РЕГИСТРАЦИЯ  |  НОВОСТИ  |  ОБРАТНАЯ СВЯЗЬКАК ПИСАТЬ ПРЕСС РЕЛИЗ?  |  ПРИМЕР ПРЕСС-РЕЛИЗА
“...Скромность - самый верный путь к забвению!”
     
Добавить пресс-релиз

Простые советы по более разумному выбору и использованию паролей

ДиалогНаука
      23-05-2006
 

Пол Даклин, технический директор SophosLabs в азиатско-тихоокеанском регионе.

✐  место для Вашей рекламы

Компьютерные пароли – неотъемлемый атрибут сегодняшних дней, и большинство из нас имеют большое количество учетных записей с разными (или потенциально разными) паролями доступа. Забывание этих паролей может приводить как к мелким неудобствам, связанным с невозможностью прочитать полезную статью с новостями, так и к проблемам в масштабе корпорации, когда возникают сбои при покупке или продаже продукции.

В этой ситуации очевидным является простое решение – использовать один и тот же пароль во всех случаях. В действительности, по результатам опроса (http://www.dials.ru/main.phtml?/press-center/corporate&newser=0000001146215892.txt), проведенного в апреле текущего года компанией Sophos, 41% респондентов именно так и поступают. Более того, 75% респондентов из другой части этого опроса признались, что они используют простые, легко угадываемые пароли. Следовательно, 31% пользователей (75% от 41%) не обладают учетными записями с надежно защищенными паролями доступа.

Очевидно, что это плохая новость. Но так ли уж безопасно использовать все время один и тот пароль? Даже если Вы придумаете длинный пароль из сочетания случайных символов, который (как вам кажется) будет сложно взломать, а потом запомните его и съедите клочок бумаги, на который Вы его записали? Можете ли Вы положиться на такую теорию – что, если пароль достаточно надежен для доступа в самую защищенную корпоративную сеть, то он тем более будет надежен и для доступа на сайт местной футбольной лиги?

Ответ: конечно же, нет! В разных системах регистрации пользователей реализуются совершенно разные способы защиты паролей от разных угроз и на базе разных технологий. Сам факт реального «ввода» пароля уже связан с возможностью взлома, и подобный взлом может произойти из-за поведения владельца системы регистрации, а не только Вашего собственного.

Если у Вас только один пароль на все случаи, то ни одна из Ваших учетных записей не может считаться более сильно защищенной, чем та, в которой используется самый низкий уровень защиты. Вам необходимо разделить Ваши учетные записи по категориям, руководствуясь требуемым Вами уровнем безопасности и с учетом того уровня секретности, который обеспечивает паролям система защиты конкретной учетной записи.

Типы учетных записей
Рассмотрим три типа учетных записей:
Для веб-сайта, на который Вы часто заходите, но который требует регистрации и выбора пароля. (Случайные пароли).
Для входа в Ваш ПК с предоставлением доступа к корпоративной сети. (Корпоративные пароли).
Для Вашего персонального банковского счета. (Персональные пароли).

Случайные пароли, например, для веб-сайтов, на которых требуется только регистрация, как правило, наименее важны. Если Вы забываете такой пароль, то на большинстве таких сайтов Вы просто можете перерегистрироваться и уже через пару минут снова войти. В действительности Вы даже можете забыть, что когда-то уже регистрировались на этом сайте, и зарегистрируйтесь на нем заново. Все это ясно говорит о целях использования паролей на данном сайте – любой желающий зайти на сайт, может легко это сделать.

Корпоративный пароль гораздо важнее. Если Вы не являетесь владельцем компании, то для Вас этот пароль может казаться гораздо менее важным, чем те пароли, которые защищают Вашу личную жизнь. Но тот человек, который знает Ваш пароль доступа в корпоративную сеть компании, может выступить и от Вашего имени – как правило, удаленно, подключившись через модем, или по каналу ADSL, или при помощи беспроводного соединения – и, тем самым, получить доступ к корпоративным системам. И если этот злоумышленник направит письмо скверного содержания Вашему менеджеру, копию клиентской базы данных на какой-то Ваш внешний адрес электронной почты и уведомление об увольнении Вашему руководству, то кто, по-вашему, в этом случае буден обвинен в этих темных делишках? Вы или неизвестный хакер?

Теперь о персональных паролях доступа. Для большинства людей это самые важные пароли из всех других. Ваши доходы, Ваши кредиты и даже Ваше доброе имя находятся под ударом, если кто-то другой получит доступ к одной из тех учетных записей, с помощью которой Вы управляете своими финансовыми делами.

Дилемма выбора пароля
Пароли, которые Вы должны вводить по памяти, представляют собой дилемму, о которой речь уже шла ранее. Если эти пароли сложно запомнить или очень сложно ввести, то в самый критический момент они могут оказаться бесполезными. Но если они просты для запоминания, то могут стать легкой добычей для кого-то еще. Это говорит о необходимости внимательно относится к выбору паролей.

Подробно о типах паролей и выборе идеального пароля для защиты Ваших данных читайте на сайте компании «ДиалогНаука» (http://www.antivir.ru/main.phtml?/press-center/corporate&newser=0000001147427684.txt).

Опубликовано: 23 мая 2006 г.

Ключевые слова: нет

 


 

Извините, комментариев пока нет