 символов.
Также предлагают разрешить использовать в паролях символы ASCII и Unicode.
В NIST предложили создать черный список заведомо слабых и популярных паролей, использовать которые нельзя. Вероятно, тогда «123456» уйдет из списка самых популярных кодовых слов.
Ебать я как словил прикольного трояна из-за которого меня повыкидовало с актов на телеке даже и вся база сохранённых паролей с жабами , аккаунтами и в отлёге , телефонией , какими то регистрациями с верификацией и ТД в плоть до обычных многопользовательских сайтов - всё ушло в пизду ... А только недавно я говорил про виртуалку 1727946579854.png
Если въебут мой комп то пусть пополнят нараяну ... . А нет все равно я потс и вся эта хуйня распространилась со скоростью нажатия кнопки блокировать - только цель менялась ...
Если это дело рук человека то можно только предполагать что там вообще происходило
IMG_20241003_121337_001.jpg
 
Говорят что в сфере банковской безопасности и кибер безопасности у нас сейчас очень прадвинутая страна типа кибер зашита банков сильнее чем в Амертке.... Ну для аферистов точно в Америке по легче будет ...
 
Назад
Зверху Знизу