Skal brugere tvinges til at nulstille deres adgangskoder regelmæssigt?

Et af de almindelige råd om kontosikkerhed er, at brugere bør ændre deres adgangskoder regelmæssigt. Begrundelsen bag denne tilgang er at minimere den tid, som enhver adgangskode er gyldig i, i tilfælde af at den nogensinde bliver kompromitteret. Hele denne strategi er baseret på historisk rådgivning fra top cybersikkerhedsgrupper såsom det amerikanske NIST eller National Institute of Standards and Technology.

I årtier fulgte regeringer og virksomheder dette råd og tvang deres brugere til regelmæssigt at nulstille adgangskoder, typisk hver 90. dag. Over tid viste forskning dog, at denne tilgang ikke virkede efter hensigten, og i 2017 ændrede NIST sammen med Storbritanniens NCSC eller National Cyber ​​Security Centre deres råd til kun at kræve adgangskodeændringer, når der er rimelig mistanke om kompromittering.

Hvorfor blev rådet ændret?

Rådene om regelmæssigt at ændre adgangskoder blev oprindeligt implementeret for at hjælpe med at øge sikkerheden. Fra et rent logisk perspektiv giver rådet om regelmæssigt at opdatere adgangskoder fornuftigt. Den virkelige oplevelse er dog lidt anderledes. Forskning viste, at det at tvinge brugere til regelmæssigt at ændre deres adgangskoder gjorde dem betydeligt mere tilbøjelige til at begynde at bruge en lignende adgangskode, som de bare kunne øge. For eksempel, i stedet for at vælge adgangskoder som "9L=Xk&2>" ville brugere i stedet bruge adgangskoder som "Forår2019!".

Det viser sig, at når folk bliver tvunget til at finde på og huske flere adgangskoder og derefter regelmæssigt ændre dem, bruger folk konsekvent let at huske adgangskoder, der er mere usikre. Problemet med inkrementelle adgangskoder som "Forår2019!" er, at de er let at gætte og så gør det nemt at forudsige fremtidige ændringer også. Kombineret betyder dette, at tvinger til nulstilling af adgangskoder skubber brugerne til at vælge lettere at huske og dermed svagere adgangskoder, som typisk aktivt underminerer den tilsigtede fordel ved at reducere fremtidig risiko.

For eksempel kan en hacker i værste tilfælde kompromittere adgangskoden "Spring2019!" inden for et par måneder efter den er gyldig. På dette tidspunkt kan de prøve varianter med "Efterår" i stedet for "Forår", og de vil sandsynligvis få adgang. Hvis virksomheden opdager dette sikkerhedsbrud og derefter tvinger brugerne til at ændre deres adgangskoder, er det ret sandsynligt, at den berørte bruger bare vil ændre deres adgangskode til "Winter2019!" og tror, ​​at de er sikre. Hackeren, der kender mønsteret, kan godt prøve dette, hvis de er i stand til at få adgang igen. Afhængigt af hvor længe en bruger holder fast i dette mønster, kan en angriber bruge dette til adgang over flere år, alt imens brugeren føler sig sikker, fordi de regelmæssigt ændrer deres adgangskode.

Hvad er det nye råd?

For at hjælpe med at tilskynde brugere til at undgå formel-adgangskoder, er rådet nu kun at nulstille adgangskoder, når der er en rimelig mistanke om, at de er blevet kompromitteret. Ved ikke at tvinge brugere til regelmæssigt at huske en ny adgangskode, er der større sandsynlighed for, at de vælger en stærk adgangskode i første omgang.

Kombineret med dette er en række andre anbefalinger, der har til formål at tilskynde til oprettelse af stærkere adgangskoder. Disse omfatter at sikre, at alle adgangskoder er mindst otte tegn lange som et absolut minimum, og at det maksimale antal tegn er mindst 64 tegn. Det anbefalede også, at virksomheder begyndte at bevæge sig væk fra kompleksitetsregler mod brugen af ​​blokeringslister ved hjælp af ordbøger med svage adgangskoder såsom "ChangeMe!" og "Password1", som opfylder mange kompleksitetskrav.

Cybersikkerhedssamfundet er næsten enstemmigt enige om, at adgangskoder ikke bør udløbe automatisk.

Bemærk: I nogle scenarier kan det desværre stadig være nødvendigt at gøre det, da nogle regeringer endnu ikke har ændret love, der kræver adgangskodeudløb for følsomme eller klassificerede systemer.


