Měli by být uživatelé nuceni pravidelně obnovovat svá hesla?

Jednou z běžných rad pro zabezpečení účtu je, že by uživatelé měli pravidelně měnit svá hesla. Důvodem tohoto přístupu je minimalizace doby platnosti jakéhokoli hesla pro případ, že by bylo někdy prozrazeno. Celá tato strategie je založena na historických radách předních skupin kybernetické bezpečnosti, jako je americký NIST nebo Národní institut pro standardy a technologie.

Po celá desetiletí se vlády a společnosti řídily touto radou a nutily své uživatele pravidelně obnovovat hesla, obvykle každých 90 dní. Postupem času však výzkum ukázal, že tento přístup nefunguje tak, jak bylo zamýšleno, a v roce 2017 NIST spolu s britským NCSC neboli Národním centrem pro kybernetickou bezpečnost změnily své doporučení tak, aby vyžadovaly změny hesla pouze v případě, že existuje důvodné podezření na kompromitaci.

Proč byla rada změněna?

Rada pravidelně měnit hesla byla původně implementována za účelem zvýšení bezpečnosti. Z čistě logického hlediska má rada pravidelně obnovovat hesla smysl. Skutečná zkušenost je však trochu jiná. Výzkum ukázal, že nucení uživatelů, aby si pravidelně měnili svá hesla, výrazně zvýšilo pravděpodobnost, že začnou používat podobné heslo, které by mohli jen zvýšit. Například namísto vybírání hesel jako „9L=Xk&2>“ by uživatelé místo toho používali hesla jako „Jaro 2019!“.

Ukazuje se, že když jsou lidé nuceni vymýšlet a pamatovat si více hesel a poté je pravidelně měnit, neustále používají snadno zapamatovatelná hesla, která jsou více nezabezpečená. Problém s přírůstkovými hesly jako „Jaro 2019!“ je, že se dají snadno uhodnout a pak je také snadné předvídat budoucí změny. V kombinaci to znamená, že vynucení resetování hesel nutí uživatele, aby si zvolili snadněji zapamatovatelná a tedy slabší hesla, která obvykle aktivně podkopávají zamýšlený přínos snížení budoucího rizika.

Například v nejhorším případě by hacker mohl prolomit heslo „Jaro 2019!“ do několika měsíců od jeho platnosti. V tuto chvíli mohou vyzkoušet varianty s „Podzim“ namísto „Jaro“ a pravděpodobně získají přístup. Pokud společnost zjistí toto narušení bezpečnosti a poté donutí uživatele, aby si změnili svá hesla, je poměrně pravděpodobné, že postižený uživatel si pouze změní heslo na „Zima 2019!“ a myslí si, že jsou v bezpečí. Hacker, který zná vzor, ​​to může zkusit, pokud bude schopen znovu získat přístup. V závislosti na tom, jak dlouho se uživatel tohoto vzoru drží, by ho útočník mohl využít k přístupu po několik let, a to vše, zatímco se uživatel cítí bezpečně, protože pravidelně mění své heslo.

Jaká je nová rada?

Abychom pomohli přimět uživatele, aby se vyhýbali vzorovým heslům, nyní se doporučuje resetovat hesla pouze v případě, že existuje důvodné podezření, že byla prozrazena. Tím, že nenutíte uživatele, aby si pravidelně pamatovali nové heslo, je pravděpodobnější, že si na prvním místě zvolí silné heslo.

S tím je spojena řada dalších doporučení zaměřených na podporu vytváření silnějších hesel. Mezi ně patří zajištění toho, aby všechna hesla byla dlouhá minimálně osm znaků a aby maximální počet znaků byl alespoň 64 znaků. Společnost také doporučila, aby se začaly odklánět od pravidel složitosti směrem k používání seznamů blokovaných pomocí slovníků slabých hesel, jako je „ChangeMe!“. a „Password1“, které splňují mnoho požadavků na složitost.

Komunita kybernetické bezpečnosti se téměř jednomyslně shoduje na tom, že platnost hesel by neměla automaticky vypršet.

Poznámka: Bohužel v některých scénářích může být stále nutné tak učinit, protože některé vlády musí ještě změnit zákony vyžadující vypršení platnosti hesla pro citlivé nebo utajované systémy.


