bljesak-logo
search icon
toggle theme
open-nav
bljesak.info logo
#Mostar
Najnovije
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
toggle theme
search icon
search icon
text
Ne mare za korisnike

"abc123456" i "P@$$w0rd" još uvijek lako prolaze

Stručnjaci za online sigurnost tvrde da su definitivno očekivali da će više web stranica slijediti najbolje prakse.
magazin/tehnologija
|
Bljesak.info
|
24.06.2022. u 10:44
text
Foto: Thinkstock / Ilustracija
Foto: Thinkstock / Ilustracija

Tri četvrtine najpopularnijih svjetskih web stranica na engleskom jeziku i dalje omogućuju ljudima da odaberu najčešće zaporke, poput "abc123456" i "P@$$w0rd".

Više od polovice od 120 najbolje rangiranih web stranica također dopušta svih 40 najčešćih procurjelih i lako pogodnih zaporki.

Stranice uključuju popularne portale za kupovinu kao što su Amazon i Walmart, društvenu mrežu TikTok, stranicu za streaming videa Netflix i tvrtku Intuit te proizvođača softvera za povrat poreza TurboTax koji koriste milijuni ljudi u SAD-u.

Amazon je za New Scientist rekao da preporučuje korisnicima postavljanje provjere u dva koraka i da bi tvrtka mogla "zahtijevati dodatne izazove autentifikacije tijekom prijave" ako otkrije sigurnosni rizik. Glavni arhitekt Intuita Alex Balazs rekao je da će istražiti nalaze i istaknuo Intuitovu upotrebu višefaktorske provjere autentičnosti i otkrivanja prijevara. Ostale gore spomenute tvrtke nisu odgovorile na zahtjev New Scientista za komentar.

Primamljivo je zaključiti da tvrtke jednostavno ne mare za sigurnost korisnika, ali mislim da to nije u redu... dopuštanje hakiranja računa uopće nije u njihovom interesu, kaže Arvind Narayanan sa Sveučilišta Princeton, prenosi Zimo.

Kako bi izvršili analizu web stranica na engleskom jeziku koje su razne internetske usluge rangirale kao popularne, Narayanan i njegovi kolege ručno su provjerili 40 zaporki na svakoj stranici. Koristeći zahtjeve za zaporkom svake stranice, odabrali su 20 zaporki iz randomiziranog uzorka od 100.000 najčešće korištenih zaporki pronađenih u kršenju podataka, zajedno s prvih 20 zaporki koje je pogodio alat za razbijanje zaporki.

Samo 15 web stranica prošlo sigurnosni test

Samo 15 web stranica blokiralo je svih 40 testiranih zaporki. To uključuje Google, Adobe, Twitch, GitHub i Grammarly.

Godine 2017., američki nacionalni institut za standarde i tehnologiju objavio je niz preporuka za web stranice koje treba slijediti, kao što je uključivanje mjerača snage koji potiču korisnike da stvaraju jače zaporke, održavanje popisa blokiranih zaporki koje su procurile i lako pogodne i dopuštanje samo zaporki koje su najmanje osam znakova.

Tek svaka šesta koristi mjerače snage zaporki

Samo 23 od 120 najpopularnijih web stranica koriste mjerače snage. Za usporedbu, 54 web-mjesta i dalje se oslanjaju na pravila sastavljanja lozinki koja imaju loše ocjene sigurnosti i upotrebljivosti, kao što je prisiljavanje korisnika da kreiraju složene zaporke s specifičnom mješavinom velikih i malih slova, brojeva i simbola. U međuvremenu, korisnici se mogu zaštititi tako što neće ponovno koristiti lozinke za svoje mrežne račune.

Definitivno smo očekivali da će više web stranica slijediti najbolje prakse, kaže član tima Kevin Lee, također sa Sveučilišta Princeton. Tim će rezultate predstaviti na simpoziju o korisnoj privatnosti i sigurnosti u kolovozu.

Istraživači i dalje nisu sigurni zašto toliko popularnih web stranica još uvijek ima lošu politiku zaporki. Jedna je mogućnost da bi organizacije radije trošile novac na druge sigurnosne mjere jer može biti teško izmjeriti učinak poboljšanja politika zaporki, kaže Sten Sjöberg, Microsoftov voditelj sigurnosnog programa koji je pridonio istraživanju dok je studirao na Sveučilištu Princeton.

Sigurnosno područje također može imati "malo problema sa začepljivanjem", kaže Michelle Mazurek sa Sveučilišta Maryland, koja nije bila uključena u istraživanje. “Nije lako vratiti zaštitu poput zahtijevanja čestih promjena zaporki, čak i kada je znanstveno dokazano da nije od koristi, jer nitko ne želi biti okrivljen ako nešto kasnije pođe po zlu.”

