Да ли кориснике треба приморати да редовно ресетују своје лозинке?

Један од уобичајених савета за безбедност налога је да корисници треба редовно да мењају своје лозинке. Образложење иза овог приступа је да се минимизира дужина времена за које је било која лозинка важећа, у случају да икада буде угрожена. Цела ова стратегија заснована је на историјским саветима врхунских група за сајбер безбедност као што је амерички НИСТ или Национални институт за стандарде и технологију.

Деценијама су владе и компаније следиле овај савет и приморавале своје кориснике да редовно ресетују лозинке, обично сваких 90 дана. Током времена, међутим, истраживање је показало да овај приступ не функционише како је планирано и 2017. године НИСТ је заједно са британским НЦСЦ-ом , или Националним центром за сајбер безбедност, променио своје савете да захтевају промену лозинке само када постоји разумна сумња на компромис.

Зашто је савет промењен?

Савет да се редовно мењају лозинке првобитно је примењен како би се повећала безбедност. Из чисто логичке перспективе, савет да редовно освежавате лозинке има смисла. Искуство у стварном свету је ипак мало другачије. Истраживање је показало да је приморавање корисника да редовно мењају своје лозинке значајно повећало вероватноћу да почну да користе сличну лозинку коју би могли само да повећају. На пример, уместо да бирају лозинке попут „9Л=Кск&2>“, корисници би уместо тога користили лозинке попут „Пролеће2019!“.

Испоставило се да, када су приморани да смисле и запамте више лозинки и да их затим редовно мењају, људи доследно користе несигурније лозинке које се лако памте. Проблем са инкременталним лозинкама као што је „Пролеће 2019!“ је да их је лако погодити, а затим олакшавају предвиђање будућих промена. Комбиновано ово значи да присилно ресетовање лозинке гура кориснике да изаберу лакше за памћење, а самим тим и слабије лозинке, које обично активно поткопавају намеравану корист од смањења будућег ризика.

На пример, у најгорем случају, хакер би могао да угрози лозинку „Пролеће 2019!“ у року од неколико месеци од његовог важења. У овом тренутку, они могу да испробају варијанте са „Јесен“ уместо „Пролеће“ и вероватно ће добити приступ. Ако компанија открије овај безбедносни пропуст, а затим примора кориснике да промене своје лозинке, прилично је вероватно да ће погођени корисник само променити своју лозинку у „Винтер2019!“ и мисле да су безбедни. Хакер, који зна образац, може то покушати ако поново добије приступ. У зависности од тога колико дуго се корисник придржава овог обрасца, нападач би могао да га користи за приступ током више година, све док се корисник осећа безбедно јер редовно мења своју лозинку.

Који је нови савет?

Како би се подстакли корисници да избегавају формуличне лозинке, савет је да се лозинке ресетују само када постоји основана сумња да су компромитоване. Не присиљавајући кориснике да редовно памте нову лозинку, већа је вероватноћа да ће прво изабрати јаку лозинку.

У комбинацији са овим су бројне друге препоруке које имају за циљ да подстакну стварање јачих лозинки. То укључује осигурање да све лозинке имају најмање осам знакова у апсолутном минимуму и да максимални број знакова буде најмање 64 знака. Такође је препоручио да компаније почну да се удаљавају од правила сложености ка коришћењу листа блокираних користећи речнике слабих лозинки као што је „ЦхангеМе!“ и „Лозинка1“ који испуњавају многе захтеве сложености.

Заједница сајбер безбедности се готово једногласно слаже да лозинке не би требало аутоматски истећи.

Напомена: Нажалост, у неким сценаријима, можда ће то и даље бити неопходно, јер неке владе тек треба да промене законе који захтевају истек лозинке за осетљиве или поверљиве системе.


Leave a Comment

Како поправити грешку Netflix-а на Microsoft Edge-у за десктоп | Доказана решења 2026

Како поправити грешку Netflix-а на Microsoft Edge-у за десктоп | Доказана решења 2026

Имате проблема са грешком Netflix-а на Microsoft Edge-у на рачунару? Откријте корак-по-корак решења као што су брисање кеш меморије, онемогућавање екстензија и још много тога за беспрекорно стримовање. Брза, једноставна решења која делују!

