zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Tri četvrtine najpopularnijih svjetskih web stranica i dalje dozvoljavaju korištenje loših zaporki: " Jednostavno ne mare za sigurnost korisnika"

Stručnjaci za online sigurnost tvrde da su definitivno očekivali da će više web stranica slijediti najbolje prakse.

Branimir Vidmarović | 24.06.2022. / 09:15 komentari

Podijeli

'Više nikada nećete morati pamtiti lozinke'

Tri četvrtine najpopularnijih svjetskih web stranica na engleskom jeziku i dalje omogućuju ljudima da odaberu najčešće zaporke, poput "abc123456" i "P@$$w0rd".

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Temu i Shein, ilustracija Privremena odluka EU uvodi carinu na male pakete naručene s Temua i Sheina Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro

Više od polovice od 120 najbolje rangiranih web stranica također dopušta svih 40 najčešćih procurjelih i lako pogodnih zaporki. Stranice uključuju popularne portale za kupovinu kao što su Amazon i Walmart, društvenu mrežu TikTok, stranicu za streaming videa Netflix i tvrtku Intuit te proizvođača softvera za povrat poreza TurboTax koji koriste milijuni ljudi u SAD-u.

Amazon je za New Scientist rekao da preporučuje korisnicima postavljanje provjere u dva koraka i da bi tvrtka mogla "zahtijevati dodatne izazove autentifikacije tijekom prijave" ako otkrije sigurnosni rizik. Glavni arhitekt Intuita Alex Balazs rekao je da će istražiti nalaze i istaknuo Intuitovu upotrebu višefaktorske provjere autentičnosti i otkrivanja prijevara. Ostale gore spomenute tvrtke nisu odgovorile na zahtjev New Scientista za komentar.

Primamljivo je zaključiti da tvrtke jednostavno ne mare za sigurnost korisnika, ali mislim da to nije u redu... dopuštanje hakiranja računa uopće nije u njihovom interesu, kaže Arvind Narayanan sa Sveučilišta Princeton.

Kako bi izvršili analizu web stranica na engleskom jeziku koje su razne internetske usluge rangirale kao popularne, Narayanan i njegovi kolege ručno su provjerili 40 zaporki na svakoj stranici. Koristeći zahtjeve za zaporkom svake stranice, odabrali su 20 zaporki iz randomiziranog uzorka od 100.000 najčešće korištenih zaporki pronađenih u kršenju podataka, zajedno s prvih 20 zaporki koje je pogodio alat za razbijanje zaporki.

Samo 15 web stranica prošlo sigurnosni test

Samo 15 web stranica blokiralo je svih 40 testiranih zaporki. To uključuje Google, Adobe, Twitch, GitHub i Grammarly.

Godine 2017., američki nacionalni institut za standarde i tehnologiju objavio je niz preporuka za web stranice koje treba slijediti, kao što je uključivanje mjerača snage koji potiču korisnike da stvaraju jače zaporke, održavanje popisa blokiranih zaporki koje su procurile i lako pogodne i dopuštanje samo zaporki koje su najmanje osam znakova.

Tek svaka šesta koristi mjerače snage zaporki

Samo 23 od 120 najpopularnijih web stranica koriste mjerače snage. Za usporedbu, 54 web-mjesta i dalje se oslanjaju na pravila sastavljanja lozinki koja imaju loše ocjene sigurnosti i upotrebljivosti, kao što je prisiljavanje korisnika da kreiraju složene zaporke s specifičnom mješavinom velikih i malih slova, brojeva i simbola. U međuvremenu, korisnici se mogu zaštititi tako što neće ponovno koristiti lozinke za svoje mrežne račune.

Definitivno smo očekivali da će više web stranica slijediti najbolje prakse, kaže član tima Kevin Lee, također sa Sveučilišta Princeton. Tim će rezultate predstaviti na simpoziju o korisnoj privatnosti i sigurnosti u kolovozu.

Istraživači i dalje nisu sigurni zašto toliko popularnih web stranica još uvijek ima lošu politiku zaporki. Jedna je mogućnost da bi organizacije radije trošile novac na druge sigurnosne mjere jer može biti teško izmjeriti učinak poboljšanja politika zaporki, kaže Sten Sjöberg, Microsoftov voditelj sigurnosnog programa koji je pridonio istraživanju dok je studirao na Sveučilištu Princeton.

Sigurnosno područje također može imati "malo problema sa začepljivanjem", kaže Michelle Mazurek sa Sveučilišta Maryland, koja nije bila uključena u istraživanje. “Nije lako vratiti zaštitu poput zahtijevanja čestih promjena zaporki, čak i kada je znanstveno dokazano da nije od koristi, jer nitko ne želi biti okrivljen ako nešto kasnije pođe po zlu.”