Google
web stranice
internet
POVEZANO
Internet
Meta, Google i Twitter obećali oštriju borbu protiv lažnih vijesti
Napredne opcije
Google Assistant uskoro bi mogao prepoznavati glas korisnika
POVEZANO
Internet
Meta, Google i Twitter obećali oštriju borbu protiv lažnih vijesti
Napredne opcije
Google Assistant uskoro bi mogao prepoznavati glas korisnika
NAJNOVIJE
1
Europa daruje
Besplatan Wi-Fi stiže u 116 općina i gradova BiH
2
Kinesko čudo
Znanstvenici razvili bateriju budućnosti: Trajat će 16 godina i napravljena je od željeza
3
Podatkovni centri budućnosti?
Bitcoin i AI troše toliko energije da SAD okreće nuklearnim elektranama
4
Taylor Swift, Kylie Jenner...
Zašto su svjetske zvijezde preko noći izgubile milijune pratitelja na Instagramu?
5
L1v1ng0ffTh3L4N
Koristite Edge? Stručnjaci savjetuju oprez sa spremljenim lozinkama
izdvojeno
Prilika za posao: Projecta Mostar raspisala natječaje za dvije pozicije
Tražiš posao u modi? LTB u Mepas Mallu prima nove članove tima
VIDEO | Dr. Hammami: Rak debelog crijeva je izlječiv u 90% slučajeva, ali samo ako dođete na vrijeme
Psi preuzimaju Plazu:Pet City organizira Revijalnu izložbu pasa 9.5. u TC Plaza Mostar!
camera
gallery
Novom munjom protiv krize i skupoće!
Plaćena praksa za studente u Grudama
O'Plant donosi novu dimenziju biljne prehrane koja osigurava ravnotežu, energiju i užitak u svakom danu
Više iz rubrike
Digitalna sigurnost
Digitalna sigurnost u praksi uz HT Eronet: Od prijevara do zaštite osobnih podataka
Sigurnosni razlozi
Europske vlade prestaju koristiti WhatsApp i Signal, počelo uvođenje internih aplikacija
Genetski većinom nisu Slaveni?
Zašto su Hercegovci i Dalmatinci među najvišima? Znanost ima odgovor
Virtualni šef
Meta razvija AI klona Marka Zuckerberga koji bi savjetovao zaposlenike
Put na Mjesec
Artemis 2: Najteže tek dolazi
camera
Gagarin u Zemljinoj orbiti
Navršilo se 65 godine od prvog ljudskog leta u svemir
Ima kvaka
Nova opcija na Instagramu: Moguće je uređivati komentare uz važno ograničenje
Povratak
Posada Oriona uoči slijetanja na Zemlju: "Već ste vidjeli puno, ali ono najbolje tek dolazi"
Optužbe
Telegram: Šifriranje poruka na WhatsAppu je najveća prevara u povijesti?!
Više iz rubrike
Digitalna sigurnost
Digitalna sigurnost u praksi uz HT Eronet: Od prijevara do zaštite osobnih podataka
Sigurnosni razlozi
Europske vlade prestaju koristiti WhatsApp i Signal, počelo uvođenje internih aplikacija
Genetski većinom nisu Slaveni?
Zašto su Hercegovci i Dalmatinci među najvišima? Znanost ima odgovor
Virtualni šef
Meta razvija AI klona Marka Zuckerberga koji bi savjetovao zaposlenike
Put na Mjesec
Artemis 2: Najteže tek dolazi
camera
Gagarin u Zemljinoj orbiti
Navršilo se 65 godine od prvog ljudskog leta u svemir
Ima kvaka
Nova opcija na Instagramu: Moguće je uređivati komentare uz važno ograničenje
Povratak
Posada Oriona uoči slijetanja na Zemlju: "Već ste vidjeli puno, ali ono najbolje tek dolazi"
Optužbe
Telegram: Šifriranje poruka na WhatsAppu je najveća prevara u povijesti?!
NAJNOVIJE
1
Europa daruje
Besplatan Wi-Fi stiže u 116 općina i gradova BiH
2
Kinesko čudo
Znanstvenici razvili bateriju budućnosti: Trajat će 16 godina i napravljena je od željeza
3
Podatkovni centri budućnosti?
Bitcoin i AI troše toliko energije da SAD okreće nuklearnim elektranama
4
Taylor Swift, Kylie Jenner...
Zašto su svjetske zvijezde preko noći izgubile milijune pratitelja na Instagramu?
5
L1v1ng0ffTh3L4N
Koristite Edge? Stručnjaci savjetuju oprez sa spremljenim lozinkama
BLJESAK.TV
Rastući s djecom
VIDEO | Tanja Hrvatin Šimičić u Rastući s djecom: “Kazna ne uči dijete ničemu”
Podcast "Cancast"
VIDEO | Fabjan o sukobu sa Stošićem: Istresao se na mene jer je bio ljut na sebe
Podcast Imam ideju #99
Rektorica Huseinbegović: Univerzitet "Džemal Bijedić" želi biti u rangu najuspješnijih
Podcast "Cancast"
Miran Fabjan - Slo Rocky: Ilića bih ubio u trećoj borbi
Pričamo o zdravlju
VIDEO | Dr. Hammami: Rak debelog crijeva je izlječiv u 90% slučajeva, ali samo ako dođete na vrijeme
bljesak-logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
Bljesak TV
search icon
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025
bljesak.info logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
Regija
Politika
Crna Kronika
BIH
Svijet
Flash
Sport
Nogomet
Košarka
Rukomet
Ostali sportovi
Tenis
Feđini Specijali
Flash
Magazin
Životinje
Zabava
Znanost
Zanimljivosti
Obrazovanje
Zdravlje
Knjige
Glazba
Moda
Film i TV
Kazalište
Umjetnost
Religija
Gastro
Tehnologija
Horoskop
Putujte s nama
Flash
Gospodarstvo
Industrija
Turizam
Posao
Poljoprivreda
Ekologija
Flash
Kolumna
Pregled Tjedna
Josip Mlakić
Igor Božović
Boris Čerkuč
Emir Imamović Pirke
Berislav Jurič
Gloria Lujanović
Auto Moto
Flash
Vozili smo
AutoMoto Sport
Bljesak TV
Bljesak Video
Bljesak Podcast
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025