🚀 Брзо поправите оштећење профила у прегледачу Edge: Ултимативни водич за решавање проблема 2026

🚀 Брзо поправите оштећење профила у прегледачу Edge: Ултимативни водич за решавање проблема 2026

Имате проблема са оштећењем профила прегледача Edge? Откријте проверене кораке за решавање проблема са оштећењем профила прегледача Edge како бисте вратили своје обележиваче, подешавања и брзину. Брза решења унутра!

🚀 Тренутна поправка: Како поправити Microsoft Edge DNS сондирање завршено без интернет грешке за 5 минута!

🚀 Тренутна поправка: Како поправити Microsoft Edge DNS сондирање завршено без интернет грешке за 5 минута!

Фрустрирани сте завршетком ДНС испитивања у Microsoft Edge-у? Немате интернет? Откријте проверена, корак-по-корак решења за брзо обнављање везе. Ради на најновијим верзијама Windows-а – нису потребне техничке вештине!

Поправите проблеме са транспарентношћу програма Microsoft Edge на оперативном систему Windows 11: Доказани водич за решавање проблема

Поправите проблеме са транспарентношћу програма Microsoft Edge на оперативном систему Windows 11: Доказани водич за решавање проблема

Савладајте решавање проблема са транспарентношћу Microsoft Edge-а у Windows 11 помоћу овог водича корак по корак. Вратите оштре ефекте лискуна и акрила у Edge-у без напора - није потребно техничко знање!

Заглавили сте се са грешком „WebView2 Runtime Already Installed“ у прегледачу Microsoft Edge? Водич за коначно решење! 🔧

Заглавили сте се са грешком „WebView2 Runtime Already Installed“ у прегледачу Microsoft Edge? Водич за коначно решење! 🔧

Решите проблем са фрустрирајућом грешком „WebView2 Runtime Already Installed“ у програму Microsoft Edge помоћу нашег водича корак по корак. Брза решења, напредна решења и савети за беспрекорну инсталацију WebView2. Вратите се беспрекорном прегледању сада!

Зауставите пражњење батерије Microsoft Edge-а на лаптопу: Доказана решења која делују тренутно

Зауставите пражњење батерије Microsoft Edge-а на лаптопу: Доказана решења која делују тренутно

Мучите се са Microsoft Edge-ом који изазива прекомерно пражњење батерије лаптопа? Откријте проверене кораке за решавање проблема, режиме ефикасности и решења како бисте продужили век трајања батерије до 2 сата. Брза и једноставна решења за кориснике Windows-а.

🚀 Тренутно поправите велику употребу диска у програму Microsoft Edge Startup Boost – проверени водич за 2026. годину!

🚀 Тренутно поправите велику употребу диска у програму Microsoft Edge Startup Boost – проверени водич за 2026. годину!

Уморни сте од Microsoft Edge Startup Boost-а који изазива превелику потрошњу диска? Добијте корак-по-корак решења да бисте повратили брзину свог рачунара. Онемогућите га сада и без напора побољшајте перформансе!

🚨 Поправите грешку 2026 „Сертификат Microsoft Edge-а није поуздан“: 7 проверених корака који делују тренутно!

🚨 Поправите грешку 2026 „Сертификат Microsoft Edge-а није поуздан“: 7 проверених корака који делују тренутно!

Имате проблема са грешком „Сертификат Microsoft Edge-а није поуздан“ у 2026. години? Откријте брза, проверена решења за враћање безбедног прегледања. Корак-по-корак водич без потребе за техничким вештинама.

🚀 Поправите код грешке 403 „Забрањено“ у програму Microsoft Edge: Тренутна решења која заиста функционишу!

🚀 Поправите код грешке 403 „Забрањено“ у програму Microsoft Edge: Тренутна решења која заиста функционишу!

Заглавили сте се са кодом грешке 403 „Забрањено“ у Microsoft Edge-у? Овај водич корак по корак пружа проверена решења попут брисања кеш меморије, ресетовања подешавања и још много тога за брзо и безбрижно враћање приступа. Вратите се на мрежу одмах!

🚀 Врхунски хак за приватност: Како аутоматски обрисати податке из Microsoft Edge-а при изласку

🚀 Врхунски хак за приватност: Како аутоматски обрисати податке из Microsoft Edge-а при изласку

Откријте како да аутоматски обришете податке из Microsoft Edge-а при затварању ради максималне приватности и брзине. Корак-по-корак водич са најновијим подешавањима за брисање историје прегледања, колачића и још много тога сваки пут када затворите прегледач. Повећајте своју безбедност сада!