Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

Microsoft: длина и сложность пароля больше не имеют значения





Длина и сложность пароля уже не имеют значения для безопасности аккаунта. К такому мнению пришли эксперты компании Microsoft, проанализировав миллионы попыток взлома пользовательских профилей на своих ресурсах, сообщает Threatpost.

Как утверждается в посте Алекса Винерта (Alex Wienert), специалиста компании, на первый план вышла двухфакторная аутентификация, которая останавливает до 99,9% автоматизированных атак.

Microsoft ссылается на собственное исследование, которое свидетельствует, что чаще всего специалисты по информационной безопасности сталкиваются с кражей учетных данных. Около двух третей пользователей используют один и тот же пароль на разных сайтах, что делает подстановку учетных данных (credential stuffing) одним из наиболее популярных способов кибератак.

Также злоумышленники часто прибегают к фишингу и получают секретный ключ, заманив жертву на сайт с вредоносным скриптом. Как и при повторном использовании учетных данных, длина и сложность пароля в этом случае не имеют значения.

Технически сложные методы взлома используются значительно реже, однако тоже мало зависят от надежности ключевой комбинации. В случае перехвата ввода с клавиатуры или компрометации локальной сети киберпреступники получат любые пароли, и только различные варианты брутфорс-атак чувствительны к их длине и сложности.

Многофакторная аутентификация существенно снижает вероятность взлома во всех перечисленных сценариях. По словам Винерта, облачные сервисы Microsoft ежедневно фиксируют около 300 млн мошеннических попыток входа. По мнению эксперта, сложные атаки с использованием методов социальной инженерии, способные обойти двухэтапную защиту, встречаются гораздо реже, чем относительно простые и эффективные кампании.

По теме: Более 650 тыс. пользователей установили Password Checkup

Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
23.01.2020 18:18

Система распознавания лиц в московском метро заработает к сентябрю

В московском метро в полном объеме заработает система видеонаблюдения с функцией распознавания лиц

23.01.2020 10:55

ФСБ вычислила сервис, с которого рассылались сообщения о минировании

Федеральная служба безопасности вычислила интернет-сервис, с которого рассылались ложные сообщения о минировании российских школ, детских садов и больниц

21.01.2020 05:47

Сбербанк рассказал об утечках данных карт через мессенджеры

Даже если вы сфотографируете свою карту и отправите ее кому-либо — это в принципе уже утечка

17.01.2020 23:32

«Доктор Веб» рассказал об опасностях приложений в Google Play

Специфика операционной системы Android такова, что у злоумышленников остается ряд лазеек, чтобы распространять вредоносные программы даже через официальный магазин приложений

17.01.2020 10:51

На распознавание лиц москвичей потратят еще 1,9 млрд рублей

Власти смогут распознавать не только лица пассажиров и водителей, но и их подозрительное поведение

Популярные статьи: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

23.01.2020 10:55

ФСБ вычислила сервис, с которого рассылались сообщения о минировании

Федеральная служба безопасности вычислила интернет-сервис, с которого рассылались ложные сообщения о минировании российских школ, детских садов и больниц

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

23.01.2020 18:18

Система распознавания лиц в московском метро заработает к сентябрю

В московском метро в полном объеме заработает система видеонаблюдения с функцией распознавания лиц

21.01.2020 05:47

Сбербанк рассказал об утечках данных карт через мессенджеры

Даже если вы сфотографируете свою карту и отправите ее кому-либо — это в принципе уже утечка

» Оставьте первым свой комментарий

Новости /
Безопасность /
Microsoft: длина и сложность пароля больше не имеют значения
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».