Küsimus:
Vana parooli ajaloo ja teabe salvestamine
Traven
2014-07-14 02:39:53 UTC
view on stackexchange narkive permalink

Google, Facebook, Twitter ja mitmed muud teenused teavad ikka veel vanemaid paroole, mida me oma kontodel kasutasime. Vahel ei saa ma sama parooli uuesti kasutada . Kui Google sisestan kogemata vana parooli, ütleb see mulle, millal ma viimati parooli muutsin. Ma arvan, et see võib olla enam-vähem turvaoht, kui midagi head teha.

Miks peaksid need ettevõtted säilitama vanu paroole ja sellist teavet? Kui palju peame muretsema selle pärast, et nad seda teavet hoiavad, kui keegi peaks meie kontodele sisse tungima?

Viis vastused:
Ebenezar John Paul
2014-07-14 16:22:56 UTC
view on stackexchange narkive permalink

Turvalisus :

See võib teile kõlada kui turvaauk. Kuid usaldage mind, see on üks tugevamaid turvamustreid. See takistab teil vältimast teie vana parooli loomist isegi kiirel ajal. Younotil on tõesti vaja oma vanad paroolid uuesti luua, sest alati on võimalus, et mõned inimesed teavad teie ajalugu (sõbrad või vaenlased, see loeb endiselt ohuks teie privaatsusele).

Mugavus:

Teil pole aimugi, kui kasulik on see kasutajale, kui talle teatatakse, et nad sisestasid oma vana parooli ekslikult VÕI muutsid seda seekord tagasi vms. aitab tõesti kasutajal, kes tõesti sisestas ekslikult oma vana parooli.

Häkkimine:

Ainuüksi teadmine, et eelmisel kuul muutsite parooli, ei aita aidake ründajal ära arvata teie praegune parool. See põhineb teie veebis avaldatud teabel.

Näiteks kui ründaja saab teada, et olete kaks päeva enne oma parooli muutnud, võib ta kontrollida teie ajaveebi või suhtlusvõrgustiku saite, kus olete seotud. Kui lisate seotud teavet, mis võib kaasa aidata teie praegune parool, see tähendab siis, kui teid ametlikult rikutakse, ja seda mitte teie võrkude, vaid teie enda tõttu.

Järeldus:

nii et olge lihtsalt oma võrgus olevad andmed. Värskendage sageli tugevaid paroole ja vähem häirige oma vanu paroole, mida on salvestanud Facebook, Google, Twitter. Lõppude lõpuks on nad selleks, et teie kasutusel raha teenida, mis tähendab, et nad on piisavalt meeleheitel, et kaitsta teie identiteeti ja teavet, kui nad oma turva tagavad!

Fennec
2014-07-14 10:42:32 UTC
view on stackexchange narkive permalink

Miski pole 100% turvaline, kuid see vanade paroolide hoidmise funktsioon kaitseb teid paroolide kasutamise eest, mis on teistele volitamata inimestele teada.

Oletame, et teil on parool 123, keegi sai selle kätte ja siis muutsite seda. Kunagi hiljem saite aru, et vajate parooli uuesti muutmist. Seega, kui sisestate „123“, ei aktsepteeri süsteem sõnumit.

Kui veebisait ei salvesta vanu paroole, võib ründaja või pahatahtlik inimene hõlpsasti kinni pidada teie kontost.

Teine asi on see, et Google, Facebook ja muud veebisaidid kontrollivad süsteemis küpsiseid. Kui nad saavad aru, et kontole on selles arvutis juurde pääsetud, näitavad ainult nemad teile sõnumit, et teie parool on sellel kuupäeval muudetud.

Alati on hea hoida tugevat parooli, millel on vähemalt 10 tähemärki sisaldavad ülemised ja alumised tähed, numbrid ja erimärgid.

