Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Avast: традиционные пароли уходят в прошлое

07/05/20

hack61-7В первый четверг мая мир традиционно отмечает Всемирный день паролей. Этот день напоминает о важности паролей, когда речь идет о защите учетных записей в интернете. Впервые об этом дне компания Intel Security объявила в 2013 году. Семь лет спустя Avast (LSE: AVST), мировой лидер в области продуктов для цифровой безопасности, ищет альтернативы, которые могут заменить традиционные пароли.

Еще один метод, используемый киберпреступниками для получения доступа к аккаунтам
–– атака методом "грубой силы". Атака методом грубой силы –– моментальный перебор разных паролей. Программа взлома паролей пробует разные буквенно-цифровые
комбинации до тех пор, пока не найдет подходящую. 

Новые технологии могут снизить риски безопасности при использовании взломанных паролей, полностью исключая их. Некоторые организации уже используют эти меры, но ни одна из них еще не получила широкого распространения.


Gartner прогнозирует, что к 2022 году 60% предприятий крупного бизнеса и 90% среднего
бизнеса во всем мире будут обеспечивать безопасность без применения пароля в более
чем 50% случаев. Как это будет возможно? Вот несколько вариантов:

  • Биометрия –– большинство людей уже знакомы с этой концепцией благодаря
    Touch ID на смартфонах. Биометрическая аутентификация использует идентифицирующие функции, уникальные для каждого человека, например, такие
    как лицо или отпечаток пальца. Человек как бы сам становится своим паролем.
    Однако может возникнуть проблема, если биометрические данные конкретной
    личности будут воспроизведены кем-то другим. В отличие от паролей, здесь нет
    способа вернуться назад и «сбросить» отпечаток пальца.
  • Единый вход в систему (SSO) –– в этой концепции все еще используется пароль,
    но только один. Это протокол аутентификации, который позволяет пользователям
    вводить одно имя пользователя и один пароль, который затем открывает
    несколько приложений и программ. Хотя технически он все еще может быть
    атакован грубой силой, он уменьшает масштабы атаки, имея только одну точку
    доступа.
  • Аутентификация на основе риска –– в этом случае искусственный интеллект
    оценивает риск транзакции, анализируя запрашивающую сторону и то, что именно
    она просит предоставить. Если этот случай считается низким риском, ИИ
    разрешает выполнение транзакции. Если это считается средним риском, система
    запросит другой идентифицирующий фактор. И если конкретный случай считается
    высоким риском, система заблокирует транзакцию.
  • Отпечаток устройства –– в этой концепции программа безопасности сканирует
    «отпечаток» устройства, запоминая его марку, память, местоположение и IP-адрес.
    После этого, когда это устройство входит в систему, программа безопасности
    распознает его и затем использует анализ на основе риска для продолжения
    транзакции.

Что можно посоветовать?


  1. Никогда не используйте один и тот же пароль для разных учетных записей.
  2. Включите многофакторную аутентификацию везде, где она доступна.
    Аутентификаторы включают в себя три вещи: что-то, что вы специально
    запомнили (пароль), что-то памятное для вас (брелок, другая вещь, событие), и
    ваши личные данные – например, отпечаток пальца. Использование как минимум
    двух проверок для каждой учетной записи значительно снизит риски.
  3. Чтобы создать надежные пароли, убедитесь, что они длинные и содержат
    цифры, символы, прописные и строчные буквы. В идеале вы должны использовать
    фразу-пароль, целое предложение, которое вам легко запомнить, но трудно
    взломать другим.
Темы:Пресс-релизОтрасльпаролиAvast
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...