Пожилые пользователи выбирают более безопасные пароли

Пожилые пользователи выбирают более безопасные пароли

Люди в возрасте старше 55 лет выбирают вдвое более сложные пароли, чем молодые обитатели глобальной сети. К такому выводу пришли организаторы масштабного исследования в области информационной безопасности. Ученые также утверждают, что подавляющее большинство пользователей не соблюдают рекомендации экспертов по выбору безопасных паролей.

Джозеф Бонно (Joseph Bonneau), исследователь из Кембриджского университета, провел исследование, в ходе которого были проанализированы почти 70 миллионов паролей, принадлежащих пользователям сервисов Yahoo! (без получения доступа к соответствующим учетным записям). Ученый рассчитал сложность паролей, выбранных представителями разных демографических групп, и сравнил полученные результаты.

Преимущество «жизненного опыта» над «беспечной молодостью» не является единственным открытием ученых. Исследование также показало, что наиболее надежные пароли выбирают пользователи из Германии и Кореи, а самые простые пароли используют жители Индонезии. Люди, хранящие в онлайне информацию о своих кредитных картах, не переусердствуют с безопасностью, хотя и соблюдают элементарные меры предосторожности (например, не используют заведомо ненадежные пароли такие как «123456»). Вряд ли кого-то удивит и тот факт, что наиболее надежные кодовые слова выбирают те пользователи, которые время от времени меняют пароли к своим учетным записям, передает soft.mail.ru.

В традиционных исследованиях, посвященных безопасности паролей, специалисты оценивают вероятность взлома всех паролей в базе данных. Такой подход вряд ли можно считать объективным, поскольку наиболее надежные, случайно генерируемые пароли взломать практически невозможно. Джозеф Бонно попытался рассмотреть более реалистичные сценарии атак. «Возможно, атакующему будет достаточно взломать лишь один процент всех учетных записей. Может быть, эта цифра составит 50 или даже 90 процентов, — объясняет эксперт. — В любом случае речь идет о результате отличном от 100%».

Одним из основных критериев сложности пароля является количество попыток, необходимых для его подбора. По словам Бонно, среднестатистический пароль можно угадать примерно за 1000 попыток. Ученый также предложил достаточно простое решение, позволяющее увеличить безопасность пароля в тысячу раз. Для этого беспечным обитателям глобальной сети необходимо поменять существующий пароль на случайную комбинацию из 9 цифр. «Современные пользователи, запоминающие длинные телефонные номера, наверняка смогут без особого труда удержать в памяти 9-значное число», — утверждает исследователь.

Джозеф Бонно представил результаты своего исследования на симпозиуме Symposium on Security and Privacy, недавно состоявшемся в Сан-Франциско.

Шифрование WhatsApp мешает работе спецслужб, заявили в Великобритании

В Великобритании снова обострился спор вокруг шифрования — и на этот раз формулировки получились особенно жёсткими. В новом докладе независимого эксперта при правительстве прозвучала мысль, что разработка зашифрованных мессенджеров вроде WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) или Signal теоретически может считаться «враждебной деятельностью».

Речь идёт о докладе (PDF) Джонатана Холла, независимого обозревателя законодательства о госугрозах и терроризме.

Он анализировал полномочия, заложенные в законы о нацбезопасности и борьбе с терроризмом, и пришёл к выводу: технологии, которые мешают спецслужбам отслеживать коммуникации, в определённых трактовках могут подпадать под крайне широкое определение «враждебных действий».

По логике Холла, даже если разработчики не связаны ни с каким иностранным государством, их продукты всё равно могут косвенно помогать недружественным странам, просто потому что усложняют слежку. Более того, в докладе прямо сказано: для такой трактовки необязательно, чтобы иностранное государство вообще осознавало эту «выгоду».

Такая постановка вопроса явно заставит нервничать техноиндустрию. Причём под удар, по словам Холла, потенциально попадают не только разработчики, но и журналисты, работающие с конфиденциальными или неудобными для властей материалами. Формулировки законов позволяют трактовать их действия очень широко.

Контекст тут тоже важен. Давление на зашифрованные сервисы в Великобритании растёт уже не первый год, особенно после принятия закона «Online Safety Act». Формально он про защиту пользователей и возрастную верификацию, но критики давно предупреждали: на практике он может привести к подрыву сквозного шифрования.

Недавний конфликт с Apple это наглядно показал. Получив требование предоставить доступ к зашифрованным данным iCloud, компания предпочла просто отключить Advanced Data Protection для пользователей в Великобритании, чем ослаблять защиту. Этот шаг встревожил и правозащитников, и другие ИТ-компании.

На парламентских обсуждениях власти всё чаще говорят о «жёстком контроле», обсуждают VPN и другие инструменты конфиденциальности, а аргументы о рисках вроде клиентского сканирования часто остаются без внимания. Для государства шифрование — это помеха, для журналистов, активистов и обычных пользователей — базовый механизм безопасности.

И хотя пока речь идёт лишь о юридических интерпретациях, сигнал понятен: противостояние между британскими властями и зашифрованными платформами никуда не делось — и, судя по всему, в ближайшее время станет ещё острее.

Напомним, на днях в Сеть выложили инструмент для отслеживания пользователей WhatsApp по номеру телефона. Кроме того, набирает обороты схема скрытого захвата аккаунтов WhatsApp — GhostPairing.

RSS: Новости на портале Anti-Malware.ru