超过90%的密码容易被黑客攻击- 即使在“强悍”

即使IT部门认为是“强”的密码现在往往容易受到黑客攻击,据专业服务公司德勤。德勤科技,传媒和电信行业预测2013,该公司预计,90%的用户生成的密码将很容易受到黑客今年。
德勤说,在目前的密码系统中固有的弱点,可能会导致数十亿美元的损失,并攻击损害公司的声誉受损。
“这是由于密码重复使用,用来破解密码的硬件和软件的进步,字符和非随机分布等因素,”德勤在其报告中说。“由于受密码保护的信息的价值的持续增长,吸引更多的黑客攻击,高价值的网站可能会要求其他形式的身份验证”。
德勤公司的报告说,计算机技术的进步已经取得了8个字符的密码容易破解“蛮力”的方法 – 使用“人群黑客”作为另一个威胁。
但主要的问题是用户自己根据该报告。选择简单的密码进入移动设备上的习惯,如意味着许多密码仍然不安全。
“有了这么多的威胁,我们可能希望用户采用更长,更强的密码。这并没有发生,部分原因是因为移动设备上输入密码的难度。在触摸屏设备上,用户可以通过多个屏幕上有页,只是为了找到“#”符号。一季度接受调查的人承认在移动设备上使用的安全性较低的密码,以节省时间。“
“用户经常会创建密码,在我们的语言和经验的参考词和名字,”该报告说。“用户通常把上壳体符号的开头的密码,并放置在号码的末尾的密码,重复的数字,或者把它们在大键盘order.Although 32个不同的符号,人类通常只使用一半的打这样的密码,因为他们很难区分他们中的许多。这些技巧和倾向相结合,使随机的密码,因此弱。“
德勤预测,越来越多的公司在2013年将采用双因素认证和密码储藏库将变得越来越流行。
“一些技术和电信公司可能会实施某种形式的多因素身份验证的服务,软件和/或设备在2013年。有可能是被保护的信息的值之间的直接关系,认证过程的复杂性:银行账户。将要求比社交媒体网络,这反过来会更加严格的计算机游戏。“
“企业必须建立更好的密码安全策略。现行规则有关密码过期,最小长度,使用的完整的符号集,和密码重置是脆弱的,需要得到加强。“
ESET安全传播者斯蒂芬·科布,这里周围密码的安全挑战提供了一个深入。