Google potvrzuje, co tušíte: kontrolní otázky u hesel jsou nebezpečné

Nová studie Googlu potvrzuje, co už nejspíš sami dost dobře tušíte. Kontrolní otázky používané při zapomnění hesla jsou velkou bezpečnostní dírou, která umožňuje útočníkům prolomit vaše bezpečnostní údaje. Vaše oblíbené jídlo? Jméno matky za svobodna? Nejlepší kamarád z dětství? Všichni je neradi vyplňujeme, protože odpovědi nám připadají snadno zjistitelné.

Ale ani pokud tyto otázky obcházíte tak, že na ně odpovídáte nepravdivě, paradoxně bezpečnost nepřidáváte, ale ještě ji snižujete. Plných 37 % uživatelů záměrně v těchto otázkách lže, aby tak zkomplikovali prolomení. Bohužel ale lidé ztěžují své odpovědi předvídatelným způsobem. Například 4,2 % amerických uživatelů má stejné číslo bonusové karty a 2,4 % Rusů stejné telefonní číslo.

Klepněte pro větší obrázek
Na deset pokusů prolomíte u 39 % korejských uživatelů otázku na místo narození

Z hlediska snadné zapamatovatelnosti odpovědí také neplní kontrolní otázky svou funkci, i když to je jeden z důvodů, proč se používají. Ve studii si 40 % uživatelů nedokázalo vzpomenout na správnou odpověď na kontrolní otázku. Úspěch ověření uživatelů přes kontrolní SMS je proti tomu 80 %. Pokud má totiž otázka poskytovat větší bezpečnost, odpověď musí být složitější a tak hůře zapamatovatelná. Například u otázky „Vaše oblíbené jídlo?“ stačí u anglicky mluvících uživatelů  jeden pokus a uhodnete 20 % odpovědí. Ano, je to pizza. Větší zabezpečení dá otázka „Jaké vaše číslo bonusového programu aerolinek?“, ale tam už dochází k obtížnému zapamatování a chybným odpovědím.

Studie dochází k závěru, že neexistuje otázka se snadno zapamatovatelnou odpovědí, která by současně poskytovala potřebnou bezpečnost. Nikdy by tak kontrolní otázky neměly být jedinou ochranou, která brání útočníkovi získat přístup k vašemu účtu. Zatím v odpovědích raději lžete nepředvídatelným způsobem: „Jméno matky za svobodna?“ - autobus.

zdroj: Google (pdf)

 

 

Témata článku: Google, Bezpečnost, Pizza

21 komentářů

Nejnovější komentáře

  • Pety 26. 5. 2015 15:11:03
    Když si vyberu vhodnou otázku, tak tím IMHO bezpečnost toho účtu zvýším....
  • Dr.No64 25. 5. 2015 21:30:12
    tohle vsechno je na P Y C U a nejvice me SERE jak kdyz si zakladate nejaky...
  • mamutm4 25. 5. 2015 20:33:30
    ordinace v růžové zahradě ordinace v růžové zahradě ordinace v růžové...
Určitě si přečtěte

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

** Gary Kildall pochopil, že levné výpočetní čipy mohou posloužit jako univerzální počítače pro všechny ** Připravil pro ně proto první operační systém ** Později mu systém vyfoukl Microsoft a nazval ho MS DOS

23.  4.  2017 | Pavel Tronner | 57

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

** Už je to tady, lidé přestávají chápat počítače ** Systémy neuronových sítí začínají pracovat tak, že ani jejich tvůrci přesně neví, co se uvnitř děje ** Do budoucna to může být závažný problém

24.  4.  2017 | Jakub Čížek | 112

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

** Slavný osmibitový počítač Sinclair ZX Spectrum byl uveden právě před 35 lety ** Připomeňte si tento průkopnický počítač v tematických článcích ** Podívejte se, jak funguje dnes

23.  4.  2017 | Pavel Tronner | 13

Acer chrlí novinky: levný a tenký Predator, nové Switche a další notebooky

Acer chrlí novinky: levný a tenký Predator, nové Switche a další notebooky

** Acer na konferenci v New Yorku představil velkou spoustu novinek z oblasti počítačů, notebooků i monitorů ** Notebookové novinky se dotkly řad Predator, Swift, Switch i Aspire ** Herní notebooky dostaly nový typ chlazení

Včera | Karel Javůrek | 7

Správný počítač má alespoň dva monitory. Anebo je to jinak?

Správný počítač má alespoň dva monitory. Anebo je to jinak?

** David si nedokáže představit práci bez dvou a více monitorů ** Kubovi naopak stačí jeden a ve více displejích se ztrácí ** Jaký přístup je lepší?

23.  4.  2017 | Jakub Čížek | 59


Aktuální číslo časopisu Computer

Supertéma: moderní cestování

Kdy opravdu přijdou nové baterie?

Velké testy: 6 herních notebooků a 8 volantů

Recenze: AMD Ryzen řady 5