Puas yog usernames thiab passwords dhau los lawm?

Puas yog usernames thiab passwords dhau los lawm?
IMAGE CREDIT: password2.jpg

Puas yog usernames thiab passwords dhau los lawm?

    • Sau npe
      Michelle Monteiro
    • Sau Twitter Handle
      @Quantumrun

    Tag nrho zaj dab neeg (Tsuas yog siv lub pob 'Paste Los Ntawm Lo Lus' kom muaj kev nyab xeeb luam thiab muab cov ntawv sau los ntawm Lo Lus Doc)

    Cov kev cai tshiab cyber-kev nyab xeeb tuaj yeem hloov cov npe siv yooj yim thiab kev txheeb xyuas tus password hauv ntau lub tuam txhab nyiaj txiag thiab kev pov hwm kev lag luam ntawm Asmeskas cov nyiaj txiag.

    Cov kev xaiv rau kev ruaj ntseg tshiab muaj xws li xa tus lej lees paub rau tus neeg lub xov tooj ntawm tes, siv tus ntiv tes lossis lwm yam kev kuaj xyuas biometric, siv qhov kev txheeb xyuas cais, xws li daim npav los so, lossis cov kev cai tshiab rau cov neeg muag khoom thib peb uas muaj kev nkag mus rau lub tuam txhab pov hwm databases . Cov kev hloov pauv no tuaj yeem yog rau cov neeg ua haujlwm, cov neeg muag khoom thib peb, thiab cov neeg siv khoom muaj peev xwm thiab.

    Tsis ntev los no, kev tshaj tawm xov tooj cua-kev cuam tshuam tau tshaj tawm ntawm Anthem thiab JP Morgan Chase, lub tuam txhab pov hwm kev noj qab haus huv thiab lub tsev txhab nyiaj feem.

    Tub ceev xwm tub ceev xwm, tshawb xyuas cov ntaub ntawv Anthem, ntseeg tias cov neeg nyiag khoom txawv teb chaws tau siv lub npe siv thiab lo lus zais ntawm tus thawj coj nkag mus rau cov ntaub ntawv ntiag tug ntawm 80 lab tus neeg siv khoom, suav nrog cov npe, chaw nyob, thiab tus lej Xaus Saus. Tub ceev xwm, ceeb toom rau SIJHAWM, qhia tias tub sab nyiag "tuaj yeem raug tshem tawm yog tias lub tuam txhab tau txais cov txheej txheem nruj dua rau kev txheeb xyuas tus kheej ntawm cov neeg sim nkag mus rau nws lub tshuab."

    Hauv kev ua txhaum cai tsis ntev los no ntawm JP Morgan Chasethe cov ntaub ntawv ntawm 76 lab tsev neeg thiab xya lab kev lag luam raug cuam tshuam. Lwm qhov xwm txheej tshaj tawm zoo tau tshwm sim ntawm lub khw muag khoom Lub Hom Phiaj, uas nws ua txhaum cai cuam tshuam rau 110 lab tus neeg tuav daim npav.

    Kev tshaj tawm ntawm cov cai tshiab cyber-security tuaj tom qab New York State Department of Cov Kev Pab Nyiaj Txiag (DFS) tau tshawb fawb txog kev ruaj ntseg cyber ntawm 43 lub tuam txhab tuav pov hwm tswj hwm.

    DFS tau xaus lus tias "txawm tias nws yuav cia siab tias cov tuam txhab tuav pov hwm loj dua yuav muaj kev tiv thaiv cyber zoo tshaj plaws," txoj kev tshawb fawb tau xaus tias qhov no tsis yog qhov tseeb. Kev tshawb pom muaj kev ntseeg siab dhau ntawm cov neeg ua haujlwm hauv kev pov hwm kev lag luam, nrog 95 feem pua ​​​​ntawm cov tuam txhab tshawb fawb ntseeg tias "lawv muaj cov neeg ua haujlwm txaus rau cov ntaub ntawv kev ruaj ntseg." Ntxiv mus, DFS txoj kev tshawb fawb tau liam tias tsuas yog 14 feem pua ​​​​ntawm cov thawj coj tau txais cov lus qhia txhua hli txog kev ruaj ntseg cov ntaub ntawv.

    Raws li Benjamin Lawsky, tus thawj coj ntawm DFS, muaj "qhov muaj peev xwm loj heev ntawm no" thiab hais tias "tus password yuav tsum tau faus ntev dhau los." Nws thiab DFS pom zoo tias "cov tswj hwm thiab cov tuam txhab lag luam ntiag tug yuav tsum tau rov ua dua lawv cov kev siv zog thiab txav mus rau qhov hnyav los pab tiv thaiv cov neeg siv khoom." Tsis tas li ntawd, "kev ua txhaum cai cyber ruaj ntseg tsis ntev los no yuav tsum ua kom muaj kev ntxhov siab rau cov neeg tuav pov hwm thiab lwm lub tuam txhab nyiaj txiag los txhawb lawv txoj kev tiv thaiv cyber."

