Пожилые пользователи выбирают более безопасные пароли

Люди в возрасте старше 55 лет выбирают вдвое более сложные пароли, чем молодые обитатели глобальной сети. К такому выводу пришли организаторы масштабного исследования в области информационной безопасности. Ученые также утверждают, что подавляющее большинство пользователей не соблюдают рекомендации экспертов по выбору безопасных паролей.

Джозеф Бонно (Joseph Bonneau), исследователь из Кембриджского университета, провел исследование, в ходе которого были проанализированы почти 70 миллионов паролей, принадлежащих пользователям сервисов Yahoo! (без получения доступа к соответствующим учетным записям). Ученый рассчитал сложность паролей, выбранных представителями разных демографических групп, и сравнил полученные результаты.

Преимущество «жизненного опыта» над «беспечной молодостью» не является единственным открытием ученых. Исследование также показало, что наиболее надежные пароли выбирают пользователи из Германии и Кореи, а самые простые пароли используют жители Индонезии. Люди, хранящие в онлайне информацию о своих кредитных картах, не переусердствуют с безопасностью, хотя и соблюдают элементарные меры предосторожности (например, не используют заведомо ненадежные пароли такие как «123456»). Вряд ли кого-то удивит и тот факт, что наиболее надежные кодовые слова выбирают те пользователи, которые время от времени меняют пароли к своим учетным записям, передает soft.mail.ru.

В традиционных исследованиях, посвященных безопасности паролей, специалисты оценивают вероятность взлома всех паролей в базе данных. Такой подход вряд ли можно считать объективным, поскольку наиболее надежные, случайно генерируемые пароли взломать практически невозможно. Джозеф Бонно попытался рассмотреть более реалистичные сценарии атак. «Возможно, атакующему будет достаточно взломать лишь один процент всех учетных записей. Может быть, эта цифра составит 50 или даже 90 процентов, — объясняет эксперт. — В любом случае речь идет о результате отличном от 100%».

Одним из основных критериев сложности пароля является количество попыток, необходимых для его подбора. По словам Бонно, среднестатистический пароль можно угадать примерно за 1000 попыток. Ученый также предложил достаточно простое решение, позволяющее увеличить безопасность пароля в тысячу раз. Для этого беспечным обитателям глобальной сети необходимо поменять существующий пароль на случайную комбинацию из 9 цифр. «Современные пользователи, запоминающие длинные телефонные номера, наверняка смогут без особого труда удержать в памяти 9-значное число», — утверждает исследователь.

Джозеф Бонно представил результаты своего исследования на симпозиуме Symposium on Security and Privacy, недавно состоявшемся в Сан-Франциско.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Число подключений к Tor-релеям из РФ за год снизилось более чем в 2 раза

Судя по данным о посещаемости Tor, с апреля 2023 года число пользователей даркнета в России сократилось более чем в два раза. Причиной тому блокировки Роскомнадзора, отъезд части юзеров за рубеж, миграция теневых форумов в Telegram.

Согласно статистике Tor Project, год назад количество прямых подключений россиян к анонимной сети в среднем составляло 100 тыс. в сутки, сейчас этот показатель снизился до 40 тысяч. Использование мостов для доступа к узлам Tor осталось на прежнем уровне — 50 тыс. в сутки.

 

В ответ на запрос «Известий» о комментарии в Роскомнадзоре заявили, что не отслеживают частные подключения к интернет-ресурсам. Вместе с тем там подтвердили принятие мер по ограничению работы Tor Browser — в рамках своих полномочий по противодействию угрозе обхода блокировок.

Опрошенные репортером ИБ-эксперты назвали другие факторы, который могли сократить российскую аудиторию Tor. Часть пользователей уехала за рубеж, сменив место подачи запросов. Из России также ушли некоторые криптовалютные биржи, что осложнило расчеты в даркнете.

Да и крупные торговые площадки стали постепенно исчезать из теневого интернета благодаря усилиям правоохраны (вспомним судьбу Silk Road, AlphaBay, Hydra). В то же время возросла популярность Telegram, и криминальные элементы начали переселяться туда, создавая каналы для совершения сделок по купле-продаже.

Последние пару лет в мессенджере также активно плодятся публикации хактивистов об утечках, которые по числу просмотров уже затмили даркнет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru