Лента новостей

17:19
Киевские лицеи утилизируют классику русской литературы
17:18
Шэрон Стоун сравнила Трампа с Муссолини и обвинила американцев в необразованности
17:17
Обстановка в Курской области по состоянию на 27 ноября
17:12
«Гут, Вольдемар, зер гут!», или НАТО раскручивает маховик европейской войны
16:56
Как распознать оборотня?
16:38
Три новых заказчика интересуются закупкой ракет BrahMos
16:30
The Economist оценил потери ВСУ во время СВО: 60—100 тысяч
16:29
Кандидатом в президенты Грузии от правящей партии выдвинут экс-футболист Михаил Кавелашвили
16:24
Какие цели преследует Британия как главный поджигатель кровопролития на Украине?
16:21
Западные спецслужбы начали предпринимать больше попыток по вербовке россиян
16:04
Новый ИИ Fugatto от Nvidia может синтезировать звуки, которых никогда не существовало в природе
15:57
Депрессию признали вероятной причиной болезненных месячных
15:48
Команда Трампа рассматривает проведение прямых переговоров с Северной Кореей
15:40
Путин посетит Казахстан. Что стоит ожидать от визита президента России?
15:32
Путин прилетел в Казахстан в рамках государственного визита
14:58
Земля снова осталась с одной луной — маленький спутник улетел, но скоро вернётся
14:54
Сводка Минобороны России о ходе проведения спецоперации по состоянию на 27 ноября
14:53
В Госдуме рассмотрят проект закона об обязательном посещении психолога перед разводом
14:52
Министр обороны Эстонии успокоил Евросоюз: Хватит денег на украинский конфликт и без США
14:45
Маск обвинил Байдена в финансировании бесконечного конфликта
14:28
Neuralink получила разрешение на вживление мозговых имплантов в Канаде
14:13
Украина снабжает террористов в Мали снарядами с белым фосфором
14:12
Украина согласилась на эксгумацию останков жертв УПА-ОУН*
14:04
Матвиенко пригрозила ответить Западу супероружием
14:03
65% украинских беженцев не собираются возвращаться из Германии на Украину
14:02
«У нас нет даже ручных гранат, а русские хорошо сражаются». Итальянские наёмники пожаловались на Украину
13:55
Welt: на «Северных потоках» разместили по меньшей мере 6 бомб
13:44
Война на Украине (27.11.24): Большая Новосёлка, Курахово, Покровск, Часов Яр и не только...
13:12
Плюрализм на грани шизофрении. Об особенностях германского избирательного процесса
13:09
Байден тайно запросил дополнительные деньги на поддержку Украины
12:54
Критическая обстановка на фронте: сводка СВО на 27 ноября: карта боевых действий и ключевые направления
12:33
Asus выпустила материнскую плату с повёрнутым сокетом для Intel Arrow Lake-S
12:29
В Южной Корее протестуют против визита украинской делегации и вооружения Украины
12:28
В Крыму намерены вложить ₽50 млрд в реконструкцию водохранилища, в которое ранее поступала вода из Днепра
12:27
Салат «Оливье» возглавил рейтинг самых дорогих салатов России на Новый год
12:23
В России изобрели инновационную систему защиты от ударов БПЛА
12:19
В Индии российская туристка упала в горящий источник и погибла
12:04
Севастополь под огнём: ПВО уничтожила воздушные цели
11:53
Может ли «Газпром» продать «Северный поток-2» американцам?
11:37
Украинские бойцы готовятся к наступлению Кремля на юге
11:36
Чего Путин добивается в украинском конфликте
11:35
Западные ракеты Украины угрожают крупным российским объектам — аэропортам, складам боеприпасов и штабам командования
11:29
В Германии приняли решение о закрытии бюро Первого канала
11:23
Зелен «Орешник»: почему Запад быстро отошёл от шока после первого применения новой российской ракеты
11:18
В России разработают закон о судостроении
Все новости

Архив публикаций



Мировое обозрение»Технологии»Концепция изменилась: пароли из наборов случайных символов больше не считаются хорошими

Концепция изменилась: пароли из наборов случайных символов больше не считаются хорошими


Использование сложных паролей с комбинацией различных типов символов и регулярная смена паролей признана Национальным институтом стандартов и технологий США (NIST) малоэффективной практикой, сообщает Forbes. Хакеры легко взламывают такие пароли. NIST опубликовал новые рекомендации для пользователей и компаний в рамках второго публичного документа NIST SP 800-63-4 по цифровой идентификации.

 Источник изображения: Copilot

Источник изображения: Copilot

Многие годы считалось, что для надёжности пароли должны быть максимально сложными, включать заглавные и строчные буквы, цифры и специальные символы. Предполагалось, что такие пароли будет сложнее угадать или взломать с помощью специальных программ. Однако со временем эксперты пришли к выводу, что чрезмерная сложность паролей приводит к обратному эффекту.

Согласно новому руководству, NIST больше не настаивает на соблюдении строгих правил, касающихся сложности паролей, а вместо этого рекомендует делать их длиннее. Причин для этого оказалось несколько. Во-первых, как показали исследования, пользователям сложно запоминать сложные пароли, что часто приводит к тому, что они начинают использовать один и тот же пароль на разных сайтах или придумывают слишком простую комбинацию символов, лишь бы соответствовать минимальным требованиям. Примером может служить пароль вроде «P@ssw0rd123», который технически соответствует сложным условиям, но легко поддаётся угадыванию.

Во-вторых, требование менять пароли каждые 60-90 дней, которое ранее было распространённой практикой во многих организациях, также больше не рекомендуется. Это требование часто только ухудшало ситуацию, так как приводило к созданию менее надёжных паролей из-за необходимости их частой смены. NIST рекомендует отказаться от сложных паролей в пользу длинных и простых, и объясняет почему.

Сила пароля часто измеряется понятием энтропии — количеством непредсказуемой комбинации символов. Чем выше энтропия, тем сложнее злоумышленникам взломать пароль методом подбора. Хотя сложность пароля может увеличивать энтропию, длина пароля на основные простых символов, как выяснилось, играет гораздо более важную роль.

NIST предлагает использовать длинные пароли, которые легко запомнить, в частности, фразы из нескольких простых слов. Например, пароль в форме фразы «bigdogsmallratfastcatpurplehatjellobat» будет как безопасным, так и удобным для пользователя, хорошо знающим английский язык. Такой пароль сочетает в себе высокую энтропию и лёгкость использования, что помогает избежать небезопасных привычек, таких как записывание паролей или повторное их использование.

Хотя современные технологии значительно упростили взлом коротких, но сложных паролей, тем не менее даже самые продвинутые алгоритмы сталкиваются с трудностями при попытке взлома длинных паролей из-за огромного числа возможных комбинаций. В качестве недавнего примера можно привести изменение пароля мэра Нью-Йорка Эрика Адамса (Eric Adams). Он заменил свой четырёхзначный код на шестизначный на личном смартфоне перед тем, как передать его правоохранительным органам. Это изменение увеличило количество возможных комбинаций подбора символов с 10 тысяч до 1 миллиона.

На сегодняшний день NIST рекомендует компаниям разрешить пользователям создавать пароли длиной до 64 символов. Такой длинный пароль, даже если он состоит только из строчных букв и знакомых слов, будет чрезвычайно сложен для взлома. А если добавить к нему заглавные буквы и символы, взлом такого пароля станет практически невозможным. Таким образом, в новых рекомендациях NIST сделал акцент на длину пароля как на главный фактор его безопасности.



Опубликовано: Мировое обозрение     Источник

Читайте нас:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх