6 od 10 korisnika koristi iste lozinke za različite sajtove
Vesti, 27.09.2012, 23:46 PM
Istraživanje američke kompanije CSID (pdf) je pokazalo da 54% korisnika interneta ima samo 5 lozinki ili manje, a da 44% korisnika menja ove lozinke jednom godišnje ili ređe od toga. Uprkos učestalim incidentima sa krađom lozinki na internetu, to očigledno nije dovoljan motiv za korisnike da promene svoj odnos prema lozinkama koje su važan element bezbednosti te je tako 6 od 10 ispitanika u istraživanju priznalo da koristi nekolicinu istih lozinki iznova i iznova.
Većina nemarnih korisnika nalazi se među populacijom mlađom od 24 godine.
Mali broj lozinki koje koriste delimično se može objasniti time da većina korisnika pristupa svega nekolicini sajtova, ali su ispitanici kao objašnjenje za ovakvu lošu praksu navodili i problem sa pamćenjem lozinki.
Većina lozinki je dužine između 8 i 10 karaktera, mada problem nije nužno na strani korisnika jer mnogi sajtovi i ne dozvoljavaju duže lozinke ili one sa neograničenim brojem karaktera. Kompleksnost lozinki nije bila predmet ovog istraživanja.
“Mnoge firme ne shvataju u potpunosti kako navike koje imaju korisnici u vezi lozinki mogu uticati na njihovu sigurnost i bezbednost,” kaže direktor informacionih tehnologija u CSID-u Adam Tajler. “Korisnici imaju loše navike kada je reč o lozinkama, kao što je korišćenje istih lozinki za pristup različitim sajtovima, pri čemu ne shvataju da je ovakva praksa veoma opasna.”
Krajnji rezultat ovakvih navika je da je 21% ispitanika priznalo da je imalo problema sa kompromitovanjem online naloga.
Tajler smatra da se kompanije ne mogu oslanjati na praksu korisnika u vezi izbora lozinki, i da moraju razumeti mogući uticaj ovakvog ponašanja korisnika ali i kako da ublaže rizik koje ono nosi.
Istraživanje je uključilo 1200 odraslih učesnika sa teritorije SAD ali je pretpostavka da bi rezultati bili slični i da je u njemu učestvovalo više ispitanika ili da su pitanja postavljana korisnicima interneta u drugim zemljama.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





