少なくとも 8 文字の大文字と小文字、特殊文字。見覚えがあると思われる場合は、職場のコンピューターやオンライン バンキングのパスワードに似ているかもしれません。データ ボックスやお気に入りの e ショップについてはどうでしょうか?これらのルールには意味があるのでしょうか、それとも有害ではないのでしょうか? Jana Magdoňová と Honza Cibulka による今日のアンチウイルスのトピック。
プラハ
2024年9月30日23時15分 Facebookでシェア
LinkedIn で共有する
URLアドレスをコピーします
短縮アドレス クリップボードにコピー
強力なパスワードはインターネット上のセキュリティの基礎です |出典: シャッターストック
8 文字、大文字、特殊文字の何が問題なのでしょうか? 「パスワードについては、攻撃者が推測しようとした場合に備えて、できるだけランダムにする必要があります。しかし、パスワードはロボットではなく人間によって発明されます。したがって、大文字でなければならないと言えば、彼らはそうするでしょう」それを先頭に置くと、数字が最後に置かれ、おそらく番号 1 または誕生年が続き、特殊文字としてピリオドまたは感嘆符が最後に置かれます」とヤナ・マグドジェノバ氏は説明します。
お使いのブラウザはオーディオ再生をサポートしていません。
可能な限り最強のパスワードを選択するにはどうすればよいですか? Jana Magdoňová と Jan Cibulka のアンチウイルスを聴く
「これにより、攻撃者はどのパスワードを最初に推測すべきかを知ることができます。逆説的ですが、これらのルールにより、攻撃者の作業が容易になります」と Jan Cibulka 氏は付け加えます。 「最も一般的なパスワードのリストがあります。すべてのハッカーやセキュリティ研究者は自分のコンピュータにそれらを備えており、毎日仕事に使用しています。」
最も一般的なパスワードのリスト
「パスワードは、さまざまなサービスから非常に定期的に漏洩します。このおかげで、人々が実際にどのようなパスワードをどのくらいの頻度で使用しているのかがわかります。こうすることで、最も一般的なパスワードのリストを簡単に作成でき、攻撃者がランダムに推測する必要がなくなります。代わりに、これらのリストからパスワードを自動的に試したり、被害者に合わせてパスワードを少し調整したりします。」
これが長い間知られていたのであれば、なぜ今でも私たちにこれらのルールに従うことを求める人がいるのですか? 「これが問題であることはセキュリティ専門家の間では長い間知られていましたが、これらのルールが深く根付いている場合があります。たとえば、データボックスの場合、これらの条件は省令によって直接設定されていました。米国工科大学標準化は現在、これらのルールは有害ですらあると公式に述べています」とヤナ・マグドジョヴァ氏は説明します。
4:48
ウイルス対策: 彼らはおなじみの顔を引き寄せ、一攫千金を約束します。詐欺的なディープフェイク動画はどのように作成されるのでしょうか?
記事を読む
この当局によると、パスワードは主に長くすべきであり、ユーザーに頻繁な変更を強制すべきではありません。 「通常、職場では Franta 84! というパスワードを使用しており、定期的に変更する必要がある場合は、おそらく 1 を追加し、次に 2 を追加し、次に 3 を追加することになるでしょう。これは、ハッカーがパスワードを推測するのに役立つだけです。たとえオリジナルのものが漏洩していて、パスワードの作成にどのキーを使用したかを彼がすでに知っていたとしても」とヤン・シブルカ氏は警告する。
「米国政府機関は、パスワードを忘れた場合に役立つヒントについても警告しています。たとえば、パスワード Franta を持っていて、それをヘルプ内で逆から書くと、それが攻撃者に直接公開されてしまいます。いわゆるセキュリティの問題は、たとえば卒業論文を見れば、通常は簡単にわかります。」とマグドジェノバ氏は説明します。
パスワードを作成するにはどうすればよいですか?
主に長くすることを目的としているため、複数の単語を連続して使用し、理想的にはランダムに使用することをお勧めします。たとえば、キッチンカウンターの上、リビングルーム、または窓の外にある5つのもの。パスワードは、ブレンダー、コーム、新聞、アボカド、ガターになります。十分な長さだけでなく、数回使用するとかなり覚えられます。
アバストはチェコ共和国で 3 億 5,100 万 CZK の罰金を科されました。約1億人のユーザーの個人データを子会社に渡した
記事を読む
さらに良いのは、ログインするときにパスワードをまったく使用しないことです。「現在、個人が携帯電話やコンピュータを使用して各ログインを確認する「パスキー」と呼ばれる技術を使用できるサービスが増えています。これらのデバイスは、最初にパスワードを使用する必要があります。指紋または顔スキャンを使用してロックを解除してください」とヤナ・マグドジョヴァ氏はアドバイスします。
そして、誰かがこの時代遅れの、そして米国当局によれば有害な規則を要求したらどうなるでしょうか? 「ユーザーはそれをあまり使いません。これは主に IT 部門が業務を最新化するためのタスクです。あなた自身も、最も重要なことは長いパスワードを設定することだと考えているかもしれません。他のルールはそれほど重要ではありません」と Cibulka 氏は結論付けています。また、パスワード マネージャーを使用することもできます。パスワード マネージャーは、安全なパスワードを作成し、それを記憶するプログラムです。
Facebook でシェアする
LinkedIn で共有する
URLアドレスをコピーします
短縮アドレス クリップボードにコピー
1727741657
#文字サイズや特殊文字がハッカーを助けると言われている #アイラジオ
2024-09-30 21:15:00