Πρέπει οι χρήστες να αναγκάζονται να επαναφέρουν τους κωδικούς πρόσβασής τους τακτικά;

Πρέπει οι χρήστες να αναγκάζονται να επαναφέρουν τους κωδικούς πρόσβασής τους τακτικά;

Μία από τις κοινές συμβουλές για την ασφάλεια του λογαριασμού είναι ότι οι χρήστες πρέπει να αλλάζουν τακτικά τους κωδικούς πρόσβασής τους. Το σκεπτικό πίσω από αυτήν την προσέγγιση είναι να ελαχιστοποιηθεί το χρονικό διάστημα για το οποίο είναι έγκυρος οποιοσδήποτε κωδικός πρόσβασης, σε περίπτωση που παραβιαστεί ποτέ. Ολόκληρη αυτή η στρατηγική βασίζεται σε ιστορικές συμβουλές από κορυφαίες ομάδες κυβερνοασφάλειας όπως το αμερικανικό NIST ή το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας.

Για δεκαετίες, οι κυβερνήσεις και οι εταιρείες ακολούθησαν αυτή τη συμβουλή και ανάγκασαν τους χρήστες τους να επαναφέρουν τακτικά τους κωδικούς πρόσβασης, συνήθως κάθε 90 ημέρες. Ωστόσο, με την πάροδο του χρόνου, η έρευνα έδειξε ότι αυτή η προσέγγιση δεν λειτουργούσε όπως έπρεπε και το 2017 η NIST μαζί με το NCSC του Ηνωμένου Βασιλείου ή το Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο, άλλαξαν τις συμβουλές τους ώστε να απαιτούν αλλαγές κωδικού πρόσβασης μόνο όταν υπάρχει εύλογη υποψία παραβίασης.

Γιατί άλλαξε η συμβουλή;

Η συμβουλή για τακτική αλλαγή κωδικών πρόσβασης εφαρμόστηκε αρχικά για να συμβάλει στην αύξηση της ασφάλειας. Από μια καθαρά λογική άποψη, η συμβουλή για τακτική ανανέωση των κωδικών πρόσβασης έχει νόημα. Ωστόσο, η εμπειρία του πραγματικού κόσμου είναι ελαφρώς διαφορετική. Η έρευνα έδειξε ότι ο εξαναγκασμός των χρηστών να αλλάζουν τακτικά τους κωδικούς πρόσβασής τους τους έκανε πολύ πιο πιθανό να αρχίσουν να χρησιμοποιούν έναν παρόμοιο κωδικό πρόσβασης που θα μπορούσαν απλώς να αυξήσουν. Για παράδειγμα, αντί να επιλέγουν κωδικούς πρόσβασης όπως "9L=Xk&2>", οι χρήστες θα χρησιμοποιούν αντ 'αυτού κωδικούς πρόσβασης όπως "Spring2019!".

Αποδεικνύεται ότι, όταν αναγκάζονται να βρουν και να θυμούνται πολλαπλούς κωδικούς πρόσβασης και στη συνέχεια να τους αλλάζουν τακτικά, οι άνθρωποι χρησιμοποιούν με συνέπεια κωδικούς πρόσβασης που είναι πιο ανασφαλείς για να θυμούνται εύκολα. Το πρόβλημα με τους αυξητικούς κωδικούς πρόσβασης όπως το "Spring2019!" είναι ότι μαντεύονται εύκολα και στη συνέχεια καθιστούν εύκολη την πρόβλεψη μελλοντικών αλλαγών. Σε συνδυασμό αυτό σημαίνει ότι η επιβολή επαναφοράς κωδικού πρόσβασης ωθεί τους χρήστες να επιλέγουν ευκολότερους στην απομνημόνευση και επομένως πιο αδύναμους κωδικούς πρόσβασης, που συνήθως υπονομεύουν ενεργά το επιδιωκόμενο όφελος από τη μείωση του μελλοντικού κινδύνου.

Για παράδειγμα, σε ένα χειρότερο σενάριο, ένας χάκερ θα μπορούσε να θέσει σε κίνδυνο τον κωδικό πρόσβασης "Spring2019!" εντός μερικών μηνών από την έναρξη ισχύος του. Σε αυτό το σημείο, μπορούν να δοκιμάσουν παραλλαγές με "Fall" αντί για "Spring" και είναι πιθανό να αποκτήσουν πρόσβαση. Εάν η εταιρεία εντοπίσει αυτήν την παραβίαση ασφαλείας και στη συνέχεια αναγκάσει τους χρήστες να αλλάξουν τους κωδικούς πρόσβασής τους, είναι πολύ πιθανό ο επηρεαζόμενος χρήστης απλώς να αλλάξει τον κωδικό πρόσβασής του σε "Winter2019!" και νομίζουν ότι είναι ασφαλείς. Ο χάκερ, γνωρίζοντας το μοτίβο μπορεί κάλλιστα να το δοκιμάσει εάν μπορέσει να αποκτήσει ξανά πρόσβαση. Ανάλογα με το πόσο καιρό ένας χρήστης διατηρεί αυτό το μοτίβο, ένας εισβολέας θα μπορούσε να το χρησιμοποιήσει για πρόσβαση για πολλά χρόνια, ενώ ο χρήστης αισθάνεται ασφαλής επειδή αλλάζει τακτικά τον κωδικό πρόσβασής του.

Ποια είναι η νέα συμβουλή;

Για να βοηθήσετε τους χρήστες να αποφύγουν τους κωδικούς πρόσβασης με τυπική χρήση, η συμβουλή είναι τώρα να επαναφέρετε τους κωδικούς πρόσβασης μόνο όταν υπάρχει εύλογη υποψία ότι έχουν παραβιαστεί. Μη αναγκάζοντας τους χρήστες να θυμούνται τακτικά έναν νέο κωδικό πρόσβασης, είναι πιο πιθανό να επιλέξουν έναν ισχυρό κωδικό πρόσβασης στην αρχή.

Σε συνδυασμό με αυτό είναι μια σειρά από άλλες συστάσεις που στοχεύουν στην ενθάρρυνση της δημιουργίας ισχυρότερων κωδικών πρόσβασης. Αυτά περιλαμβάνουν τη διασφάλιση ότι όλοι οι κωδικοί πρόσβασης έχουν μήκος τουλάχιστον οκτώ χαρακτήρες στο απόλυτο ελάχιστο και ότι οι μέγιστοι αριθμοί χαρακτήρων είναι τουλάχιστον 64 χαρακτήρες. Συνέστησε επίσης στις εταιρείες να αρχίσουν να απομακρύνονται από τους κανόνες πολυπλοκότητας προς τη χρήση λιστών αποκλεισμού χρησιμοποιώντας λεξικά αδύναμων κωδικών πρόσβασης όπως το "ChangeMe!" και "Password1" που πληρούν πολλές απαιτήσεις πολυπλοκότητας.

Η κοινότητα της κυβερνοασφάλειας συμφωνεί σχεδόν ομόφωνα ότι οι κωδικοί πρόσβασης δεν πρέπει να λήγουν αυτόματα.

Σημείωση: Δυστυχώς, σε ορισμένα σενάρια, μπορεί να είναι ακόμα απαραίτητο να γίνει αυτό, καθώς ορισμένες κυβερνήσεις δεν έχουν αλλάξει ακόμη νόμους που απαιτούν τη λήξη του κωδικού πρόσβασης για ευαίσθητα ή διαβαθμισμένα συστήματα.


Πώς να αναγκάσετε το Google Chrome να εμφανίζει πάντα πλήρεις διευθύνσεις URL

Πώς να αναγκάσετε το Google Chrome να εμφανίζει πάντα πλήρεις διευθύνσεις URL

Το Chrome, από προεπιλογή, δεν σας εμφανίζει την πλήρη διεύθυνση URL. Μπορεί να μην σας ενδιαφέρει πάρα πολύ αυτή η λεπτομέρεια, αλλά αν για κάποιο λόγο χρειάζεστε να εμφανίζεται η πλήρης διεύθυνση URL, Λεπτομερείς οδηγίες για το πώς να κάνετε το Google Chrome να εμφανίζει την πλήρη διεύθυνση URL στη γραμμή διευθύνσεων.

