Salasanojen uupumus - Password fatigue

Salasana väsymys on tunne kokenut monet ihmiset, jotka ovat tarpeen muistaa liiallinen määrä salasanoja osana päivittäistä rutiinia, kuten että kirjautumisen tietokoneeseen töissä, kumota polkupyörän lukko tai pankkitoiminnasta peräisin pankkiautomaatti (ATM ). Käsite tunnetaan myös nimellä salasanakaoso tai laajemmin identiteettikaosona .

Syyt

Lisääntyvä näkyvyys tietotekniikan ja internetin työssä, rahoitus , virkistys ja muut näkökohdat ihmisten elämään, ja sitä seurannut käyttöön turvallisen tapahtuman tekniikkaa, on johtanut ihmisiä kertyy leviämisen ja salasanat.

Salasanojen hallinta Nordpassin helmikuussa 2020 tekemän tutkimuksen mukaan tyypillisellä käyttäjällä on 100 salasanaa.

Joitakin salasanojen väsymistä aiheuttavia tekijöitä ovat:

  • odottamattomat vaatimukset käyttäjälle uuden salasanan luomisesta
  • odottamattomat vaatimukset, joiden mukaan käyttäjän on luotava uusi salasana, joka käyttää tiettyä kirjaimia, numeroita ja erikoismerkkejä
  • vaadi käyttäjää kirjoittamaan uusi salasana kahdesti
  • toistuvia ja odottamattomia vaatimuksia, joiden mukaan käyttäjän on annettava salasanansa uudelleen koko päivän ajan, kun hän selaa intranetin eri osiin
  • sokea kirjoittaminen sekä vastaamalla salasanakehotteeseen että uuden salasanan asettamisessa.

Liittyvät ongelmat

Lukuun ottamatta stressiä , salasanojen väsyminen voi kannustaa ihmisiä omaksumaan tottumuksia, jotka heikentävät heidän suojattujen tietojensa turvallisuutta. Esimerkiksi tilinhaltija voi käyttää samaa salasanaa useilla eri tileillä, valita tarkoituksella helposti muistettavia salasanoja, jotka ovat liian alttiita halkeilulle , tai luottaa salasanojensa kirjallisiin tietueisiin.

Monet sivustot yrittävät estää käyttäjiä valitsemasta helposti arvattavia salasanoja lisäämällä salasanan pituudelle tai koostumukselle rajoituksia, jotka lisäävät salasanojen väsymistä. Monissa tapauksissa salasanoille asetetut rajoitukset tosiasiallisesti vähentävät tilin turvallisuutta (joko estämällä hyviä salasanoja tai tekemällä salasanasta niin monimutkaisen, että käyttäjä päätyy tallentamaan sitä epävarmasti, kuten post-it-muistiinpanoon). Jotkut sivustot estävät myös muita kuin ASCII- tai ei-aakkosnumeerisia merkkejä.

Salasanojen uupumus vaikuttaa tyypillisesti käyttäjiin, mutta se voi myös vaikuttaa teknisiin osastoihin, jotka hallinnoivat käyttäjätilejä, koska ne alustavat salasanoja jatkuvasti uudelleen. tämä tilanne lopulta alentaa moraalia molemmissa tapauksissa. Monissa tapauksissa käyttäjät päätyvät kirjoittamalla niiden salasanoja selväkielisenä vuonna tekstitiedostoja niin että ei tarvitse muistaa niitä tai jopa kirjoittaa ne post-it muistiinpanoja, joita ne sitten kiinni pöytälaatikkoon.

Ratkaisut

Jotkut yritykset ovat tältä osin hyvin organisoituneet ja ovat ottaneet käyttöön vaihtoehtoisia todennusmenetelmiä tai ottaneet käyttöön tekniikoita, jotta käyttäjän tunnistetiedot syötetään automaattisesti. Toiset eivät kuitenkaan saa keskittyä helppokäyttöisyyteen tai edes pahentaa tilannetta toteuttamalla jatkuvasti uusia sovelluksia omalla todennusjärjestelmällä.

  • Single sign-on ohjelmisto (SSO) voivat lieventää tätä ongelmaa edellyttämällä käyttäjiä muistaa yksi salasana sovellus, joka puolestaan antaa automaattisesti pääsy useisiin muihin tileihin, tai ilman tarvetta asiamiehen ohjelmiston käyttäjän tietokoneessa. Mahdollinen haitta on, että yhden salasanan menettäminen estää pääsyn kaikkiin SSO-järjestelmää käyttäviin palveluihin, ja lisäksi tällaisen salasanan varkaus tai väärinkäyttö aiheuttaa rikolliselle tai hyökkääjälle monia kohteita.
  • Integroitu salasananhallintaohjelmisto - Monet käyttöjärjestelmät tarjoavat mekanismin salasanojen tallentamiseen ja noutamiseen käyttämällä käyttäjän kirjautumissalasanaa salatun salasanatietokannan avaamiseen . Microsoft Windows tarjoaa Credential Manager -sovelluksen tallentamaan verkkosivustoille tai muille verkon tietokoneille kirjautumiseen käytettyjä käyttäjänimiä ja salasanoja, Mac OS X: ssä on Avaimenperä- ominaisuus, joka tarjoaa tämän toiminnon, ja vastaavat toiminnot ovat avoimen lähdekoodin GNOME- ja KDE- työasemissa. Lisäksi verkkoselaimen kehittäjät ovat lisänneet samanlaisia ​​toimintoja kaikkiin tärkeimpiin selaimiin. Vaikka käyttäjän järjestelmä on vioittunut, varastettu tai vaarantunut, hän voi myös menettää pääsyn sivustoille, joissa hän luottaa salasanasäilöön tai palautusominaisuuksiin muistaa kirjautumistietonsa.
  • Salasananhallintaohjelmistot , kuten KeePass , Password Safe ja NordPass, voivat auttaa lieventämään salasanojen väsymistä tallentamalla salasanoja tietokantaan, joka on salattu yhdellä salasanalla. Tämä aiheuttaa kuitenkin samanlaisia ​​ongelmia kuin kertakirjautuminen, koska yhden salasanan menettäminen estää pääsyn kaikkiin muihin salasanoihin, kun taas joku muu, joka saa sen, pääsee niihin.
  • Salasanan palautus - Suurin osa salasanasuojatuista verkkopalveluista tarjoaa salasanan palautusominaisuuden , jonka avulla käyttäjät voivat palauttaa salasanansa kyseiseen tiliin sidotun sähköpostiosoitteen (tai muun tiedon) kautta. Tästä järjestelmästä on kuitenkin tullut rikollisten sosiaalisen suunnittelun kohteiden kohde . Nämä rikolliset hankkivat riittävästi tietoa kohteesta esiintyäkseen heinä ja pyytävät palautussähköpostia, joka sitten ohjataan muulla tavoin hyökkääjän valvonnassa olevalle tilille, jolloin hyökkääjä voi kaapata tilin.

Katso myös

Huomautuksia

Ulkoiset linkit