Пароли половины американских компаний можно взломать за несколько минут

На протяжении двух лет 626,718 паролей американских компаний было собрано специалистами компании Trustwave во время проведения тестов на проникновение. По словам руководителя отдела по угрозе безопасности данных Карла Сиглера (Karl Sigler), для того чтобы взломать половину этих паролей понадобилось всего несколько минут.

Как отмечают эксперты Trustwave, в связи с корпоративной политикой США длина паролей, используемых компаниями, достигает максимум восьми символов. Исследование показало, что наиболее часто употребляемыми оказались пароли Password1 (2984 результата), Hello123 (2587 результатов), password (2458 результатов) и welcome1 (1697 результатов).

Сиглер отметил, что, несмотря на все усилия системных администраторов, пользователи находят способы создавать слабые пароли, соблюдая при этом все требования сложности. Руководитель отдела предупредил, что нефонетические пароли, сочетающие в себе специальные символы и цифры, являются не более безопасными, чем памятные фразы той же длины, при условии, что эти пароли не являются легко угадываемыми или клише. Более того, при помощи графических процессоров короткие нефонетические пароли легче взломать, чем длинные фразы.

Для того, чтобы обезопасить свои данные, эксперты советуют использовать уникальные запоминающиеся предложения и забавные фразы или установить менеджер паролей, который генерирует сложные пароли и хранит конфиденциальную информацию.

15 августа, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных