Blog

Jen málo uživatelů změní heslo po úniku …

Nová studie CyLab (Security and Privacy Institute) na Carnegie Mellon University odhalila, že pouze třetina uživatelů si při úniku hesla obvykle změní heslo.

Dotazník představený na workshopu IEEE 2020 Technology and Consumer Protection Workshop byl založen na datech shromážděných studenty a historii prohlížečů a heslech pro všechny uživatelské účty.

Data byla analyzována observatoří chování a bezpečnosti (SBO) a byla použita data od 249 účastníků v období od ledna 2017 do prosince 2018.

63 z těchto účastníků má své účty vystavené online (můžete zkontrolovat, zda byla vaše e-mailová hesla infikována mnou).

Pouze 33% z těchto 63 uživatelů (21 účtů) si změnilo svá hesla na těchto webech a pouze 15 z těchto uživatelů si změnilo svá hesla do 3 měsíců od oznámení velkých úniků.

V těchto doménách bylo změněno celkem 23 hesel. Z 21 účastníků 18 Yahoo! zbývajících 31 Yahoo! Podle oznámení o porušení povinnosti si všichni (49 lidí) nezměnili svá hesla, i když byli únikem ovlivněni. Dva účastníci Yahoo! dvakrát po každém hlášení o znásilnění. Dva účastníci si změnili hesla v narušené doméně do jednoho měsíce po oznámení porušení, celkem osm každé dva měsíce a každé tři měsíce.

Zdroj: Bhagavatula et al.

Většina uživatelů, kteří si změnili heslo, si vybrali slabší

Jelikož data SBO také zachytávala data hesel, tým CyLab byl také schopen analyzovat složitost nových hesel uživatelů.

Výzkumný tým uvedl, že pouze třetina (9) uživatelů (21), kteří změnili své heslo, jej změnilo na bezpečnější heslo na základě síly hesla převedené pomocí log10.

Zbytek často vytvářel slabší nebo podobně silná hesla opětovným použitím řetězců ze starého hesla nebo pomocí hesel podobných jiným účtům uloženým v prohlížeči.

Studie ukazuje, že uživatelé stále nemají školení v oblasti výběru lepších nebo jedinečných hesel. Vědci tvrdí, že velká část trestného činu padla na napadené služby, které „téměř nikdy neříkají lidem, aby si resetovali podobná nebo identická hesla na jiných účtech“.

Vzhledem k tomu, že studie je založena na údajích o procházení a provozu, i když v malém měřítku ve srovnání s ostatními, je přesnější představovat skutečné uživatelské aplikace, pokud jde o chování uživatelů po porušení údajů. odpovědi průzkumu, které jsou někdy nepřesné nebo subjektivní, jsou

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!