Πώς να επιστρέψετε στο Reddit

Πώς να επιστρέψετε στο Reddit

Το Reddit άλλαξε τον σχεδιασμό του για άλλη μια φορά τον Ιανουάριο του 2024. Ο επανασχεδιασμός μπορεί να δει από τους χρήστες του προγράμματος περιήγησης για επιτραπέζιους υπολογιστές και περιορίζει την κύρια ροή παρέχοντας συνδέσμους

Πώς να αντιγράψετε περιεχόμενο από σχολικά βιβλία με το Google Lens

Πώς να αντιγράψετε περιεχόμενο από σχολικά βιβλία με το Google Lens

Η πληκτρολόγηση του αγαπημένου σας αποσπάσματος από το βιβλίο σας στο Facebook είναι χρονοβόρα και γεμάτη λάθη. Μάθετε πώς να χρησιμοποιείτε το Google Lens για να αντιγράφετε κείμενο από βιβλία στις συσκευές σας.

Γρήγορος οδηγός σχετικά με τον τρόπο δημιουργίας υπενθυμίσεων στο Google Home

Γρήγορος οδηγός σχετικά με τον τρόπο δημιουργίας υπενθυμίσεων στο Google Home

Οι υπενθυμίσεις ήταν πάντα το σημαντικότερο σημείο του Google Home. Σίγουρα κάνουν τη ζωή μας πιο εύκολη. Ας κάνουμε μια γρήγορη περιήγηση σχετικά με τον τρόπο δημιουργίας υπενθυμίσεων στο Google Home, ώστε να μην χάνετε ποτέ να αναλαμβάνετε σημαντικά καθήκοντα.

Διορθώστε τη διεύθυνση DNS διακομιστή Δεν ήταν δυνατή η εύρεση στο Chrome

Διορθώστε τη διεύθυνση DNS διακομιστή Δεν ήταν δυνατή η εύρεση στο Chrome

Μερικές φορές, όταν εργάζεστε στο Chrome, δεν μπορείτε να αποκτήσετε πρόσβαση σε συγκεκριμένους ιστότοπους και εμφανίζεται το σφάλμα "Διόρθωση διεύθυνσης DNS διακομιστή δεν βρέθηκε στο Chrome". Εδώ είναι πώς μπορείτε να επιλύσετε το πρόβλημα.

Netflix: Αλλαγή κωδικού πρόσβασης

Netflix: Αλλαγή κωδικού πρόσβασης

Πώς να αλλάξετε τον κωδικό πρόσβασής σας στην υπηρεσία ροής βίντεο Netflix χρησιμοποιώντας το πρόγραμμα περιήγησης ή την εφαρμογή Android που προτιμάτε.

Πώς να απενεργοποιήσετε την προτροπή επαναφοράς σελίδων στον Microsoft Edge

Πώς να απενεργοποιήσετε την προτροπή επαναφοράς σελίδων στον Microsoft Edge

Εάν θέλετε να απαλλαγείτε από το μήνυμα Επαναφορά σελίδων στον Microsoft Edge, απλώς κλείστε το πρόγραμμα περιήγησης ή πατήστε το πλήκτρο Escape.

Τι είναι το Deep Linking;

Τι είναι το Deep Linking;

Η βαθιά σύνδεση είναι η μοντέρνα τεχνική ανακατεύθυνσης χρήστη. Μάθετε για τη σύνδεση σε βάθος εδώ για να τη χρησιμοποιήσετε για να αυξήσετε την επισκεψιμότητα του ιστότοπού σας ή της εφαρμογής σας.

Τι είναι το AR Cloud;

Τι είναι το AR Cloud;

Το AR είναι το επόμενο μεγάλο πράγμα του Διαδικτύου για ψυχαγωγία, εργασία ή επιχείρηση. Μάθετε το cloud AR με λεπτομέρειες για να γίνετε ενημερωμένος χρήστης.

Πώς να χρησιμοποιήσετε το Microsoft Edge Drop σαν επαγγελματίας

Πώς να χρησιμοποιήσετε το Microsoft Edge Drop σαν επαγγελματίας

Χρησιμοποιήστε το Microsoft Edge Drop και μοιραστείτε εύκολα αρχεία και μηνύματα μεταξύ συσκευών ακολουθώντας αυτά τα βήματα που είναι φιλικά για αρχάριους.