Head punktid parooli vahetamiseks varem kasutatuks ja küpsiste jaoks. Kuid ma olen uudishimulik, kuidas te toetaksite seda väidet tugevate paroolide kohta. Paroolid pakuvad teadaolevalt üldiselt paremat entroopiat, samas on neid lihtsam meelde jätta kui keerukad paroolid (mis on sageli vaid ennustatavate sõnade transmutatsioonid ja sageli suhteliselt vähe lisakaitset).
Nõustun teiega selles küsimuses, vast mainisin seda kindlasti.
TTT
2014-07-15 23:09:01 UTC
view on stackexchange narkive permalink

Ärge muretsege, saidid ei pea teie vanu paroole salvestama. Nad peavad lihtsalt salvestama teie eelmiste paroolide soolad ja räsi. Seega, isegi kui nende süsteem oleks rikutud, ei avaldataks teie varasemaid paroole. Mis puutub sellesse, miks nad tahavad veenduda, et te ei kasutaks ühtegi varasemat parooli, siis lihtsalt juhul, kui mõni teie eelmistest paroolidest on rikutud (või on praegu jõhkralt sunnitud ja on teel ohtu). See on hea poliitika, mis ei ohusta teie andmeid.

Steve Dodier-Lazaro
2014-07-14 02:55:49 UTC
view on stackexchange narkive permalink

Tõenäoliselt kirjutab keegi teie vana parooli, kui ta on selle juba kätte saanud (endine bf / gf üritab teid jälitada, häkker, kes varastas teie uuesti kasutatava parooli). Niisiis, kui annate neile teada, et varem kehtinud parool ei lase neid ikkagi sisse.

See on kasutajakogemuse jaoks väga hea funktsioon. Võib-olla olete unustanud, et olete parooli vahetanud, samuti ei pruugi te mõnda aega sisse logida või olete lihtsalt väsinud. Teadmine, et te pole trükiviga kirjutanud, kuid otsite tõepoolest mõnda muud parooli, aitab teil parooli vähemate katsetega uuesti üles leida.

Kus võib probleem olla, on see, et see võib lekitada teie vana parool kellelegi oportunistlikele oletustele (näiteks keegi, kes surfas teid osaliselt enne parooli vahetamist, või keegi, kes tunneb teid ja teab, et kasutate väga tavalist parooli; võin sageli arvata, et näiteks ema paroolid). Kui taaskasutate seda parooli kusagil mujal, võite olla hätta sattunud.

Kas see on tõesti oluline? Selline ründaja arvab sama tõenäosusega ära teie praeguse parooli ja olete juba seadetes, kus olete tema suhtes haavatav ja tõenäoliselt nii ka jääte.

Olen täiesti nõus teie "kasutajakogemuse" punktiga.
Joshua
2016-11-13 22:17:04 UTC
view on stackexchange narkive permalink

Nägin ühte süsteemi, mis tegi midagi tõeliselt õudset. Nõuded läksid algselt:

  * Ärge lubage, et uus parool oleks liiga lähedal (kus lähedust mõõdeti vahetuskauguses) vanale paroolile. * Ärge lubage uuel paroolil sobitada N vana paroolid.  

Siiani nii hea. Siis otsustas mõni juht, et see peaks olema järgmine:

  * Ärge lubage, et uus parool oleks N vana parooli jaoks liiga lähedal (kui lähedust mõõdeti vahetuskauguses).  

Booo. Kui sulgemine on suurem kui 1, on tõenäosus, et nad hoiavad paroole ühesuunaliselt räsitud, kaugel. Kaugjuhtum nagu ma ei suuda tõestada, et mingit lahendust pole, kuid olen üsna kindel, et pole ühtegi lahendust, millel poleks uskumatuid varjukülgi



See küsimus ja vastus tõlgiti automaatselt inglise keelest.Algne sisu on saadaval stackexchange-is, mida täname cc by-sa 3.0-litsentsi eest, mille all seda levitatakse.
Loading...