天天看點

Google 研究發現網站的安全問題其實并不安全

Google 研究發現網站的安全問題其實并不安全

https://yqfile.alicdn.com/9f5b13891436536943ac3e341deadbb99396e37a.png" >

很多網站為了加強安全往往在密碼以外增加安全問題。但是google的深度研究表明,這一密碼丢失後的最後一道防線要比預想的弱。

google 發現,安全問題的安全強度之是以弱是因為很多人在回答安全問題時撒謊,尤其是有好些人(37%)為了讓安全問題更難猜故意提供虛假的答案。但是這樣的行為 産生的副作用是很多人也是以難以第一時間想起安全問題的答案,尤其是問題非常特别的時候。google的統計表明,約有40%的人回憶不起答案。相比之 下,短信重置密碼的成功率則要高得多,達到了80%。google通過對問題的強度和友善記憶的程度進行比較發現,兼顧安全性和易記性的安全問題幾乎不存 在。比方說,研究發現“你的飛行常客号碼是什麼”屬于最安全的問題之一,但是選擇這一問題的人隻有9%記得自己的号碼。

研究還發現針對安全 問題的攻擊尤其危險,因為有很多使用者的答案是相同的。比方說黑客對于“喜歡的食品是什麼?(英語問題)”這個問題的一次破解的成功率就達到了19.7%。 而對于南韓使用者,“出生城市”這個問題的10次破解成功率則達到了39%。(第一個問題說明西方人的口味單一;第二個問題則說明南韓地方小 :))。

google發現的第三個問題是部分安全問題的範疇太過狹隘,從一開始就限制了答案的數量。比方說“誰是你的超級英雄”這樣的問題更容易讓使用者忽略掉安全問題。

繼續閱讀