P@ssword1
↓ 90 дней спустя
P@ssword2
Исследователи Университета Северной Каролины изучили историю более 51 тысячи паролей пользователей, которых заставляли менять их каждые три месяца.
Выяснилось, что люди редко начинают с чистого листа. Они чаще увеличивают цифру, меняют символ или немного переставляют старую комбинацию 🤪
Если предыдущий пароль уже известен атакующему, для 17% аккаунтов новый удалось подобрать менее чем за пять попыток!
🤓 Исследователь Лорри Крэнор отмечала и другой побочный эффект: при обязательной регулярной смене пользователи могут изначально выбирать более простые пароли, чтобы потом было легче их менять и запоминать.
Поэтому сегодня и NIST, и Microsoft рекомендуют не менять пароль просто потому, что календарь сказал пора. Смена нужна при признаках компрометации.
На наш взгляд, чем меньше безопасность зависит от способности сотрудника придумывать очередной SuperSecretPassword2026!, тем лучше 😅
Настоящая защита Identity – это меньше зависимости от памяти пользователя и больше Passwordless, SSO и контекстного MFA. Учётные данные стоит менять при признаках риска, а не просто по календарю.
🅰️ Подписаться на Avanpost