Τα passwords με πολλές λέξεις δεν είναι ασφαλή

Ερευνητές από το Πανεπιστήμιο του Cambridge έρχονται να καταρρίψουν μία δεδομένη πεποίθηση στον κόσμο του Internet που έλεγε ότι τα passwords τα οποία περιείχαν πολλές λέξεις και φράσεις από λεξικά είναι το ίδιο ασφαλή με τα αλφαριθμητικά passwords με τη διαφορά ότι είναι εύκολο να τα απομνημονεύει κανείς χωρίς ιδιαίτερη προσπάθεια. Οι επιθέσεις, dictionary attacks, είναι ένας τρόπος για να σπάσουν αυτοί οι κωδικοί.

Οι ερευνητές συγκέντρωσαν πάνω από 100.000 φράσεις και τις δοκίμασαν στη σελίδα registration του Amazon PayPhrase, η οποία δεν επιτρέπει τη χρήση μίας φράσης που έχει επιλέξει κάποιος άλλος χρήστης. Πρόκειται για ένα σύστημα που επιτρέπει την αποστολή προϊόντων σε συγκεκριμένες διευθύνσεις κάποιου χρήστη που έχει λογαριασμό στο Amazon. Απαιτείται ένας pin τεσσάρων ψηφίων και κανένα username, απλώς μία φράση μοναδική.

Οι περισσότεροι χρήστες επιλέγουν τίτλους απλούς που συνήθως περιλαμβάνουν ταινίες και βιβλία, ενώ βρέθηκε ότι είναι εφικτό να βρεθούν οι κωδικοί που χρησιμοποιούνται, μέσα από μια σχετικά απλή διαδικασία ταιριάσματος λέξεων. Το πρόβλημα προκύπτει στο ότι οι χρήστες δεν μπορούν στην πραγματικότητα να επιλέξουν τυχαίες λέξεις και να τις συνδυάσουν για να φτιάξουν τον κωδικό τους, αλλά επιλέγουν με εννοιολογικά κριτήρια. Είπαμε, δεν είμαστε και υπολογιστές…

, Τα passwords με πολλές λέξεις δεν είναι ασφαλή

Πηγή

O Νίκος Καϊμακάμης είναι δημοσιογράφος και συγγραφέας. Συνεργάζεται με διάφορα online μέσα κυρίως στο τεχνολογικό ρεπορτάζ, ενώ εργάζεται και ως data manager στο πρόγραμμα παροχής στέγασης προσφύγων ESTIA. Τις συγγραφικές του δημιουργίες μπορείτε να τις διαβάσετε στο www.nikosk.gr.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

5 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments
cghera

Εγω δημιουργώ μια φράση και αντικαθιστώ τυχαία γράμματα με αριθμούς και σύμβολα βάζοντας και κάποιους αριθμούς σε κάποιο σημείο. Κανένας κωδικός δεν είναι απαραβίαστος.

pangian

ο καλυτερος κωδικος ειναι το 12345687!!!

mic17

ο καλύτερος είναι γράμμα αριθμός και σουιφτ και κάποιο αριθμό

MrGmtos

O καλύτερος είναι αυτός.. ******** -> ούπς, είναι τόσο καλός που δεν φαίνεται! 😛

haris Doganis

ο καλλυτερος κωδικος ειναι i am tsak norris τα ξεκλειδωνει ολα

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Internet Vodafone

Το CU Liquid έρχεται να αλλάξει για πάντα την καρτοκινητή στην Ελλάδα

Το πρώτο digital καρτοκινητό που προσαρμόζεται αυτόματα στα θέλω του συνδρομητή χωρίς περιορισμούς από πακέτα!

Internet apps Google Play store

Η Google αναπτύσσει επίσημα την αρχειοθέτηση εφαρμογών μέσω του Play Store

H τελευταία ενημέρωση του συστήματος της Google προσφέρει στους χρήστες τη δυνατότητα να εισάγουν και να απενεργοποιούν εφαρμογές χωρίς να χρειάζεται να τις ρυθμίζουμε κάθε φορά.

Internet Android apps

Shizuku: To app που σας βοηθά να επαναφέρετε τις εφαρμογές σας στο Android

Το Shizuku είναι μια εξαιρετική λύση για την αντιμετώπιση ενός αρκετά περίπλοκου σεναρίου στον κόσμο των τροποποιήσεων Android.

Internet Elon Musk featured Twitter

Twitter: Με μπλε, χρυσό και γκρι τικ η επαλήθευση λογαριασμών από 2 Δεκεμβρίου

To Τwitter λάνσαρε ξανά το πρόγραμμα επαλήθευσης του τον περασμένο Μάιο μετά από περισσότερα από τρία χρόνια και σταμάτησε εκ νέου όταν ο Elon Musk ανέλαβε την ηγεσία της πλατφόρμας.