Google potvrzuje, co tušíte: kontrolní otázky u hesel jsou nebezpečné

Google potvrzuje, co tušíte: kontrolní otázky u hesel jsou nebezpečné

Nová studie Googlu potvrzuje, co už nejspíš sami dost dobře tušíte. Kontrolní otázky používané při zapomnění hesla jsou velkou bezpečnostní dírou, která umožňuje útočníkům prolomit vaše bezpečnostní údaje. Vaše oblíbené jídlo? Jméno matky za svobodna? Nejlepší kamarád z dětství? Všichni je neradi vyplňujeme, protože odpovědi nám připadají snadno zjistitelné.

Ale ani pokud tyto otázky obcházíte tak, že na ně odpovídáte nepravdivě, paradoxně bezpečnost nepřidáváte, ale ještě ji snižujete. Plných 37 % uživatelů záměrně v těchto otázkách lže, aby tak zkomplikovali prolomení. Bohužel ale lidé ztěžují své odpovědi předvídatelným způsobem. Například 4,2 % amerických uživatelů má stejné číslo bonusové karty a 2,4 % Rusů stejné telefonní číslo.

Klepněte pro větší obrázek
Na deset pokusů prolomíte u 39 % korejských uživatelů otázku na místo narození

Z hlediska snadné zapamatovatelnosti odpovědí také neplní kontrolní otázky svou funkci, i když to je jeden z důvodů, proč se používají. Ve studii si 40 % uživatelů nedokázalo vzpomenout na správnou odpověď na kontrolní otázku. Úspěch ověření uživatelů přes kontrolní SMS je proti tomu 80 %. Pokud má totiž otázka poskytovat větší bezpečnost, odpověď musí být složitější a tak hůře zapamatovatelná. Například u otázky „Vaše oblíbené jídlo?“ stačí u anglicky mluvících uživatelů  jeden pokus a uhodnete 20 % odpovědí. Ano, je to pizza. Větší zabezpečení dá otázka „Jaké vaše číslo bonusového programu aerolinek?“, ale tam už dochází k obtížnému zapamatování a chybným odpovědím.

Studie dochází k závěru, že neexistuje otázka se snadno zapamatovatelnou odpovědí, která by současně poskytovala potřebnou bezpečnost. Nikdy by tak kontrolní otázky neměly být jedinou ochranou, která brání útočníkovi získat přístup k vašemu účtu. Zatím v odpovědích raději lžete nepředvídatelným způsobem: „Jméno matky za svobodna?“ - autobus.

zdroj: Google (pdf)

 

 

Témata článku: Google, Bezpečnost, Google+, Pizza

21 komentářů

Nejnovější komentáře

  • Pety 26. 5. 2015 15:11:03
    Když si vyberu vhodnou otázku, tak tím IMHO bezpečnost toho účtu zvýším....
  • Dr.No64 25. 5. 2015 21:30:12
    tohle vsechno je na P Y C U a nejvice me SERE jak kdyz si zakladate nejaky...
  • mamutm4 25. 5. 2015 20:33:30
    ordinace v růžové zahradě ordinace v růžové zahradě ordinace v růžové...
Určitě si přečtěte

USB zařízení je možné odposlouchávat ze sousedního portu

USB zařízení je možné odposlouchávat ze sousedního portu

** Crosstalk byl dřív problém paralelních portů, dnes se ho pokusili prověřit na USB ** Zařízení ze sousedního USB portu může odposlouchávat to vedlejší ** Mohou vznikat záškodnické flašky nebo třeba USB lampičky

14.  8.  2017 | Adam Harmada | 19

Jak převést PDF do Wordu: 3 způsoby, které můžete použít

Jak převést PDF do Wordu: 3 způsoby, které můžete použít

** Využít můžete přímo Word v rámci balíčku Office ** Zdarma lze využít Google Dokumenty, neporadí si ale s formátováním ** Obrátit se také můžete na specializované stránky

11.  8.  2017 | Vladislav Kluska | 9

Co je realita a fikce? Brzy to nepoznáme. A.I. ze Stanfordu tvoří fotky z neexistujících měst

Co je realita a fikce? Brzy to nepoznáme. A.I. ze Stanfordu tvoří fotky z neexistujících měst

** Fotografii každý vnímá jako jednoznačný důkaz ** časem to ale přestane platit ** Strojové učení se totiž neustále zdokonaluje

16.  8.  2017 | Jakub Čížek | 13


Aktuální číslo časopisu Computer

Velký test NVMe a SATA SSD

Máte slabý signál
Wi-Fi? Poradíme!

Jak umělá inteligence opravuje fotky

Kupujete dron? Ty levné se nevyplatí