Проучванията показват, че повечето хора все още използват слаби пароли за множество акаунти, въпреки че експертите по киберсигурност от години предупреждават за тази практика. Неотдавнашно изтичане на информация разкрива, че лошата дисциплина по отношение на паролите се среща дори на висшите нива на правителството на Съединените щати.
Изтекли пароли от предишни пробиви в сигурността разкриват, че Тулси Габард, която наскоро стана директор на националното разузнаване на САЩ, е използвала една и съща слаба парола в множество акаунти за електронна поща и други услуги.
Всички пробиви са станали преди няколко години и говорител твърди, че Габард е променяла паролите многократно оттогава, но разкритията могат да допринесат за неотдавнашния контрол на правителствената дисциплина в областта на киберсигурността.
Акаунтите са включвали Gmail, Dropbox, LinkedIn, MyFitnessPal и други услуги. Въпреки че не е ясно каква информация е била споделяна чрез акаунтите, те са били използвани, докато Габард е работила в множество комисии на Конгреса, което ѝ е давало достъп до чувствителна информация.
Обезпокоително е, че Wired откри паролите, тъй като те се появиха в многобройните масиви от изтекли пароли, които се появиха между 2012 и 2019 година. Нарушенията, които са разкрили паролите вероятно са се случили дори по-рано.

Точно поради такива ситуации експертите по киберсигурност категорично не препоръчват използването на една и съща парола за множество акаунти. Когато нападателите научат една парола, те обикновено я проверяват за всеки известен акаунт, който целта притежава, което може да превърне един пробив в няколко.
За щастие, паролата на Габард не е била „1234“, „password“ или „admin“, които все още се срещат тревожно често. Неотдавнашно проучване на над 19 милиарда пароли разкри, че лесните пароли все още съставляват голям процент, вероятно защото потребителите трудно запомнят множество уникални пароли.
Вместо това експертите препоръчват да използвате мениджъри на пароли, които автоматично генерират силни пароли с произволни поредици от символи. Двуфакторната автентикация осигурява допълнителна сигурност, а ключовете за достъп (passkeys) са все по-популярен метод за пълно избягване на паролите.
Passkeys използват ПИН кодове и биометрични данни, за да превърнат физическите устройства в цифрови ключове за сигурност, които са по-лесни за използване от паролите. Те също така предпазват от фишинг, тъй като не работят на злонамерени клонирани уебсайтове. Въпреки че passkeys не набират популярност толкова бързо, колкото се очакваше първоначално, Microsoft наскоро започна да насочва потребителите да ги използват.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!