Перейти к содержанию
Slayer

По результатам нового исследования BitDefender, пользователи относятся к своим паролям весьма несерьезно

Recommended Posts

Slayer

BitDefender®, производитель инновационных антивирусных продуктов, напоминает пользователям, что к аутентификационным данным – пользовательским именам и паролям – нужно относится предельно серьезно и ни в коем случае не раскрывать их незнакомым людям.

Одной из целей нового исследования, проведенного специалистами BitDefender, стало выяснение привычек интернет-пользователей в отношении своих идентификационных данных. Более 670 из 1000 случайно выбранных респондентов (со средним возрастом в 29,5 лет и проживающих в 16 разных странах) подтвердили, что пользуются более чем тремя службами в сети, которые требуют пару логин-пароль для доступа. Кроме того, 73% респондентов отметили, что используют один и тот же пароль для разных учетных записей.

«Эти результаты с очевидностью показывают, что тот, кто взломает или подберет пароль хотя бы к одной учетной записи, сразу же получит доступ ко всем учетным записям скомпрометированного пользователя. Иными словами, стоит злоумышленнику узнать ваш пароль к программам мнговенного обмена сообщений которыми Вы пользуетесь, как он тут же сможет пользоваться вашим почтовым ящиком, электронным банком, писать за вас в блог и социальные сети – если вы используете для них один и тот же пароль», - говорит Сабина Датку, специалист по анализу электронных угроз компании BitDefender.

Исследование также выявило отношение пользователей к стойкости паролей. Четверть респондентов подтвердили, что используют минимальный шестисимвольный пароль и только 10 человек из 1000 применяют в качестве пароля цифробуквенную комбинацию длиной более пятнадцати знаков.

«И самое удивительное даже не то, что пользователи не любят запоминать длинные пароли – это как раз понятно. Поражает, что они с легкостью передают настоящие пароли для проверки их стойкости абсолютному незнакомцу (в нашем случае исследователю BitDefender). Это все равно, что иметь связку дубликатов ключей от квартиры и раздавать их каждому, кто Вас попросит», - заключила Датку.

Подробнее о данном исследовании можно прочесть в нашем блоге на портале MalwareCity.com.

В процессе данного исследования не собиралось никакой личной или подобной информации. Никакие данные относительно лиц или компаний, принимавших участие в исследовании, не будут раскрыты или каким-либо способом использованы против этих лиц или компаний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×