Одних надежных паролей может быть недостаточно для решения всех ваших проблем с безопасностью
Одних надежных паролей может быть недостаточно для решения всех ваших проблем с безопасностью. Фото: Pavel Danilyuk, Pexels
Отчет FIDO Alliance, открытой отраслевой ассоциации, работающей над уменьшением зависимости от паролей, показал, что во всем мире четверть (25%) населения в той или иной мере использует биометрию (отпечатки пальцев, технологии распознавания лиц и т. д.). В одной только Великобритании биометрию используют не менее 39% людей.
Почти каждый восьмой не предпринимает никаких шагов для улучшения своей сетевой безопасности. Большинство из них (43%) заявили, что не знают как, в то время как для других (30%) это было «слишком сложно». Еще 15% этих потребителей заявили, что не верят, что с ними произойдет утечка данных или взлом.
В отчете предупреждается, что пароли по-прежнему уязвимы для различных форм удаленных атак, таких как фишинг, добавление учетных данных или различные способы социальной инженерии. В результате многие производители оригинального оборудования (OEM) и разработчики программного обеспечения обращаются к факторам владения, таким как биометрия и ключи безопасности, как для B2B, так и для потребительского рынка.
Чтобы обеспечить безопасность малого и среднего бизнеса, в это время повышенной киберпреступности эксперты предлагают всегда развертывать протоколы многофакторной аутентификации, сопоставляя пароли как минимум с одним другим методом аутентификации.
В документе утверждается, что люди предпочитают биометрию другим факторам (MFA, токены и т. Д.), Большинство потребителей заявили, что они считают это наиболее безопасным способом. Тем не менее, 16% считают, что пароли являются наиболее безопасным методом аутентификации, а 9% выбрали бы SMS-одноразовые пароли. Программное обеспечение для аутентификации и физические ключи безопасности все еще далеки от массового внедрения: 6% и 3% считают его наиболее безопасным методом соответственно.
Из сообщения Эндрю Шикиара, исполнительного директора и директора по маркетингу Альянс ФИДО:
«Снова и снова мы видим утечки данных, программы-вымогатели и другие зловреды, использующие уязвимости, связанные с паролями и другими «известными» формами аутентификации, включая одноразовые пароли в качестве второго фактора. Отрасль в целом должна перейти к биометрии и ключам безопасности, которые не подвержены удаленным атакам, таким как фишинг, заполнение учетных данных и различные формы социальной инженерии, которые, откровенно говоря, трудно, если не невозможно, обнаружить обычному пользователю»
Startpack подготовил список облачных сервисов для хранения паролей. Платные и бесплатные платформы для работы с паролями, необходимыми для доступа к прикладным программам или веб-сервисам. Обязательное шифрование данных защищает критически важную информацию от хищения или повреждения злоумышленниками. Автоматическая сортировка и заполнение полей с паролём облегчает доступ к сервисам. Возможность создания резервных копий базы паролей для сохранения на случай сбоя или ошибки.
Статьи по теме
Комментариев пока не было