Google potvrzuje, co tušíte: kontrolní otázky u hesel jsou nebezpečné

Google potvrzuje, co tušíte: kontrolní otázky u hesel jsou nebezpečné

Nová studie Googlu potvrzuje, co už nejspíš sami dost dobře tušíte. Kontrolní otázky používané při zapomnění hesla jsou velkou bezpečnostní dírou, která umožňuje útočníkům prolomit vaše bezpečnostní údaje. Vaše oblíbené jídlo? Jméno matky za svobodna? Nejlepší kamarád z dětství? Všichni je neradi vyplňujeme, protože odpovědi nám připadají snadno zjistitelné.

Ale ani pokud tyto otázky obcházíte tak, že na ně odpovídáte nepravdivě, paradoxně bezpečnost nepřidáváte, ale ještě ji snižujete. Plných 37 % uživatelů záměrně v těchto otázkách lže, aby tak zkomplikovali prolomení. Bohužel ale lidé ztěžují své odpovědi předvídatelným způsobem. Například 4,2 % amerických uživatelů má stejné číslo bonusové karty a 2,4 % Rusů stejné telefonní číslo.

Klepněte pro větší obrázek
Na deset pokusů prolomíte u 39 % korejských uživatelů otázku na místo narození

Z hlediska snadné zapamatovatelnosti odpovědí také neplní kontrolní otázky svou funkci, i když to je jeden z důvodů, proč se používají. Ve studii si 40 % uživatelů nedokázalo vzpomenout na správnou odpověď na kontrolní otázku. Úspěch ověření uživatelů přes kontrolní SMS je proti tomu 80 %. Pokud má totiž otázka poskytovat větší bezpečnost, odpověď musí být složitější a tak hůře zapamatovatelná. Například u otázky „Vaše oblíbené jídlo?“ stačí u anglicky mluvících uživatelů  jeden pokus a uhodnete 20 % odpovědí. Ano, je to pizza. Větší zabezpečení dá otázka „Jaké vaše číslo bonusového programu aerolinek?“, ale tam už dochází k obtížnému zapamatování a chybným odpovědím.

Studie dochází k závěru, že neexistuje otázka se snadno zapamatovatelnou odpovědí, která by současně poskytovala potřebnou bezpečnost. Nikdy by tak kontrolní otázky neměly být jedinou ochranou, která brání útočníkovi získat přístup k vašemu účtu. Zatím v odpovědích raději lžete nepředvídatelným způsobem: „Jméno matky za svobodna?“ - autobus.

zdroj: Google (pdf)

 

 

Témata článku: Google, Bezpečnost, Zapamatování, Google+, Pizza

Určitě si přečtěte


Aktuální číslo časopisu Computer

26 procesorů v důkladném testu

Zhodnotili jsme 18 bezdrátových reproduktorů

Jak fungují cash back služby?

Pohlídejte své děti na internetu