SME

Používate jednoduché heslá? Microsoft ich zakáže

Firma sa učí od hackerov. K pevným pravidlám pribudne slovník, ktorý vylúči najpoužívanejšie heslá.

Ilustračné foto.Ilustračné foto. (Zdroj: WIKIMEDIA/CC)

REDMOND, BRATISLAVA.  Dohľad nad heslami sa stal štandardom. Nech kdekoľvek meníte alebo nastavujete nové heslo, musíte splniť pevné pravidlá. Raz počítate písmená, inokedy ste povinní pridať jedno či dve čísla, alebo použiť špeciálne znaky.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Nech sa firmy akokoľvek snažia motivovať ľudí k používaniu bezpečnejších hesiel, hackeri pri svojich prienikoch odhaľujú, že to neprináša veľký úspech. Ľudia len upravujú svoje jednoduché heslá tak, aby prešli zmenami čo najmenej bolestne.

Namiesto notorického password vznikne password1 alebo sa 123456 zmení na 12345678. Microsoft chce s týmto nadobro skoncovať a to bez toho, aby menil heslá za biometriu, umelú inteligenciu alebo inú modernú náhradu.

SkryťVypnúť reklamu

Chce využiť databázy ukradnutých hesiel na to, aby zostavil slovníky zakázaných fráz. Vyberať bude tie najpoužívanejšie, aby ich vylúčil z používania. Firma chce podľa magazínu Mashable tento prístup zakomponovať do adresárovej služby Azure AD, po úspechu ju môže využiť aj pri iných svojich projektoch.

Hackeri v priebehu desaťročí nazbierali obrovské množstvá hesiel, z ktorých budujú slovníky pre urýchlenie svojich aktivít. Príkladom je únik 117 milióna používateľských identít služby LinkedIn, ktoré obsahovali aj samotné heslá.

Bezpečnostní analytici dlhodobo upozorňujú na to, že heslá by mali byť nič nehovoriacou zmesou veľkých a malých písmen, ktoré sú doplnené číslami a špeciálnymi znakmi. Kritické služby však zvyšujú bezpečnosť hesiel druhou úrovňou autorizácie - esemeskou či jednorazovými kódmi.

Microsoft

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Podcast Klik

Komentovaný prehľad technologických správ.


a 1 ďalší 1
Asteroid 2024 YR4 zachytený Webbovým teleskopom.

Objekt je doteraz najmenší, aký Webbov teleskop zameral.


TASR 1
Ilustračná snímka.

(Ne)vedecký newsletter Tomáša Prokopčáka.


4
Misia Fram2 je pomenovaná po nórskej prieskumnej lodi.

Kapsula za pomoci padákov dosadla do vôd Tichého oceánu.


TASR
SkryťZatvoriť reklamu