ГлавнаяНовости компанийИнтернет бизнесОшибки парольной защиты: исследование Positive Technologies

Ошибки парольной защиты: исследование Positive Technologies

29.06.2009 00:00:00

Недостатки однофакторного способа аутентификации ("логин - пароль") неоднократно описывались в научно-популярной и специализированной литературе, однако данный способ до сих пор является самым простым, дешевым и наиболее распространенным методом осуществления аутентификации пользователя в большинстве информационных систем.Эксперты Positive Technologies в ходе тестирований на проникновение, аудитов безопасности и других работ проанализировали 185 тысяч паролей, используемых пользователями для доступа к различным корпоративным системам, и по результатам выпустили отчет "Анализ проблем парольной защиты в российских компаниях".

Как показало исследование, статистика используемых российскими пользователями паролей значительно отличается от зарубежной, опубликованной в последних западных исследованиях http://www.securitylab.ru/news/367212.php. Российский список наиболее распространенных паролей на 50% состоит из расположенных рядом символов (1234567, qwerty и т.д.), тогда как западные пользователи больше склонны употреблять слова английского языка (password, love и т.д.).Парадоксальные выводы были сделаны при анализе паролей администраторов информационных систем. Несмотря на использование паролей с большей длиной, администраторы в 15% случаев выбирают "словарные" пароли либо пароли, совпадающие с именем пользователя (10%), а в 2% случаев пароль отсутствует вовсе.В отчете рассматривается проблема использования "слабых" паролей в контексте соответствия требованиям стандарта по защите информации в индустрии платежных карт PCI DSS (Payment Card Industry Data Security Standard). По результатам исследования 74% паролей, используемых в корпоративном секторе, не соответствуют требованиям стандарта PCI DSS.В исследовании приведен анализ эффективности различных ограничений на используемые пароли, таких как контроль минимальной длины и сложности пароля. Так, применение стандартных ограничений к сложности пароля снижает вероятность компрометации системы более чем в 10 раз.По мнению экспертов компании Aladdin, ведущего российского разработчика и поставщика средств аутентификации, несоблюдение элементарных требований к парольным комбинациям подвергает риску всю систему корпоративной информационной безопасности. Компании, адекватно оценивающие возможный ущерб вследствие взлома парольных комбинаций, успешно решают проблему аутентификации с помощью аппаратных токенов - электронных ключей в виде USB-устройств, смарт-карт или различных комбинированных моделей."Исследование, проведенное Positive Technologies, очень своевременно, поскольку именно сейчас для компаний критически важно сохранить доверие клиентов и партнеров. Это означает, что вопросы обеспечения информационной безопасности для многих выходят на первый план, - комментирует Антон Крячков, директор по продуктам Aladdin. - Обеспечение надёжной процедуры аутентификации в рамках информационной системы компании является первичной платформой для дополнительных защитных мер, таких как безопасный доступ к базамданных, порталам, обеспечение контроля физического доступа и доступа к приложениям. Создавать платформу для решения этих задач на базе примитивной пары "логин - пароль" аналогично постройке кирпичного дома на пластилиновом фундаменте. Хочется отметить, что исследование Positive Technologies использует обширный набор источников и основано на "живых" данных, что особенно ценно".

С полной версией отчета можно ознакомиться по адресу: http://www.ptsecurity.ru/analytics.asp.

Positive Technologies www.ptsecurity.ru - одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании: разработка систем комплексного мониторинга информационной безопасности (XSpider, MaxPatrol), предоставление консалтинговых и сервисных услуг в области информационной безопасности, развитие специализированного портала Securitylab.ru.Positive Technologies — это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли. __________________________________________________________________________

Positive Technologies одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании - разработка систем комплексного мониторинга информационной безопасности (XSpider, MaxPatrol); предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru. Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли. Москва www.ptsecurity.ru pr@ptsecurity.ru +7 495 7440144 Подписаться на новости компании

Похожие новости

Интернет бизнес Телеком бизнес
TerraLink – самый опытный сервисный партнер RightFax OpenText в России и СНГ
В июне 2014 г. компания TerraLink подтвердила высший статус сервисного партнера OpenText по направлению RightFax – Authorized Service Partner. Это демонстрирует высокую квалификацию специалистов компании и их уникальные компетенции в сфере внедрения и сервисной поддержки систем RightFax. 10.07.2014 13:34:20
Интернет бизнес
Интернет-маркетолог агентства «Директ Лайн» выступил на форуме «Медиапирог»
Дмитрий Делов, специалист агентства «Директ Лайн», выступил с докладом об интернет-рекламе на первом профессиональном форуме маркетологов Сибири «Медиапирог», который состоялся 22 апреля в Новосибирске. 19.05.2014 00:51:20
Интернет бизнес
В Рунете стартовал проект по бесплатной загрузке компьютерных программ Freesoft21.ru
Проект Freesoft21.ru предлагает посетителям сайта большой выбор сертифицированного программного обеспечения. Пользователи смогут скачать софт напрямую с сайта официального производителя программ. 21.10.2013 23:48:14
Интернет бизнес
Новый планшет от Sony: легкость и производительность
В конце февраля этого года компания Sony представила новый планшетный компьютер Xperia Z2. Обновленная версия модели Z1 унаследовала элегантность и надежность предшественницы, став при этом самым тонким планшетом с 10-дюймовым экраном. 14.05.2014 20:40:06

Маркетинговые исследования