Перейти к содержанию
Slayer

По результатам нового исследования BitDefender, пользователи относятся к своим паролям весьма несерьезно

Recommended Posts

Slayer

BitDefender®, производитель инновационных антивирусных продуктов, напоминает пользователям, что к аутентификационным данным – пользовательским именам и паролям – нужно относится предельно серьезно и ни в коем случае не раскрывать их незнакомым людям.

Одной из целей нового исследования, проведенного специалистами BitDefender, стало выяснение привычек интернет-пользователей в отношении своих идентификационных данных. Более 670 из 1000 случайно выбранных респондентов (со средним возрастом в 29,5 лет и проживающих в 16 разных странах) подтвердили, что пользуются более чем тремя службами в сети, которые требуют пару логин-пароль для доступа. Кроме того, 73% респондентов отметили, что используют один и тот же пароль для разных учетных записей.

«Эти результаты с очевидностью показывают, что тот, кто взломает или подберет пароль хотя бы к одной учетной записи, сразу же получит доступ ко всем учетным записям скомпрометированного пользователя. Иными словами, стоит злоумышленнику узнать ваш пароль к программам мнговенного обмена сообщений которыми Вы пользуетесь, как он тут же сможет пользоваться вашим почтовым ящиком, электронным банком, писать за вас в блог и социальные сети – если вы используете для них один и тот же пароль», - говорит Сабина Датку, специалист по анализу электронных угроз компании BitDefender.

Исследование также выявило отношение пользователей к стойкости паролей. Четверть респондентов подтвердили, что используют минимальный шестисимвольный пароль и только 10 человек из 1000 применяют в качестве пароля цифробуквенную комбинацию длиной более пятнадцати знаков.

«И самое удивительное даже не то, что пользователи не любят запоминать длинные пароли – это как раз понятно. Поражает, что они с легкостью передают настоящие пароли для проверки их стойкости абсолютному незнакомцу (в нашем случае исследователю BitDefender). Это все равно, что иметь связку дубликатов ключей от квартиры и раздавать их каждому, кто Вас попросит», - заключила Датку.

Подробнее о данном исследовании можно прочесть в нашем блоге на портале MalwareCity.com.

В процессе данного исследования не собиралось никакой личной или подобной информации. Никакие данные относительно лиц или компаний, принимавших участие в исследовании, не будут раскрыты или каким-либо способом использованы против этих лиц или компаний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×