یہاں یہی ہے کہ آپ کا پاسورڈ تبدیل کرنے میں اکثر ضائع ہوجائے گا

$config[ads_kvadrat] not found

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

ان میں سے ایک منتر جو باقاعدگی سے کسی بھی چیز کے لئے انٹرنیٹ کا استعمال کرتے ہیں اس میں تھوڑا سا کچھ بھی جاتا ہے: "اپنے اکاؤنٹس کو محفوظ رکھنے کے لۓ ہر چند ماہ / ہفتوں میں اپنا پاس ورڈ تبدیل کریں." یہ سادہ لگ رہا ہے اور یہ سمجھتا ہے: نئے، گھومنے والی پاس ورڈ کے ساتھ معلومات کے لئے آپ کے نجی معلومات تک رسائی حاصل کرنے کے لئے مشکل ہونا چاہئے. لیکن فیڈرل ٹریڈ کمیشن کے چیف ٹیکنولوج، کارنیگی میلن یونیورسٹی پروفیسر لیریری کرینر، اس نظریہ سے متفق ہیں.

لاس ویگاس میں گزشتہ ہفتے کے بی ایسس سیکیورٹی کانفرنس میں، کرینر نے اپنے نقطہ نظر کی وضاحت کی، جس نے ایف ٹی سی کے ذریعہ مشورہ دیا تھا. "میں سوشل میڈیا کے لوگوں کے پاس گیا اور ان سے پوچھا،" کرین نے وضاحت کی. "انہوں نے کہا، 'ٹھیک ہے، یہ اچھا مشورہ ہونا چاہئے کیونکہ ہم ایف ٹی سی میں ہر 60 دنوں میں اپنے پاس ورڈ تبدیل کرتے ہیں.' 'کرینر کے دماغ میں گھومنے والی الارم گھنٹیاں قائم کرنے کے لئے بدترین غلطی تھی.

41٪ نئے تبدیل کردہ پاسورڈز سابق آف پاس ورڈز کے تبادلے پر مبنی آف لائن ٹوٹ گئے ہیں کہ Lorrie CranorBSidesLV

کلاز کرامون ہیومنڈ (@ کلاس ہومین) 2 اگست، 2016

پیشہ کے پاس ایک پاس ورڈ محقق، کرینر نے کہا کہ پاسورڈز کو تبدیل کرنے کا خطرہ اکثر اس واقعے کے اندر اندر ہوتا ہے کہ پاسورڈز کو تبدیل کرنے میں اکثر نقصان دہ ہوتے ہیں جب یہ آپ کے اکاؤنٹ کے تحفظ کے لئے پیچیدہ مرکب کے ساتھ آتے ہیں. چیپل ہل میں شمالی کیرولینا یونیورسٹی سے ایک مطالعے کا حوالہ دیتے ہوئے جس نے پیٹرن کے لئے 10،000 سے زائد طے شدہ اکاؤنٹس کا مطالعہ کیا: "اقوام متحدہ کے محققین نے کہا کہ اگر لوگ اپنا پاس ورڈ ہر 90 دنوں میں تبدیل کردیں تو، وہ ایک پیٹرن استعمال کرتے ہیں اور وہ جو کچھ کرتے ہیں وہ کہتے ہیں. تبدیلی، "کرینر نے کہا. "وہ اپنے پرانے پاسورٹس لے جاتے ہیں، وہ اسے کچھ چھوٹا سا راستہ تبدیل کرتے ہیں، اور وہ نئے پاس ورڈ کے ساتھ آتے ہیں."

مزید کیا ہے، محققین کو پاسورڈ کے پیٹرن کی پیشن گوئی کرنے کا ایک طریقہ بنانا پڑا تھا - ایک ایسا کام عام نہیں ہے جب سکرپٹ اس کے لئے ڈیزائن کیا جاسکتا ہے. بالآخر، الگورتھم نے کم از کم 17 کوششوں میں 17 فیصد اکاؤنٹس کو توڑ دیا.

کرینر کا طریقہ سوچ آہستہ آہستہ ایک فرق بنا رہا ہے، حال ہی میں FTC میں. انہوں نے مذاق کرتے ہوئے کہا کہ "میں اپنی چھ چھ سرکاری پاس ورڈوں کے دو حصے کے لئے رپورٹ کروں گا."

$config[ads_kvadrat] not found