Почему регулярная смена пароля не является хорошей идеей?

Одно из самых надежных убеждений в безопасности паролей заключается в том, что регулярная смена пароля повышает безопасность. По крайней мере, именно к этому уже несколько десятилетий призывают людей ИТ-отделы по всему миру.

Однако этот совет всегда встречал сопротивление. Многие в сфере безопасности утверждают, что это приводит к созданию паролей, которые по-прежнему легко запомнить. Теперь исследования подтвердили эту теорию, показав, что частая смена паролей приводит к проблемам безопасности.

Частая смена паролей приводит к снижению безопасности

Многих из нас пугает необходимость обязательной смены пароля каждые 4, 6 или 8 недель. Одна ИТ-группа продвигала идею о том, что смена пароля сделает любое нарушение безопасности бессмысленным, поскольку все будут использовать новый пароль.

Почему регулярная смена пароля не является хорошей идеей?

На практике это приводит к недостаткам в создании паролей. Вместо того чтобы создавать надежные, уникальные и трудноугадываемые пароли, большинство людей выбирают легкозапоминающиеся пароли с небольшими повторяющимися частями.

Например, надежный пароль из 16 символов может выглядеть так: «hS'9{yX?Fzu#=_:R», включающий сочетание заглавных и строчных букв, цифр и символов. Это трудно запомнить, но со временем вы освоитесь. А если вам придется менять пароль каждый месяц, у вас не будет времени об этом помнить. В результате люди стали использовать более запоминающиеся фразы с небольшими повторяющимися частями.

  • Январь: сложныйпароль1
  • Февраль: d1tifficultpassword2
  • Март: d1ff1cultp4ssword3
  • В,в...

Выбирайте надежные, уникальные пароли (или используйте менеджер паролей)

Национальный центр кибербезопасности Великобритании рекомендует не использовать обычные пароли с 2015 года, и теперь, в 2024 году, Национальный институт стандартов следует его примеру.

В новом совете рекомендуется, чтобы срок действия паролей истекал каждые 365 дней, что существенно меняет временные рамки и повышает безопасность.

В то же время NIST также обновляет свои сообщения о длине и надежности паролей. В некоторых случаях правила генерации паролей ограничивают длину пароля пользователя 12 символами или запрещают использование определенных символов. В настоящее время NIST рекомендует, чтобы все пароли:

  • Минимум 15 символов
  • Максимум 64 символа
  • Включает все символы ASCII, пробельные символы и символы Unicode.

Эти изменения означают, что большее количество полей для ввода пароля позволит использовать более надежные и запоминающиеся парольные фразы, а также повысит общую надежность пароля.

Разумеется, любая организация, заботящаяся о безопасности паролей, должна обеспечить использование менеджера паролей. Использование менеджера паролей сопряжено с дополнительными соображениями безопасности, такими как локальное хранение данных, шифрование с нулевым разглашением и т. д., но лучше всего защищать все свои учетные записи надежными паролями.

Оставить комментарий

Как исправить ошибку в Microsoft Teams: пошаговое руководство по работе с Teams

Как исправить ошибку в Microsoft Teams: пошаговое руководство по работе с Teams

Возникли проблемы с ошибкой в ​​руководстве по использованию Microsoft Teams? Узнайте о проверенных пошаговых способах её быстрого устранения. Очистка кэша, обновление и многое другое для беспроблемного начала работы. Работает на последних версиях!

Как исправить ошибки воспроизведения мультимедиа в Microsoft Teams в 2026 году

Как исправить ошибки воспроизведения мультимедиа в Microsoft Teams в 2026 году

Устали от ошибок воспроизведения мультимедиа в Microsoft Teams, которые портят ваши встречи в 2026 году? Следуйте нашему пошаговому руководству от экспертов, чтобы быстро устранить неполадки со звуком, видео и обменом файлами — никаких технических навыков не требуется. Вас ждет бесперебойное сотрудничество!

Устранение неполадок с настройками прокси-сервера Microsoft Teams.

Устранение неполадок с настройками прокси-сервера Microsoft Teams.

Возникли проблемы с ошибкой прокси-сервера Microsoft Teams? Ознакомьтесь с проверенными шагами по устранению неполадок с настройками прокси-сервера Microsoft Teams. Очистите кэш, настройте параметры прокси-сервера и вернитесь к бесперебойным звонкам за считанные минуты с помощью нашего руководства от экспертов.

Как исправить ошибки синхронизации в Microsoft Teams Task Management

Как исправить ошибки синхронизации в Microsoft Teams Task Management

Устали от ошибок синхронизации задач в Microsoft Teams, которые мешают вашей работе? Следуйте нашим пошаговым инструкциям, чтобы восстановить бесперебойную синхронизацию задач между Teams, Planner и To Do. Быстрые решения для мгновенного облегчения!

Где находятся ключи реестра Microsoft Teams в Windows 11?

Где находятся ключи реестра Microsoft Teams в Windows 11?

Найдите точное расположение ключей реестра Microsoft Teams в Windows 11. Пошаговое руководство по поиску, доступу и безопасному изменению этих ключей для оптимальной производительности и устранения неполадок. Незаменимо для ИТ-специалистов и энтузиастов Teams.

Как очистить кэш Microsoft Teams для устранения проблем с производительностью

Как очистить кэш Microsoft Teams для устранения проблем с производительностью

Проблемы с медленной работой Microsoft Teams? Узнайте, как пошагово очистить кэш Microsoft Teams, чтобы устранить проблемы с производительностью, задержки, сбои и повысить скорость работы на Windows, Mac, в веб-версии и на мобильных устройствах. Быстрые и эффективные решения!

Как исправить ошибку Вкладка Wiki в Microsoft Teams не загружается

Как исправить ошибку Вкладка Wiki в Microsoft Teams не загружается

Возникла проблема с загрузкой вкладки Wiki в Microsoft Teams? Узнайте о проверенных пошаговых решениях, которые помогут быстро устранить проблему, восстановить вкладки Wiki и без лишних хлопот повысить производительность команды.

Где находится Microsoft Teams в Outlook? Как найти отсутствующий значок.

Где находится Microsoft Teams в Outlook? Как найти отсутствующий значок.

Раздражает отсутствие значка Microsoft Teams в Outlook? Узнайте, где именно его найти, почему он исчезает, и проверенные шаги по его восстановлению для беспроблемных встреч. Обновлено для последних версий!

Почему я не вижу комнаты для обсуждений в своей встрече Teams?

Почему я не вижу комнаты для обсуждений в своей встрече Teams?

Разочарованы отсутствием комнат для обсуждений в вашей встрече Teams? Узнайте о главных причинах, по которым вы не видите комнаты для обсуждений в Teams, и следуйте нашим пошаговым инструкциям, чтобы они заработали за считанные минуты. Идеально подходит как для организаторов, так и для участников!

Как исправить ошибку 1200 в Microsoft Teams на телефоне (iOS/Android)

Как исправить ошибку 1200 в Microsoft Teams на телефоне (iOS/Android)

Устали от ошибки Microsoft Teams 1200, которая прерывает ваши телефонные звонки? Узнайте о быстрых пошаговых решениях для iOS и Android, чтобы быстро восстановить бесперебойную командную работу — никаких технических навыков не требуется!