    Daim ntawv qhia tag nrho, pom no, hais txog tias "thaum ntau tus neeg saib xyuas kev noj qab haus huv loj, lub neej thiab cov khoom ntiag tug khav theeb muaj zog cyber-defenses, suav nrog kev nkag mus rau cov ntaub ntawv hloov chaw, firewalls, thiab software tiv thaiv kab mob, ntau tus tseem cia siab rau cov kev txheeb xyuas tsis muaj zog rau cov neeg ua haujlwm thiab cov neeg siv khoom, thiab muaj kev tswj tsis tau. tshaj cov neeg muag khoom thib peb uas tau nkag mus rau lawv lub tshuab thiab cov ntaub ntawv tus kheej muaj nyob ntawd ".

    Xyoo tas los no, kev tshuaj xyuas ntawm cov tuam txhab nyiaj txiag kev lag luam pom cov txiaj ntsig zoo sib xws.

    American Banker lus ceeb toom hais tias "feem ntau ntawm kev ruaj ntseg ua txhaum cai uas tshwm sim hauv tuam txhab nyiaj niaj hnub no siv cov ntaub ntawv pov thawj tsis txaus. [Nyob rau hauv 2014,] ntau tshaj 900 lab tus neeg siv cov ntaub ntawv tau raug nyiag ib leeg, raws li Risk Based Security; 66.3% suav nrog cov passwords thiab 56.9% suav nrog cov npe siv. "

    Cov neeg siv khoom yuav cuam tshuam li cas?

    Qhov tsis txaus ntawm cov npe siv thiab tus password tsis yog qhov tshiab; kev sib cav sib ceg tau ncav cuag ntau tshaj li kaum xyoo tam sim no. Cov Federal Financial Institutions Examination Council, nyob rau hauv 2005, tau lees paub tias "yooj yim username thiab password systems tsis txaus rau kev lag luam cuam tshuam nrog kev nkag mus rau cov neeg siv khoom cov ntaub ntawv lossis kev txav ntawm cov nyiaj mus rau lwm tog." Kev ntsuas nruj dua tsis tau pom zoo los yog ua.

    Kev lag luam thiab kev tuav pov hwm cyber vulnerabilities yog ib qho kev txhawj xeeb tsis yog rau cov tuam txhab lawv tus kheej tab sis rau tib neeg thiab.

    Cov txheej txheem tshiab hacking tau tshwm sim ntawm qhov ceeb toom, ua rau nws yooj yim dua tam sim no nkag mus rau cov npe siv thiab tus password.

    Cybercriminals tau yooj yim nyiag tus kheej los ntawm txoj hauv kev zoo li "nplua nuj potting," uas cov tib neeg yuav ntaus lawv tus username thiab password rau hauv cov vev xaib thov kom xyuas seb lawv lub npe puas raug cuam tshuam - "xa tawm cov lus phishing raws li kev pab cuam,"

    Gmail cov neeg siv rov qab rau lub Cuaj Hli 2014 tau raug xwm txheej zoo li no. Raws li cov International lag ua luam Times, 5 lab Gmail usernames thiab passwords tau muab tso rau hauv lub rooj sib tham Lavxias me ntsis npib; kwv yees li 60 feem pua ​​​​yog cov nyiaj tau los. Tsis ntev ua ntej, 4.6 lab Mail.ru cov nyiaj thiab 1.25 lab Yandex email account kuj tau nkag mus tsis raug cai.

    Cov nyiaj ua si, ntxiv rau, muaj kev cuam tshuam rau hackers. Lub Ib Hlis, Mine craft account usernames thiab passwords tau leaked online.

    Cov xwm txheej zoo li no tsuas yog qhia qhov tseeb uas twb paub lawm tias kev nyiag nkag mus ze rau tsev - muaj peev xwm peb tsev. Qhov txaus ntshai tiag tiag, as Hacker News taw qhia, yog cov "cov neeg siv cuam tshuam uas siv tib lub npe siv thiab lo lus zais ua ke rau ntau qhov kev pabcuam hauv online, xws li khw muag khoom, tuam txhab nyiaj, kev pabcuam email, thiab lwm yam kev sib tham." Ntau lub sij hawm ntau dua li tsis, cov npe siv thiab cov passwords zoo ib yam thoob plaws hauv cov kev pabcuam online.