Известные правила создания паролей оказались бесполезными
Правила по созданию безопасных паролей с использованием специальных символов, цифр и букв, записанных в разных регистрах, могут остаться в прошлом - как и рекомендация менять пароли раз в несколько месяцев - могут остаться в прошлом.
Автор этих правил, человек по имени Билл Берр, сформулировал их для Национального института стандартов и технологий США, не будучи при этом экспертом в области информационной безопасности, пишет Wall Street Journal.
В интервью изданию вышедший на пенсию 72-летний Берр рассказал, что "сожалеет о сделанном", а рекомендации, по его словам, "превратили людей в обезьян".
Новые тенденции в "паролестроении", напротив, предполагают создание сложных составных паролей, которые не обязательно должны быть составлены из беспорядочных символов. Короткие пароли из бессмысленного нагромождения символов взломать легче, чем длинные, но осмысленные, утверждают эксперты.
Кроме того, необходимость регулярной смены паролей перегружает пользователей избыточной информацией и не повышает безопасность.