自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google 研究發(fā)現(xiàn)網站的安全問題其實并不安全

安全 應用安全
多網站為了加強安全往往在密碼以外增加安全問題。但是Google的深度研究表明,這一密碼丟失后的最后一道防線要比預想的弱。Google 發(fā)現(xiàn),安全問題的安全強度之所以弱是因為很多人在回答安全問題時撒謊,尤其是有好些人(37%)為了讓安全問題更難猜故意提供虛假的答案。

 多網站為了加強安全往往在密碼以外增加安全問題。但是Google的深度研究表明,這一密碼丟失后的最后一道防線要比預想的弱。

Google 研究發(fā)現(xiàn)網站的安全問題其實并不安全

Google 發(fā)現(xiàn),安全問題的安全強度之所以弱是因為很多人在回答安全問題時撒謊,尤其是有好些人(37%)為了讓安全問題更難猜故意提供虛假的答案。但是這樣的行為 產生的副作用是很多人也因此難以第一時間想起安全問題的答案,尤其是問題非常特別的時候。Google的統(tǒng)計表明,約有40%的人回憶不起答案。相比之 下,短信重置密碼的成功率則要高得多,達到了80%。Google通過對問題的強度和方便記憶的程度進行比較發(fā)現(xiàn),兼顧安全性和易記性的安全問題幾乎不存 在。比方說,研究發(fā)現(xiàn)“你的飛行??吞柎a是什么”屬于最安全的問題之一,但是選擇這一問題的人只有9%記得自己的號碼。

研究還發(fā)現(xiàn)針對安全 問題的攻擊尤其危險,因為有很多用戶的答案是相同的。比方說黑客對于“喜歡的食品是什么?(英語問題)”這個問題的一次破解的成功率就達到了19.7%。 而對于韓國用戶,“出生城市”這個問題的10次破解成功率則達到了39%。(第一個問題說明西方人的口味單一;第二個問題則說明韓國地方小 :))。

Google發(fā)現(xiàn)的第三個問題是部分安全問題的范疇太過狹隘,從一開始就限制了答案的數量。比方說“誰是你的超級英雄”這樣的問題更容易讓用戶忽略掉安全問題。

本文參考了多個信息來源:static.googleusercontent.com、bgr.com

責任編輯:何妍 來源: 開源中國社區(qū)
相關推薦

2021-12-14 15:45:27

KubernetesSecretLinux

2015-10-16 10:03:36

安卓設備安全終端安全

2015-07-01 14:48:51

2021-08-31 14:49:29

物聯(lián)網人工智能精準農業(yè)

2020-11-13 11:27:04

短信驗證

2020-10-30 08:50:25

2015-07-06 14:32:10

2012-04-16 10:12:54

Java線程

2018-10-22 14:57:23

2023-06-01 19:24:16

2023-10-19 10:43:38

2012-12-18 09:59:07

2018-03-12 13:47:27

2014-09-12 17:44:23

2019-02-28 08:34:08

網絡安全漏洞網絡攻擊

2014-04-09 09:37:29

2009-08-03 16:58:59

C#不安全代碼

2024-01-19 08:42:45

Java線程字符串

2018-01-26 10:49:19

2020-11-03 12:32:25

影子物聯(lián)網物聯(lián)網IOT
點贊
收藏

51CTO技術棧公眾號