Leave a Comment

Tung Tung Tung Sahur: Symbol Ramadánu, který spojuje komunity po celém světě

Tung Tung Tung Sahur: Symbol Ramadánu, který spojuje komunity po celém světě

Objevte význam **Tung Tung Tung Sahur**, jedinečného symbolu **Ramadánu**, který spojuje muslimské komunity po celém světě. Ponořte se do tradic a kulturního významu tohoto fenoménu.

Od Bubnu Bedug k Filmovému Plátnu: Obrovský Potenciál Filmu Tung Tung Tung Sahur od Dee Company

Od Bubnu Bedug k Filmovému Plátnu: Obrovský Potenciál Filmu Tung Tung Tung Sahur od Dee Company

Objevte fascinující cestu od tradičního bubnu Bedug k modernímu filmu Tung Tung Tung Sahur od Dee Company. Zjistěte, proč tento film může být přelomový!

Je Tung Tung Tung Sahur Vtipný nebo Děsivý? Tajemství Virálního Fenoménu na TikToku!

Je Tung Tung Tung Sahur Vtipný nebo Děsivý? Tajemství Virálního Fenoménu na TikToku!

Objevte, proč je **Tung Tung Tung Sahur** na TikToku tak populární. Je to vtipné, nebo děsivé? Podívejte se na analýzu tohoto virálního trendu a jeho přitažlivosti!

Tung Tung Tung Sahur a Síla AI: Meme, Které Mění Internetovou Kulturu!

Tung Tung Tung Sahur a Síla AI: Meme, Které Mění Internetovou Kulturu!

Objevte, jak meme Tung Tung Tung Sahur spolu s umělou inteligencí (AI) přetváří internetovou kulturu. Zjistěte, proč tento virální fenomén fascinuje miliony lidí po celém světě!

TikTok a Hrůza s Humorem: Jak Se Tung Tung Tung Sahur Stal Virem

TikTok a Hrůza s Humorem: Jak Se Tung Tung Tung Sahur Stal Virem

Zjistěte, jak TikTok proměnil píseň Tung Tung Tung Sahur v děsivý, ale vtipný trend. Prozkoumejte kreativitu komunity a dopad na sociální média!

Bedug a Meme Tung Tung Tung: Kulturní Most Mezi Indonésií a Malajsií

Bedug a Meme Tung Tung Tung: Kulturní Most Mezi Indonésií a Malajsií

Objevte fascinující spojení mezi **zvukem bedugu** a virálním **meme Tung Tung Tung**, které propojují kultury Indonésie a Malajsie. Ponořte se do historie a významu tohoto fenoménu.

Hantu Tung Tung Tung Sahur 3D: Mobilní Hra Inspirovaná Legendárním Meme

Hantu Tung Tung Tung Sahur 3D: Mobilní Hra Inspirovaná Legendárním Meme

Objevte **Hantu Tung Tung Tung Sahur 3D**, mobilní hru inspirovanou virálním meme. Zjistěte více o hře, jejích funkcích a proč si získala srdce hráčů po celém světě.

Tajemnství za Tung Tung Tung Sahur: AI Meme, které otřásá Ramadánem 2025

Tajemnství za Tung Tung Tung Sahur: AI Meme, které otřásá Ramadánem 2025

Objevte tajemství virálního meme Tung Tung Tung Sahur, které díky umělé inteligenci ovládlo Ramadán 2025. Ponořte se do příběhu tohoto fenoménu!

Tung Tung Tung Sahur: Když Tradice Ramadánu Potkává Kulturu Brainrot

Tung Tung Tung Sahur: Když Tradice Ramadánu Potkává Kulturu Brainrot

Objevte fascinující spojení tradičního **Ramadánu** a moderní internetové kultury **Brainrot** prostřednictvím fenoménu **Tung Tung Tung Sahur**. Ponořte se do jedinečného kulturního mixu!

Od TikToku ke Globální Slávě: Neuvěřitelná Cesta Memu Tung Tung Tung Sahur

Od TikToku ke Globální Slávě: Neuvěřitelná Cesta Memu Tung Tung Tung Sahur

Objevte fascinující příběh memu Tung Tung Tung Sahur, který se z TikToku stal globálním virálním hitem. Zjistěte, jak tento meme dobyl svět!