zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Tri četvrtine najpopularnijih svjetskih web stranica i dalje dozvoljavaju korištenje loših zaporki: " Jednostavno ne mare za sigurnost korisnika"

Stručnjaci za online sigurnost tvrde da su definitivno očekivali da će više web stranica slijediti najbolje prakse.

Branimir Vidmarović | 24.06.2022. / 09:15 komentari

Podijeli

'Više nikada nećete morati pamtiti lozinke'

Tri četvrtine najpopularnijih svjetskih web stranica na engleskom jeziku i dalje omogućuju ljudima da odaberu najčešće zaporke, poput "abc123456" i "P@$$w0rd".

tri vijesti o kojima se priča Elektronički strujni krug Pronađeno rješenje Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize Roomba, ilustracija Na rubu bankrota Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati Poticanje rada mozga, ilustracija Eksperiment kanadskih znanstvenika Zaboravite križaljke: Ova mobilna aplikacija doslovce pomlađuje mozak za 10 godina

Više od polovice od 120 najbolje rangiranih web stranica također dopušta svih 40 najčešćih procurjelih i lako pogodnih zaporki. Stranice uključuju popularne portale za kupovinu kao što su Amazon i Walmart, društvenu mrežu TikTok, stranicu za streaming videa Netflix i tvrtku Intuit te proizvođača softvera za povrat poreza TurboTax koji koriste milijuni ljudi u SAD-u.

Amazon je za New Scientist rekao da preporučuje korisnicima postavljanje provjere u dva koraka i da bi tvrtka mogla "zahtijevati dodatne izazove autentifikacije tijekom prijave" ako otkrije sigurnosni rizik. Glavni arhitekt Intuita Alex Balazs rekao je da će istražiti nalaze i istaknuo Intuitovu upotrebu višefaktorske provjere autentičnosti i otkrivanja prijevara. Ostale gore spomenute tvrtke nisu odgovorile na zahtjev New Scientista za komentar.

Primamljivo je zaključiti da tvrtke jednostavno ne mare za sigurnost korisnika, ali mislim da to nije u redu... dopuštanje hakiranja računa uopće nije u njihovom interesu, kaže Arvind Narayanan sa Sveučilišta Princeton.

Kako bi izvršili analizu web stranica na engleskom jeziku koje su razne internetske usluge rangirale kao popularne, Narayanan i njegovi kolege ručno su provjerili 40 zaporki na svakoj stranici. Koristeći zahtjeve za zaporkom svake stranice, odabrali su 20 zaporki iz randomiziranog uzorka od 100.000 najčešće korištenih zaporki pronađenih u kršenju podataka, zajedno s prvih 20 zaporki koje je pogodio alat za razbijanje zaporki.

Samo 15 web stranica prošlo sigurnosni test

Samo 15 web stranica blokiralo je svih 40 testiranih zaporki. To uključuje Google, Adobe, Twitch, GitHub i Grammarly.

Godine 2017., američki nacionalni institut za standarde i tehnologiju objavio je niz preporuka za web stranice koje treba slijediti, kao što je uključivanje mjerača snage koji potiču korisnike da stvaraju jače zaporke, održavanje popisa blokiranih zaporki koje su procurile i lako pogodne i dopuštanje samo zaporki koje su najmanje osam znakova.

Tek svaka šesta koristi mjerače snage zaporki

Samo 23 od 120 najpopularnijih web stranica koriste mjerače snage. Za usporedbu, 54 web-mjesta i dalje se oslanjaju na pravila sastavljanja lozinki koja imaju loše ocjene sigurnosti i upotrebljivosti, kao što je prisiljavanje korisnika da kreiraju složene zaporke s specifičnom mješavinom velikih i malih slova, brojeva i simbola. U međuvremenu, korisnici se mogu zaštititi tako što neće ponovno koristiti lozinke za svoje mrežne račune.

Definitivno smo očekivali da će više web stranica slijediti najbolje prakse, kaže član tima Kevin Lee, također sa Sveučilišta Princeton. Tim će rezultate predstaviti na simpoziju o korisnoj privatnosti i sigurnosti u kolovozu.

Istraživači i dalje nisu sigurni zašto toliko popularnih web stranica još uvijek ima lošu politiku zaporki. Jedna je mogućnost da bi organizacije radije trošile novac na druge sigurnosne mjere jer može biti teško izmjeriti učinak poboljšanja politika zaporki, kaže Sten Sjöberg, Microsoftov voditelj sigurnosnog programa koji je pridonio istraživanju dok je studirao na Sveučilištu Princeton.

Sigurnosno područje također može imati "malo problema sa začepljivanjem", kaže Michelle Mazurek sa Sveučilišta Maryland, koja nije bila uključena u istraživanje. “Nije lako vratiti zaštitu poput zahtijevanja čestih promjena zaporki, čak i kada je znanstveno dokazano da nije od koristi, jer nitko ne želi biti okrivljen ako nešto kasnije pođe po zlu.”

Izvor: New Scientist

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Kraj beskonačnim bolnim zahvatima? Osmišljena nova, vrlo temeljita metoda vađenja bubrežnih kamenaca
Jedan potez, svi fragmenti
Kraj beskonačnim bolnim zahvatima? Osmišljena nova, vrlo temeljita metoda vađenja bubrežnih kamenaca
Tko čeka - ne dočeka: Altman traži povrat 50 tisuća dolara za Teslu koju je naručio prije 7 i pol godina
Nije jedini
Tko čeka - ne dočeka: Altman traži povrat 50 tisuća dolara za Teslu koju je naručio prije 7 i pol godina
Jeste li primijetili ovaj bizaran bug na Windowsima 11 koji koči rad vašeg računala?
Microsoft ne vidi problem?
Jeste li primijetili ovaj bizaran bug na Windowsima 11 koji koči rad vašeg računala?
Nakon Trumpove najave da SAD "odmah" kreću s nuklearnim testiranjima, stručnjaci poručuju: "To je skupo i opasno"
Zbunjenost, strah i nevjerica
Nakon Trumpove najave da SAD "odmah" kreću s nuklearnim testiranjima, stručnjaci poručuju: "To je skupo i opasno"
Iz Zuckerbergove kompanije se pravdaju: Gomilu pornića nisu skidali zbog treniranja AI-a, već za - osobnu uporabu
Na udaru tužbe
Iz Zuckerbergove kompanije se pravdaju: Gomilu pornića nisu skidali zbog treniranja AI-a, već za - osobnu uporabu
Najavljena domaća pucačina koja bi mogla biti jedna od najkontroverznijih igra godine
SHROT
Najavljena domaća pucačina koja bi mogla biti jedna od najkontroverznijih igra godine
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Pronađeno rješenje
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Zaboravite križaljke: Ova mobilna aplikacija doslovce pomlađuje mozak za 10 godina
Eksperiment kanadskih znanstvenika
Zaboravite križaljke: Ova mobilna aplikacija doslovce pomlađuje mozak za 10 godina
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
Na rubu bankrota
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
Izazov na koji Amerikanci nemaju odgovor: Kinezi i Rusi vode "seksualni rat" protiv SAD-a
Oni ne rade takve stvari
Izazov na koji Amerikanci nemaju odgovor: Kinezi i Rusi vode "seksualni rat" protiv SAD-a
Priprema se jedan od najvećih IPO-a: Ova bi kompanija mogla vrijediti čak bilijun dolara!
Novi bilijunaš na tržištu
Priprema se jedan od najvećih IPO-a: Ova bi kompanija mogla vrijediti čak bilijun dolara!
Bill Gates ga je upozorio da će “spaliti milijardu dolara”, no to se na kraju pokazalo kao genijalna Microsoftova investicija
Rizik koji se isplatio
Bill Gates ga je upozorio da će “spaliti milijardu dolara”, no to se na kraju pokazalo kao genijalna Microsoftova investicija

Vezane vijesti

Ne propustite ni ovo

vijesti
Porezna uprava objavila listu najvećih dužnika
Lista srama
Porezna objavila listu najvećih dužnika u Hrvatskoj, pogledajte tko je sve na njoj: Iznosi su vrtoglavi
BiH: 200 policajaca u akciji protiv kriminalaca iz Afganistana
Akcija Istok-Swat
Drama kod hrvatske granice: 200 policajaca u akciji protiv bande Afganistanaca
Povlači se tlačenica
OPOZIV PROIZVODA
Povlači se popularni suhomesnati proizvod: Sadrži opasnu baketriju
show
Anica Kovač s kćerima na izboru za Miss Hrvatske
njezine nasljednice
Kako izgledaju kćeri Anice Kovač? Svojom ljepotom ukrale su sav fokus sa slavne mame
Udala se Ema Jusić, unuka Đele Jusića
otkrila detalje svadbe
Udala se unuka pokojne hrvatske glazbene legende, suprug joj je američki časnik
Katarina Baban otkrila da ''U dobru i zlu'' završava sa snimanjem
kraj jedne ere!
Zvijezda naše serije rastužila fanove posljednjom objavom: ''Zadnji dan...''
zdravlje
5 namirnica koje liječnici za rak debelog crijeva izbjegavaju
Izazivaju upalu
5 namirnica koje liječnici za rak debelog crijeva izbjegavaju
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Ovo je povezano s 850 % većim rizikom od raka debelog crijeva kod mlađih odraslih osoba!
Alarmantni rezultati nove studije
Ovo je povezano s 850 % većim rizikom od raka debelog crijeva kod mlađih odraslih osoba!
zabava
Obavijest u zgradi nasmijali društvene mreže! Biste li se vi pojavili?
Urnebesno
Obavijest u zgradi nasmijala društvene mreže! Biste li se vi pojavili?
Oglas za poklanjanje namještaja nasmijao publiku! Pogledajte što je dopisano
Urnebesno
Oglas za poklanjanje namještaja nasmijao publiku! Pogledajte što je dopisano
Pogledajte ludu snimku susreta zrakoplova i uragana Melissa!
Bolje ne!
Pogledajte ludu snimku susreta zrakoplova i uragana Melissa!
tech
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Pronađeno rješenje
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Zaboravite križaljke: Ova mobilna aplikacija doslovce pomlađuje mozak za 10 godina
Eksperiment kanadskih znanstvenika
Zaboravite križaljke: Ova mobilna aplikacija doslovce pomlađuje mozak za 10 godina
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
Na rubu bankrota
Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati
sport
Šokantan rasplet u Madridu: Vinicius odlazi, rekao je svima u koji klub jedino želi?
nakon el clasica
Šokantan rasplet u Madridu: Vinicius odlazi, rekao je svima u koji klub jedino želi?
Ante Delija o izjavi o njemu koja je naljutila gazdu UFC-a
SPEKTAKL U NEDJELJU
Ante Delija o izjavi o njemu koja je naljutila gazdu UFC-a te udarcu koji je obišao svijet: ''Kazna mora biti oštra!''
Oceane Dodin progovorila o estetskoj operaciji grudi
Progovorila o operaciji
FOTO "Znala sam da će pričati o mojim grudima": Poznata tenisačica ne može podnijeti jedno pitanje
tv
U dobru i zlu: Oprostila se od svojih kolega emotivnom objavom koja je rastužila mnoge!
U DOBRU I ZLU
Oprostila se od svojih kolega emotivnom objavom koja je rastužila mnoge!
U dobru i zlu: Sam si je kriv – trebao je na vrijeme biti iskren
U DOBRU I ZLU
U dobru i zlu: Sam si je kriv – trebao je na vrijeme biti iskren
MasterChef: Borba za mjesto u MasterChefu se nastavlja! Čija će replika podbaciti?
ŠTO MISLITE?
Borba za mjesto u MasterChefu se nastavlja! Čija će replika podbaciti?
putovanja
Najtvrđe drvo na svijetu Australija
Pitanje za kviz
Najtvrđe drvo na svijetu raste samo na jednom kontinentu – znate li kojem?
Kviz općeg znanja: Za one koji uvijek imaju asa u rukavu
15 pitanja
Kviz općeg znanja: Za one koji uvijek imaju asa u rukavu
Tihi ubojice: Odjeća, posuđe i svakodnevni predmeti koji su izazivali bolesti i odnosili živote u prošlosti
Na teži način...
Tihi ubojice: Odjeća, posuđe i svakodnevni predmeti koji su izazivali bolesti i odnosili živote u prošlosti
novac
Galenika preuzima slovensku tvrtku kojoj je Hrvatska važno tržište
Regionalne akvizicije
Galenika preuzima slovensku tvrtku kojoj je Hrvatska važno tržište
ECB je prvi put otkrila kada dolazi digitalni euro
Ima vremena
ECB je prvi put otkrila kada dolazi digitalni euro
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
lifestyle
5 namirnica koje liječnici za rak debelog crijeva izbjegavaju
Izazivaju upalu
5 namirnica koje liječnici za rak debelog crijeva izbjegavaju
Sanja Musić Milanović u audijenciji kod pape Lava XIV.
Besprijekorno izdanje
Sanja Musić Milanović: Maksi suknja i strukirani sako za audijenciju kod pape Lava XIV.
Kolač mjeseca: Brzi kolač od pudinga i keksa
Kolač s pudingom i keksom
Provjerile smo koji ste kolač najviše pretraživale u listopadu, evo recept
sve
5 namirnica koje liječnici za rak debelog crijeva izbjegavaju
Izazivaju upalu
5 namirnica koje liječnici za rak debelog crijeva izbjegavaju
Sanja Musić Milanović u audijenciji kod pape Lava XIV.
Besprijekorno izdanje
Sanja Musić Milanović: Maksi suknja i strukirani sako za audijenciju kod pape Lava XIV.
Šokantan rasplet u Madridu: Vinicius odlazi, rekao je svima u koji klub jedino želi?
nakon el clasica
Šokantan rasplet u Madridu: Vinicius odlazi, rekao je svima u koji klub jedino želi?
 

Nastavi čitati

Tehnologija
Tesla Roadster
Nije jedini

Tko čeka - ne dočeka: Altman traži povrat 50 tisuća dolara za Teslu koju je naručio prije 7 i pol godina

piše Hrvoje Jurman
Tehnologija
Bug u Task Manageru
Microsoft ne vidi problem?

Jeste li primijetili ovaj bizaran bug na Windowsima 11 koji koči rad vašeg računala?

piše Branimir Vorša
Tehnologija
Nuklearna eksplozija, ilustracija
Zbunjenost, strah i nevjerica

Nakon Trumpove najave da SAD "odmah" kreću s nuklearnim testiranjima, stručnjaci poručuju: "To je skupo i opasno"

piše Branimir Vorša
Tehnologija
Gledanje pornografije
Na udaru tužbe

Iz Zuckerbergove kompanije se pravdaju: Gomilu pornića nisu skidali zbog treniranja AI-a, već za - osobnu uporabu

piše Hrvoje Jurman
Tehnologija
Andy Jassy
Vjerujete li im?

Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a

piše Hrvoje Jurman
Tehnologija
Televizor, ilustracija
YT na velikom ekranu

YouTube najavio poboljšanja za korisnike koji gledaju videa na TV-u

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima