Пожилые пользователи выбирают более безопасные пароли

Пожилые пользователи выбирают более безопасные пароли

Люди в возрасте старше 55 лет выбирают вдвое более сложные пароли, чем молодые обитатели глобальной сети. К такому выводу пришли организаторы масштабного исследования в области информационной безопасности. Ученые также утверждают, что подавляющее большинство пользователей не соблюдают рекомендации экспертов по выбору безопасных паролей.

Джозеф Бонно (Joseph Bonneau), исследователь из Кембриджского университета, провел исследование, в ходе которого были проанализированы почти 70 миллионов паролей, принадлежащих пользователям сервисов Yahoo! (без получения доступа к соответствующим учетным записям). Ученый рассчитал сложность паролей, выбранных представителями разных демографических групп, и сравнил полученные результаты.

Преимущество «жизненного опыта» над «беспечной молодостью» не является единственным открытием ученых. Исследование также показало, что наиболее надежные пароли выбирают пользователи из Германии и Кореи, а самые простые пароли используют жители Индонезии. Люди, хранящие в онлайне информацию о своих кредитных картах, не переусердствуют с безопасностью, хотя и соблюдают элементарные меры предосторожности (например, не используют заведомо ненадежные пароли такие как «123456»). Вряд ли кого-то удивит и тот факт, что наиболее надежные кодовые слова выбирают те пользователи, которые время от времени меняют пароли к своим учетным записям, передает soft.mail.ru.

В традиционных исследованиях, посвященных безопасности паролей, специалисты оценивают вероятность взлома всех паролей в базе данных. Такой подход вряд ли можно считать объективным, поскольку наиболее надежные, случайно генерируемые пароли взломать практически невозможно. Джозеф Бонно попытался рассмотреть более реалистичные сценарии атак. «Возможно, атакующему будет достаточно взломать лишь один процент всех учетных записей. Может быть, эта цифра составит 50 или даже 90 процентов, — объясняет эксперт. — В любом случае речь идет о результате отличном от 100%».

Одним из основных критериев сложности пароля является количество попыток, необходимых для его подбора. По словам Бонно, среднестатистический пароль можно угадать примерно за 1000 попыток. Ученый также предложил достаточно простое решение, позволяющее увеличить безопасность пароля в тысячу раз. Для этого беспечным обитателям глобальной сети необходимо поменять существующий пароль на случайную комбинацию из 9 цифр. «Современные пользователи, запоминающие длинные телефонные номера, наверняка смогут без особого труда удержать в памяти 9-значное число», — утверждает исследователь.

Джозеф Бонно представил результаты своего исследования на симпозиуме Symposium on Security and Privacy, недавно состоявшемся в Сан-Франциско.

Дуров сетует: приложение ЕС для проверки возраста взломали за две минуты

Сооснователь Telegram Павел Дуров резко раскритиковал новое европейское приложение для проверки возраста пользователей. По его словам, решение, представленное Еврокомиссией как приватный и безопасный инструмент, якобы удалось взломать всего за две минуты.

Дуров ссылается на публикацию Cybernews, однако саму историю он подал довольно жёстко: такой сценарий может со временем превратить систему проверки возраста в более жёсткий механизм цифрового контроля.

Поводом для спора стал свежий анонс Еврокомиссии. 15 апреля она объявила, что европейское приложение для проверки возраста технически готово и вскоре станет доступно гражданам.

В Брюсселе подают этот инструмент как способ защитить детей в интернете и при этом не заставлять платформы собирать лишние персональные данные. Еврокомиссия отдельно подчёркивает, что решение должно помогать подтверждать возраст с сохранением конфиденциальности пользователя.

Дуров, впрочем, увидел в этой истории совсем другую логику. В своём телеграм-канале он написал, что сначала пользователям показывают приложение, которое якобы уважает приватность, затем оно быстро компрометируется, а после этого появляется предлог ослабить конфиденциальность ради «исправления» проблемы. В его трактовке это может привести к созданию инструмента слежки за пользователями соцсетей в странах ЕС.

Сама идея проверки возраста сейчас становится для ЕС всё более важной. Еврокомиссия продвигает её как часть более широкой политики по защите несовершеннолетних в интернете, особенно на платформах с потенциально опасным или взрослым контентом.

RSS: Новости на портале Anti-Malware.ru