08 aug. 2016 | 11:02

De ce nu trebuie să îți schimbi parolele cu regularitate

ACTUALITATE
De ce nu trebuie să îți schimbi parolele cu regularitate

Probabil ai auzit de multe ori că e o idee bună să îți schimbi parola la câteva luni, pentru a-ți păstra contul sigur. E o recomandare de securitate implementată peste tot și aproape că a devenit un mit. Singura problemă e că e total greșită.

Lorrie Cranor, expertă în știință computerizată și inginerie în cadrul Federal Trade Commission, a demontat mitul în cadrul unei conferințe pe tema securității, organizată în Las Vegas. Aceasta a explicat că solicitarea periodică de schimbare a parolelor ar putea, de fapt, să facă siguranța conturilor să fie considerabil mai fragilă.

Dacă stăm să ne gândim puțin, atunci când ni se cere să ne schimbăm parola, de obicei o folosim pe cea veche, dar cu mici modificări. Cercetătorii numesc aceste mici trucuri „transformări”, iar hackerii le cunosc foarte bine. „Cercetătorii UNC au spus că dacă oamenii trebuie să își schimbe parolele la fiecare 90 de zile, au tendința de a folosi un model, rezultând ceea ce noi numim transformare. Își iau parolele vechi, le schimbă puțin și astfel rezultă o parolă nouă”, a explicat Cranor, citată de Business Insider.

Cranor a citat studiul UNC din 2010, care a examinat o bază de date cu 7.700 de conturi cărora li s-a solicitat modificarea regulată a parolelor. Bruce Schneier, expert în securitate, e de acord cu ea. „Spun de ani buni că ăsta e un sfat pentru securitate prost și că încurajează folosirea de parole proaste”.

Desigur, asta nu înseamnă că nu e niciodată o idee bună să îți schimbi parola. Dacă parola ta a fost victimă colaterală într-o breșă majoră, precum cea a LinkedIn, și o foloseai și pe alte platforme, atunci e chiar recomandat să o modifici. Schneider oferă în acest articol sfaturi cât se poate de pertinente în ceea ce privește alegerea unei parole bune.