Автор руководства по выбору паролей признал, что его советы навредили людям

Автор руководства по выбору паролей признал, что его советы навредили людям

3307

Фото © Flickr/Christiaan Colen

Бывший специалист Национального института стандартов и технологий США (NIST) Билл Бёрр поведал изданию The Wall Street Journal, что его советы по выбору безопасных паролей навредили пользователям.

Специалист написал своё знаменитое восьмистраничное руководство в 2003 году. Согласно изложенным в документе рекомендациям, пароль должен содержать в себе цифры, знаки препинания, а также строчные и заглавные буквы. По задумке, это позволяло максимально усложнить процесс взлома комбинаций методом их перебора.

Кроме того, Бёрр посоветовал пользователям менять пароли каждые 90 дней. Как отмечает The Wall Street Journal, рекомендации специалиста и по сей день используются в большинстве государственных учреждений и крупных компаний.

Между тем советы Бёрра сделали пароли максимально предсказуемыми. Многие люди использовали одинаковую технику создания комбинаций, что значительно упростило работу хакерам. К примеру, пароль Tr0ub4dor&3 взламывается за три дня, поскольку злоумышленники могут легко просчитать логику замены букв на символы, отмечают специалисты.

По словам Бёрра, совет менять пароль через каждые 90 дней привёл к ещё более печальным последствиям. Пользователи ленились придумывать и запоминать новые комбинации, а потому просто добавляли в конце ещё одну цифру.

Напомним, на прошлой неделе основатель агрегатора утечек Have I Been Pwned Трой Хант представил инструмент для проверки надёжности паролей. Сервис, запущенный экспертом, использует базу данных, состоящую из 306 миллионов ранее скомпрометированных паролей. С его помощью любой желающий может проверить, были ли его учётные данные замечены в крупных утечках.

Автор руководства по созданию надёжных паролей заявил, что его советы сделали комбинации более предсказуемыми

  • Популярные
  • По времени
Похоже, что вы используете блокировщик рекламы :(
Чтобы пользоваться всеми функциями сайта, добавьте нас в исключения!
как отключить
×