Leave a Comment

🚀 Rettelse af sort skærm på YouTube på Microsoft Edge: Gennemprøvet fejlfindingsvejledning

🚀 Rettelse af sort skærm på YouTube på Microsoft Edge: Gennemprøvet fejlfindingsvejledning

Kæmper du med sort skærm på YouTube i Microsoft Edge? Opdag trinvise løsninger på problemet med sort skærm, fra hurtige justeringer til avancerede løsninger. Kom tilbage til problemfri videoafspilning nu!

Sådan forbinder du din Microsoft Edge-konto til din telefon: Synkroniser faner, adgangskoder og mere med det samme!

Sådan forbinder du din Microsoft Edge-konto til din telefon: Synkroniser faner, adgangskoder og mere med det samme!

Opdag, hvordan du nemt kan forbinde din Microsoft Edge-konto til din telefon. Synkroniser bogmærker, faner og adgangskoder på tværs af enheder på få minutter med denne trinvise vejledning til Android og iOS. Problemfri browsing venter!

Fix Microsoft Edge Mica-effekten, der ikke virker: Dokumenterede fejlfindingstrin til fantastiske billeder

Fix Microsoft Edge Mica-effekten, der ikke virker: Dokumenterede fejlfindingstrin til fantastiske billeder

Virker glimmereffekten ikke i Microsoft Edge? Opdag nemme, trinvise fejlfindingsløsninger for at gendanne gennemsigtige, moderne billeder i Windows 11. Få din browser til at se skarp ud i dag!

Lås op for Microsoft Edge-samlinger: Gem webindhold uden besvær og øg produktiviteten

Lås op for Microsoft Edge-samlinger: Gem webindhold uden besvær og øg produktiviteten

Opdag, hvordan du bruger Microsoft Edge Collections til at gemme webindhold som faner, billeder og noter. Trin-for-trin-guide til at organisere, dele og mestre denne effektive funktion for ultimativ browsingeffektivitet.

🚀 Ret Microsoft Edge Startup Boost Lag: 7 dokumenterede trin til lynhurtige opstarter!

🚀 Ret Microsoft Edge Startup Boost Lag: 7 dokumenterede trin til lynhurtige opstarter!

Træt af, at forsinkelser i Microsoft Edge Startup Boost sinker dig? Følg vores ekspertvejledning trin for trin til at løse problemer med forsinkelser i Edge Startup Boost, optimere ydeevnen og genvinde en jævn browsehastighed i dag.

🚀 Ultimativ 2026-guide: Afinstaller Microsoft Edge fuldstændigt fra Windows 11 – Slet det for altid!

🚀 Ultimativ 2026-guide: Afinstaller Microsoft Edge fuldstændigt fra Windows 11 – Slet det for altid!

Kæmper du med genstridigt Microsoft Edge på Windows 11? Opdag den trinvise vejledning til fuldstændigt at afinstallere Microsoft Edge fra Windows 11 i 2026. Ingen spor efterladt – sikre, effektive metoder ved hjælp af PowerShell og mere!

Ret Microsoft Edge-videohakken og billedfald: Gennemprøvet fejlfindingsguide 2026

Ret Microsoft Edge-videohakken og billedfald: Gennemprøvet fejlfindingsguide 2026

Har du problemer med hakkende video og billedfald i Microsoft Edge? Opdag dokumenterede løsninger, lige fra justeringer af hardwareacceleration til rydning af cache, for problemfri afspilning i de nyeste Edge-builds.

🚀 Ret Microsoft Edge DNS-probe afsluttet uden internetfejl – Ultimativ guide til 2026!

🚀 Ret Microsoft Edge DNS-probe afsluttet uden internetfejl – Ultimativ guide til 2026!

Træt af at Microsoft Edge viser DNS-undersøgelse færdig, at der ikke er internet? Få øjeblikkelige løsninger med trinvise løsninger. Gendan din browsing på få minutter – ingen tekniske færdigheder kræves!

🚀 Løs sort skærm og forsinkelse på Microsoft Edge YouTube: Øjeblikkelige, dokumenterede løsninger!

🚀 Løs sort skærm og forsinkelse på Microsoft Edge YouTube: Øjeblikkelige, dokumenterede løsninger!

Træt af, at Microsoft Edge YouTube-skærmen og forsinkelsen ødelægger dine videoer? Følg disse ekspertløsninger til problemfri afspilning. Hurtige gevinster indeni!

🚀 Rettelse af Microsoft Edge Clock Ahead-fejl på få minutter: Gennemprøvet trin-for-trin-guide

🚀 Rettelse af Microsoft Edge Clock Ahead-fejl på få minutter: Gennemprøvet trin-for-trin-guide

Træt af den frustrerende Microsoft Edge Clock Ahead-fejl, der blokerer din browsing? Få øjeblikkelige løsninger: synkroniser ur, nulstil Edge, ryd cache og mere. Virker hver gang!