Wpis z mikrobloga

W formularzu rejestracyjnym Playa pod polem na wpisanie hasła znajduje się komunikat:

Przynajmniej 8 znaków, w tym 4 litery i 2 cyfry


pytanie:
po co komplikować ludziom życie i wymuszać hasła anka1995 skoro wystarczy dać wymóg 9 znaków bez wymuszania cyfr?



#bezpieczenstwo #januszebezpieczenstwa
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wnocy: chodzi o to, że bez pokręconych wymogów, choćby hasło miało i 15znamków, to najprawdopodobniej będzie słownikowe. Wiec raz, że jest "łatwiejsze", dwa że kto będzie chciał robić ataki, będzie wiedział od czego zacząć.

  • Odpowiedz
@ekanwro: hasło typu:

"zachodni wiatr spienione goni fale"
jest lepsze niż
"Michal85"
ale nie da się go wpisać bo trzeba sztucznie doklejać jakieś cyfry. Wymogi dodawania znaków specjalnych powodują, że użytkownicy stosują proste hasła - bo jak tu zapamiętać, gdzie był procencik a gdzie ósemka? Dlatego najlepszym rozwiązaniem są hasła składające się z całych zdań - łatwo zapamiętać, a
  • Odpowiedz
@wnocy: Wynika to z:
1. Niewiedzy programistów i/lub projektantów na temat silnych haseł.
2. Innych głupot. Różne instrukcje na temat baz przechowujących dane osobowe, zabezpieczeń, etc. mówią właśnie o takim wymogu co do haseł - 8 znaków, litery i cyfry. Chcesz mieć ISO-cośtam, to stosujesz taką politykę. UOKIK też gdzieś w swoich instrukcjach afair ma podobny zapis.

Oczywiście, że znacznie lepszym wymogiem jest minimalna entropia hasła i progressbar, który się
  • Odpowiedz