Izvor: New Scientist

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Objavili iz WHO-a
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Mnogi su nasjeli
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Povratak Twittera? Amerikanci planiraju pokrenuti novu društvenu mrežu s dobro poznatim imenom
Operation Bluebird
Povratak Twittera? Amerikanci planiraju pokrenuti novu društvenu mrežu s dobro poznatim imenom
Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet
Stvari se mijenjaju
Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet
Google će graditi podmorske kabele u Papui Novoj Gvineji
Projekt težak 120 milijuna dolara
Google će graditi podmorske kabele u Papui Novoj Gvineji
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Počinje Verne Show
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Jednostavna ideja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Počinje Verne Show
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Ova životinja imala je 100 godina još dok je Shakespeare bio živ, a njezina vrsta u sebi krije pravu tajnu dugovječnog života
Stara više od 500 godina!
Ova životinja imala je 100 godina još dok je Shakespeare bio živ, a njezina vrsta u sebi krije pravu tajnu dugovječnog života

Vezane vijesti

Ne propustite ni ovo

vijesti
U Hrvatskoj potvrđen slučaj gube!
opasna bolest
U Hrvatskoj potvrđen slučaj gube!
Pokušaj ubojstva u Velikoj Gorici: Uhićen muškarac
PRIVEDEN JE
Pokušaj ubojstva kod Zagreba! Djevojka (21) hitno prebačena u bolnicu
U Njemačkoj nožem izbo ženu i njezino četvero djece
zločin u njemačkoj
Užasan napad! Izbo mladu ženu i njezino četvero djece, najmlađe ima tri godine. Policija pokrenula veliku akciju
show
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
Simona Mijoković snimljena na zagrebačkoj špici
rijedak izlazak
Simona Mijoković iznenadila pojavom na špici: Detalj u njezinoj ruci ukrao je pažnju
Antonela Srna snimljena na zagrebačkoj špici
snimljena na cvjetnom
Tko je ova prekrasna brineta? Njezinog slavnog strica i brata svi znamo
zdravlje
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Zdravi božićni kolači: Recepti koji smanjuju žudnju za slatkim, a i dalje su prefini!
Po preporuci nutricionistice
Zdravi božićni kolači: Recepti koji smanjuju žudnju za slatkim, a i dalje su prefini!
zabava
Usred noći naišao na mladunče na cesti, uslijedio je predivan trenutak
Preslatko!
Usred noći naišao na mladunče na cesti, uslijedio je predivan trenutak
Pogledajte što su upecali u Jadranu! Nije dizajnerski remen, već nešto potpuno drugačije
Wow!
Pogledajte što su upecali u Jadranu! Nije dizajnerski remen, već nešto potpuno drugačije
Detalj na registraciji automobila u Zagrebu podijelio mišljenja Hrvata! Što vi kažete?
"Luka radi prekršaj"
Detalj na registraciji automobila u Zagrebu podijelio mišljenja Hrvata! Što vi kažete?
tech
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
sport
Glory Collision 8 Antonio Plazibat: Prijenos, raspored, program
BRAVO, MAŠINO!
Antonio Plazibat sjajnom izvedbom došao do pobjede u povratku nakon dvije i pol godine
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Komentar Ivice Mede
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
VIDEO Najopasniji Srbin ponovno oduševio: Pogledajte nokaut u prvoj rundi vrijedan plasmana u Gloryjevo finale
PROLAZI KROZ PROTIVNIKE
VIDEO Najopasniji Srbin ponovno oduševio: Pogledajte nokaut u prvoj rundi vrijedan plasmana u Gloryjevo finale
tv
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
MasterChef: Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
ELIMINIRAN
Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
MasterChef: ANKETA: Kome biste vi dali svoja dva glasa? Selmi, Marku, Ottu ili Krunoslavu?
OTKRIJTE NAM!
ANKETA: Kome biste vi dali svoja dva glasa? Selmi, Marku, Ottu ili Krunoslavu?
putovanja
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
S hrskavom kožicom
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Brineta iz Zagreba u bež kombinaciji i robusnim Ugg gležnjačama
Tip-Top
Kombinacija brinete iz Zagreba pravi je primjer kako izgledati top i kad je zima, pogledajte čizme
Recept za bajadera tortu bez pečenja
Divota!
Teško je riječima opisati koliko je dobra: Pročitajte recept za kremastu i raskošnu bajaderu bez pečenja
Najbolja slastičarka u Hrvatskoj za vas je izdvojila tri glavna savjeta za suhe kolače
zlata vrijedni
Treći je neočekivan: Najbolja slastičarka u Hrvatskoj podijelila tri važna savjeta za suhe kolače
sve
Glory Collision 8 Antonio Plazibat: Prijenos, raspored, program
BRAVO, MAŠINO!
Antonio Plazibat sjajnom izvedbom došao do pobjede u povratku nakon dvije i pol godine
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Komentar Ivice Mede
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
 

Nastavi čitati

Tehnologija
Haker, ilustracija
Mnogi su nasjeli

Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke

piše Hrvoje Jurman
Tehnologija
Punionica električnih automobila
Stvari se mijenjaju

Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Projekt težak 120 milijuna dolara

Google će graditi podmorske kabele u Papui Novoj Gvineji

piše Hina
Tehnologija
Verne robotaksi - 9
Počinje Verne Show

Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste

piše Hrvoje Jurman
Tehnologija
Ljuti gamer, ilustracija
Sve upućuje na to…

Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli

piše Hrvoje Jurman
Tehnologija
Produktivnost, ilustracija
Novo istraživanje

Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima