Google 研究发现网站的安全问题其实并不安全 |
本文标签:Google 网络安全 多网站为了 加强安全一般在密码以外添加安全问题 。然而Google的深度探究表明,这一密码 迷失后的最终一道防线要比 料想的弱 。 Google 发现,安全问题的安全强度之所以弱是由于众多人在 答复安全问题时 扯谎,尤其是有好些人(37%)为了让安全问题更难猜有意提供 虚假的答案 。然而这样的行为 产生的副作用是众多人也 因此难以第一 工夫想起安全问题的答案,尤其是问题十分特殊的时候 。Google的统计表明,约有40%的人回顾不起答案 。相比之 下,短信重置密码的 顺利率则要高得多,达到了80% 。Google通过对问题的强度和容易记忆的程度进行 比较发现,兼顾安全性和易记性的安全问题 几乎不存 在 。 譬如说,探究发现“你的飞行常客号码是什么”属于最安全的问题之一,然而 取舍这一问题的人惟独9%记得自己的号码 。 探究还发现针对安全 问题的 突击尤其惊险,由于有众多消费者的答案是 雷同的 。 譬如说黑客关于“喜爱的食品是什么?(英语问题)”这个问题的一次破解的 顺利率就达到了19.7% 。 而关于韩国消费者,“ 诞生城市”这个问题的10次破解 顺利率则达到了39% 。(第一个问题 注明西方人的口味单一;第二个问题则 注明韩国地方小 :)) 。 Google发现的第三个问题是 部分安全问题的 规模太过 狭隘,从一开始就 制约了答案的数量 。 譬如说“谁是你的超级英雄”这样的问题更容易让消费者 忽略掉安全问题 。 本文参考了多个信息 起源:static.googleusercontent.com、bgr.com |