84% пользователей хотят избавиться от паролей

84% пользователей хотят избавиться от паролей

Некоторые специалисты давно говорят, что аутентификация по паролю не удовлетворяет современным требованиям безопасности. Очень редко бывает, чтобы абсолютное большинство простых пользователей с радостью согласились выполнить требования безопасников. Здесь как раз такой случай. 

Опрос юзеров показал, что 84% из них хотят навсегда избавиться от паролей.

Три четверти опрошенных высказали мнение, что их информация будет в большей безопасности, если использовать альтернативную форму верификации, а 59% предпочитают приложить палец к сканеру отпечатков, чем вводить ненавистный пароль.

Такие результаты вполне объяснимы. Почти половина опрошенных (46%) используют более десяти паролей для доступа к разным сайтам. Но это не спасает их от возможных проблем с утечкой пароля. Около 68% респондентов прекрасно осознают, что один и тот же пароль они указали на нескольких сайтах, а ведь делать это категорически не рекомендуется для аккаунтов, где хранится ценная информация, пишет xakep.ru.

Память человека тоже не безгранична. 77% людей признались, что часто забывают пароли или записывают их на бумажке. Наибольшую ненависть у граждан вызывают сайты, которые в целях безопасности заставляют периодически менять пароли, а также те сайты, которые (опять же, в целях безопасности) заставляют выбирать надёжный пароль по шаблону, который не вписывается в привычную для пользователя схему.

У парольной защиты есть «врожденные» недостатки — доступ к своему аккаунту легко поделить с другим человеком, а в некоторых случаях это считается даже нормой. Например, современные подростки в западных странах считают, что поделиться паролем от социальной сети с любимым человеком — это показатель доверия и искренности в отношениях. В случае с биометрической аутентификацией подобный фокус не пройдет.

Опрос проведен компанией LaunchKey, которая занимается созданием платформы для аутентификации с мобильных устройств и работает под девизом «Убей пароли». В своем опросе они специально изучили мнение людей о двухфакторной аутентификации. Оказывается, эту технологию тоже нельзя назвать перспективной: 64% опрошенных вообще не знают, что это такое, и только 20% назвали её удобной в использовании.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru