Компанията зад популярния мениджър на пароли Dashlane публикува доклад, според който много от големите компании не спазват най-добрите политики по обезпечаване на сигурността на потребителите на своите сайтове. Става дума за препоръките за използване на сигурен начин за авторизация в тях.
Вече не е такава рядкост, когато се регистрирате да виждате забранително съобщение, което не ви позволява да ползвате любимата си парола „123456“. За мнозина, изискването за сложни и дълги пароли може и да е досада, но по този начин собственикът на сайта желае да ви предпази от това някой да налучка паролата ви. Заедно с това, по този начин той предпазва и реномето на своя сайт и защитава и другите потребители. Възможността за допълнителна защита на регистрацията ви, като например двуфакторна автентикация(2FA), изпращането на SMS код или използването на специализиран инструмент, също говори за това, че ресурсът предлага надеждни възможности да обезпечите сигурността си. Именно последните две – изискването за използване на сложна парола при регистрация и предлагането на мултифакторна защита са два от петте критерия в Password Power Rankings – въпросният доклад на Dashlane. Изисква ли собственикът на домейна паролата да е повече от осем символа, предлага ли проверка на сложността на паролата при регистрация и осигурява ли защита срещу brute-force атаки (като например не повече от 10 пъти право на опит за влизане) са сред другите критерии.
Dashlane проверява сайтовете на 40 компании и резултатите не са добри. 46% от потребителските сайтове и 36% от тези насочени към корпоративни клиенти, просто не се справят с базисни правила за обезпечаването на посочените изисквания. Едва три компании изпълняват и петте критерия: GoDaddy (в потребителския сегмент), FreshBooks и Stripe (обслужващи корпоративни клиенти).
Смущаващо например стоят нещата при изискването за осигуряване на двуфакторна защита. И ако при SoundCloud този пропуск не изглежда толкова смущаващ, то при сайтове, които обработват не само лична, но и банкова информация, не е така. BestBuy, eBay, Home Depot, Macy’s, Starbucks, Target, Uber, всички те не предлагат подобна възможност, заедно с Reddit, Netflix, Pandora и Spotify. Вероятно си спомняте скорошните страдания на много от клиентите на Macy’s, Home Depot и Target. Явно е, че не само непредлагането на 2FA защита е проблем в тези компании. Смущаващо е и откритието, че сайтовете на компании, опериращи с банковата информация на своите клиенти, като Macy’s и Walmart изпълняват едва по един критерий. И ако това са традиционни търговци и някак си пропуските им тук може да бъдат извинени, то за технологична компания от ранга на Amazon е недопустимо.
Пълните разкрития на доклада, както и препоръките, които Dashlane дават на собствениците на интернет ресурси, може да откриете тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















