O noua tehnica promite sa schimbe modul in care alegem parolele. Cum sunt "dresati" utilizatorii, prin metoda pavloviana

parola

Un consultant in securitatea informatica propune un sistem de pedepse si recompense in functie de parolele alese de oameni.

De mai bine de zece ani, avantajele folosirii parolelor puternice au fost ignorate de majoritatea utilizatorilor, in ciuda sfaturilor expertilor in securitate informatica de a-si securiza conturile, scrie Ars Technica.

Lance James, seful grupului de securitate Deloitte & Touche, a propus un sistem conform caruia o persoana care alege parola "test123@#" va fi obligata sa o schimbe din nou in trei zile. Limita de trei zile a fost aleasa in urma unor studii care au aratat ca sunt necesare, in medie, 4,5 zile pentru ca un hacker sa sparga o parola. Daca acelasi utilizator isi va alege parola "t3st123@$x", el va fi rugat sa isi schimbe parola dupa trei luni.

"Oamenii sunt programabili. Creierul are nevoie de antrenament pentru a se adapta la schimbare si de un flux constant de informatii", a scris Lance James pe blogul sau, intr-o postare intitulata "Managementul pavlovian al parolelor."

Sistemul propus de el face anumite presupuneri despre dificultatea, costul si timpul necesar spargerii parolei. In functie de aceste informatii, utilizatorul primeste o pedeapsa (un interval mai scurt de schimbare a parolei) sau o rasplata (un interval mai lung). In timp, utilizatorii ajung sa isi insuseasca cerintele de securitate, pentru a "primi" un interval mai lung de valabilitate a parolelor.

Citește și
Virus
Criza de securitate pe internet. Cele doua site-uri care va ajuta sa aflati daca parolele voastre sunt in pericol
Articol recomandat de sport.ro
GALERIE FOTO | Fostul fotbalist al lui Dinamo aflat în juriu la Miss Venezuela, prezentat la noua echipă!
GALERIE FOTO | Fostul fotbalist al lui Dinamo aflat în juriu la Miss Venezuela, prezentat la noua echipă!
Citește și...
iLikeIT. Criza online de securitate Heartbleed. Demonstratie: ce se poate face cu o parola furata
iLikeIT. Criza online de securitate Heartbleed. Demonstratie: ce se poate face cu o parola furata

In aceasta editie, George Buhnici va explica in detaliu cat de periculoasa este cea mai recenta amenintare informatica.

Criza de securitate pe internet. Cele doua site-uri care va ajuta sa aflati daca parolele voastre sunt in pericol
Criza de securitate pe internet. Cele doua site-uri care va ajuta sa aflati daca parolele voastre sunt in pericol

Milioane de pagini sunt afectate de o vulnerabilitate care expunde datele personale ale utilizatorilor. Doua site-uri va ajuta sa aflati daca parolele voastre sunt in pericol

Expertii de la Microsoft, umiliti de un baietel de 5 ani. Metoda prin care a spart sistemul de securitate
Expertii de la Microsoft, umiliti de un baietel de 5 ani. Metoda prin care a spart sistemul de securitate

Un baietel de cinci ani din Statele Unite i-a facut de ras pe expertii de la Microsoft. Copilul folosea computerul tatalui lui, care pusese o parola pentru accesul la jocurile nepotrivite varstei lui.

Recomandări
CAB amână judecarea cererii de suspendare a judecătorilor CCR Mihai Busuioc și Dacian Dragoș. Când e noul termen
CAB amână judecarea cererii de suspendare a judecătorilor CCR Mihai Busuioc și Dacian Dragoș. Când e noul termen

Curtea de Apel Bucureşti amânat judecata pe cererile depuse de avocata AUR, Silvia Uscov, prin care se solicită suspendarea numirilor lui Mihai Busuioc şi Dacian Cosmin Dragoş la CCR.

Gerul se intensifică. Cod galben în cea mai mare parte a României. Vor fi -14 grade ziua
Gerul se intensifică. Cod galben în cea mai mare parte a României. Vor fi -14 grade ziua

Meteorologii au prelungi avertizarea de vreme deosebit de rece până miercuri dimineață. Potrivit ANM vom avea ger îndeosebi în timpul nopților și dimineților, precipitații mixte, polei și ghețuș, intensificări ale vântului.

România, în vizorul sabotorilor ruși. Moscova folosește „agenți de unică folosință” pentru operațiuni în Europa
România, în vizorul sabotorilor ruși. Moscova folosește „agenți de unică folosință” pentru operațiuni în Europa

Serviciul de informaţii al armatei ruse GRU a fost responsabil pentru o tentativă de incendiu, în 2024, asupra unei fabrici din Lituania care furnizează scanere de unde radio armatei ucrainene, au declarat vineri oficialii lituanieni.