Почему регулярная смена пароля не является хорошей идеей?

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Одно из самых надежных убеждений в безопасности паролей заключается в том, что регулярная смена пароля повышает безопасность. По крайней мере, именно к этому уже несколько десятилетий призывают людей ИТ-отделы по всему миру.

Однако этот совет всегда встречал сопротивление. Многие в сфере безопасности утверждают, что это приводит к созданию паролей, которые по-прежнему легко запомнить. Теперь исследования подтвердили эту теорию, показав, что частая смена паролей приводит к проблемам безопасности.

Частая смена паролей приводит к снижению безопасности

Многих из нас пугает необходимость обязательной смены пароля каждые 4, 6 или 8 недель. Одна ИТ-группа продвигала идею о том, что смена пароля сделает любое нарушение безопасности бессмысленным, поскольку все будут использовать новый пароль.

Почему регулярная смена пароля не является хорошей идеей?

На практике это приводит к недостаткам в создании паролей. Вместо того чтобы создавать надежные, уникальные и трудноугадываемые пароли, большинство людей выбирают легкозапоминающиеся пароли с небольшими повторяющимися частями.

Например, надежный пароль из 16 символов может выглядеть так: «hS'9{yX?Fzu#=_:R», включающий сочетание заглавных и строчных букв, цифр и символов. Это трудно запомнить, но со временем вы освоитесь. А если вам придется менять пароль каждый месяц, у вас не будет времени об этом помнить. В результате люди стали использовать более запоминающиеся фразы с небольшими повторяющимися частями.

  • Январь: сложныйпароль1
  • Февраль: d1tifficultpassword2
  • Март: d1ff1cultp4ssword3
  • В,в...

Выбирайте надежные, уникальные пароли (или используйте менеджер паролей)

Национальный центр кибербезопасности Великобритании рекомендует не использовать обычные пароли с 2015 года, и теперь, в 2024 году, Национальный институт стандартов следует его примеру.

В новом совете рекомендуется, чтобы срок действия паролей истекал каждые 365 дней, что существенно меняет временные рамки и повышает безопасность.

В то же время NIST также обновляет свои сообщения о длине и надежности паролей. В некоторых случаях правила генерации паролей ограничивают длину пароля пользователя 12 символами или запрещают использование определенных символов. В настоящее время NIST рекомендует, чтобы все пароли:

  • Минимум 15 символов
  • Максимум 64 символа
  • Включает все символы ASCII, пробельные символы и символы Unicode.

Эти изменения означают, что большее количество полей для ввода пароля позволит использовать более надежные и запоминающиеся парольные фразы, а также повысит общую надежность пароля.

Разумеется, любая организация, заботящаяся о безопасности паролей, должна обеспечить использование менеджера паролей. Использование менеджера паролей сопряжено с дополнительными соображениями безопасности, такими как локальное хранение данных, шифрование с нулевым разглашением и т. д., но лучше всего защищать все свои учетные записи надежными паролями.

Sign up and earn $1000 a day ⋙

Leave a Comment

Разница между обычным телевизором и Smart TV

Разница между обычным телевизором и Smart TV

Умные телевизоры действительно покорили мир. Благодаря множеству замечательных функций и возможности подключения к Интернету технологии изменили то, как мы смотрим телевизор.

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Холодильники — привычные бытовые приборы. Холодильники обычно имеют 2 отделения: холодильное отделение просторное и имеет подсветку, которая автоматически включается каждый раз, когда пользователь ее открывает, а морозильное отделение узкое и не имеет подсветки.

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

На сети Wi-Fi влияют многие факторы, помимо маршрутизаторов, пропускной способности и помех, но есть несколько разумных способов улучшить работу вашей сети.

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Если вы хотите вернуться к стабильной версии iOS 16 на своем телефоне, вот базовое руководство по удалению iOS 17 и понижению версии с iOS 17 до 16.

Что происходит с организмом, если вы едите йогурт каждый день?

Что происходит с организмом, если вы едите йогурт каждый день?

Йогурт — замечательная еда. Полезно ли есть йогурт каждый день? Как изменится ваше тело, если вы будете есть йогурт каждый день? Давайте узнаем вместе!

Какой вид риса лучше всего подходит для здоровья?

Какой вид риса лучше всего подходит для здоровья?

В этой статье рассматриваются наиболее питательные виды риса и способы максимально увеличить пользу для здоровья любого выбранного вами вида риса.

Как просыпаться вовремя утром

Как просыпаться вовремя утром

Установление режима сна и отхода ко сну, смена будильника и корректировка рациона питания — вот некоторые из мер, которые помогут вам лучше спать и вовремя просыпаться по утрам.

Советы по игре Rent Please! Симулятор арендодателя для новичков

Советы по игре Rent Please! Симулятор арендодателя для новичков

Арендуйте, пожалуйста! Landlord Sim — мобильная игра-симулятор для iOS и Android. Вы будете играть за владельца жилого комплекса и начнете сдавать квартиры в аренду, чтобы улучшить интерьер своих апартаментов и подготовить их к приему арендаторов.

Последние коды защиты башни в ванной и как вводить коды

Последние коды защиты башни в ванной и как вводить коды

Получите игровой код Bathroom Tower Defense Roblox и обменяйте его на потрясающие награды. Они помогут вам улучшить или разблокировать башни с более высоким уроном.

Конструкция, обозначения и принципы работы трансформаторов

Конструкция, обозначения и принципы работы трансформаторов

Давайте максимально подробно изучим конструкцию, обозначения и принципы работы трансформаторов.

4 способа, которыми ИИ делает умные телевизоры лучше

4 способа, которыми ИИ делает умные телевизоры лучше

От лучшего качества изображения и звука до голосового управления и многого другого — эти функции на базе искусственного интеллекта делают смарт-телевизоры намного лучше!

Почему ChatGPT лучше DeepSeek

Почему ChatGPT лучше DeepSeek

Поначалу люди возлагали большие надежды на DeepSeek. Как ИИ-чат-бот, позиционируемый как серьезный конкурент ChatGPT, он обещает интеллектуальные возможности и возможности чата.

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Легко упустить важные детали, записывая другие важные вещи, а попытки делать заметки во время общения могут отвлекать. Решение — Fireflies.ai.

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Аксолот в Minecraft станет отличным помощником для игроков при действиях под водой, если они знают, как им пользоваться.

A Quiet Place: The Road Ahead Конфигурация игры для ПК

A Quiet Place: The Road Ahead Конфигурация игры для ПК

Конфигурация A Quiet Place: The Road Ahead имеет довольно высокий рейтинг, поэтому вам нужно будет рассмотреть ее перед принятием решения о загрузке.