84% пользователей хотят избавиться от паролей

84% пользователей хотят избавиться от паролей

Некоторые специалисты давно говорят, что аутентификация по паролю не удовлетворяет современным требованиям безопасности. Очень редко бывает, чтобы абсолютное большинство простых пользователей с радостью согласились выполнить требования безопасников. Здесь как раз такой случай. 

Опрос юзеров показал, что 84% из них хотят навсегда избавиться от паролей.

Три четверти опрошенных высказали мнение, что их информация будет в большей безопасности, если использовать альтернативную форму верификации, а 59% предпочитают приложить палец к сканеру отпечатков, чем вводить ненавистный пароль.

Такие результаты вполне объяснимы. Почти половина опрошенных (46%) используют более десяти паролей для доступа к разным сайтам. Но это не спасает их от возможных проблем с утечкой пароля. Около 68% респондентов прекрасно осознают, что один и тот же пароль они указали на нескольких сайтах, а ведь делать это категорически не рекомендуется для аккаунтов, где хранится ценная информация, пишет xakep.ru.

Память человека тоже не безгранична. 77% людей признались, что часто забывают пароли или записывают их на бумажке. Наибольшую ненависть у граждан вызывают сайты, которые в целях безопасности заставляют периодически менять пароли, а также те сайты, которые (опять же, в целях безопасности) заставляют выбирать надёжный пароль по шаблону, который не вписывается в привычную для пользователя схему.

У парольной защиты есть «врожденные» недостатки — доступ к своему аккаунту легко поделить с другим человеком, а в некоторых случаях это считается даже нормой. Например, современные подростки в западных странах считают, что поделиться паролем от социальной сети с любимым человеком — это показатель доверия и искренности в отношениях. В случае с биометрической аутентификацией подобный фокус не пройдет.

Опрос проведен компанией LaunchKey, которая занимается созданием платформы для аутентификации с мобильных устройств и работает под девизом «Убей пароли». В своем опросе они специально изучили мнение людей о двухфакторной аутентификации. Оказывается, эту технологию тоже нельзя назвать перспективной: 64% опрошенных вообще не знают, что это такое, и только 20% назвали её удобной в использовании.

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru