05/04/2025
𝑪𝒂̂𝒕 𝒅𝒆 𝒅𝒆𝒔 𝒕𝒓𝒆𝒃𝒖𝒊𝒆 (𝒔𝒂𝒖 𝑵𝑼) 𝒔𝒂̆ 𝒏𝒆 𝒔𝒄𝒉𝒊𝒎𝒃𝒂̆𝒎 𝒑𝒂𝒓𝒐𝒍𝒆𝒍𝒆???
⚠️Deoarece parolele rămân ținta principală pentru atacatori, sunt întrebat mereu - cât de des ar trebui să le schimbăm pentru a ne menține în siguranță? Răspunsul la această întrebare - e mai dificil decât credeți!
🔴 În 2003, atunci când inginerul Bill Burr de la Institutul Național de Standarde și Tehnologie (NIST) din SUA a sfătuit oamenii și organizațiile să-și protejeze conturile prin folosirea de date de acces cu șiruri lungi, incluzând cifre și caractere speciale și să le schimbe în mod regulat, acesta a formulat ceea ce avea să devină în curând standardul de aur pentru securitatea parolelor la nivel mondial - https://pages.nist.gov/800-63-3/
🥹 14 ani mai târziu, Burr a recunoscut că a ajuns să regrete declarațiile sale din trecut, justificând că „indiferent ce sfaturi primesc, oamenii nu aleg parole bune, indiferent ce faci”, a declarat el pentru Wall Street Journal. Sau, așa cm a spus celebrul ilustrator xkcd (https://xkcd.com/936/) „În 20 de ani de eforturi pentru a spori securitatea, am antrenat cu succes pe toată lumea să folosească parole greu de reținut de către oameni, dar ușor de ghicit de către computere.”
💬Cercetările actuale sugerează că schimbarea frecventă a parolelor, mai ales urmând un program stabilit, nu îmbunătățește neapărat securitatea conturilor. Altfel spus - nu există un răspuns universal la întrebarea când ar trebui să vă schimbați parolele. De asemenea, acum trăim într-o lume în care găsim aplicații de tip manager de parole și metode de autentificare cu doi factori (2FA) care ne protejează suplimentar!
✅ Conform NIST: „Utilizatorii au tendința de a alege și memora parole mai slabe atunci când știu că vor trebui să le schimbe în viitorul apropiat, iar atunci când aceste schimbări au loc, ei aleg adesea parole care sunt similare cu vechile parole memorate prin aplicarea unui set de transformări comune, cm ar fi schimbarea unui număr din parolă”. Această practică oferă un fals sentiment de securitate, deoarece, dacă o parolă anterioară a fost compromisă și nu o înlocuiți cu una puternică și unică, atacatorii o vor putea sparge din nou cu ușurință.
‼ Există totuși unele recomandări când să vă schimbați parola:
✅Parola dvs. are o lungime mai mică de 12 caractere: directivele NIST recunosc lungimea ca factor cheie în puterea parolelor și recomandă o lungime minimă necesară de 12 caractere pentru o parolă sigură.
✅Parola dvs. a fost implicată într-o breșă de securitate. Probabil că v-ați înscris pentru primirea unor astfel de alerte (spre exemplu, pagina web "Have I Been Pwned"), sau ați putea fi notificat de către furnizorul aplicației de tip manager de parole care efectuează verificări automate pe dark web.
✅ Parola dvs. este slabă și ușor de ghicit sau de spart (de exemplu, este posibil să fi apărut pe o listă a celor mai comune parole). Atacatorii pot utiliza instrumente pentru a încerca parole comune în mai multe conturi în speranța că una dintre ele funcționează, și, de cele mai multe ori, reușesc.
✅ Ați refolosit parola în mai multe conturi. Dacă unul dintre aceste conturi este spart, atacatorii ar putea utiliza un software automat de „credential stuffing” pentru a vă compromite conturile din alte site-uri sau aplicații.
✅ Datorită instalării noului software de securitate, ați aflat că dispozitivul dvs. a fost compromis de un program malware.
✅ V-ați partajat parola cu o altă persoană.
✅ V-ați conectat pe un dispozitiv (calculator) public (de exemplu, într-o bibliotecă, universitate, etc.) sau pe dispozitivul altei persoane.