Objavljena top lista veb stranica po jačini lozinki
Tim koji stoji iza popularne aplikacije za čuvanje lozinki, Dashlane, obavio je istraživanje jačine lozinki na popularnim veb stranicama. Istraživanje je obuhvatilo 37 popularnih veb stranica za obične korisnike i 11 popularnih stranica za kompanije.
Istraživači su koristili pet kriterijuma za ocjenu: minimalna dužina lozinke (provjeravano je da li je minimalna dužina veća od 8 karaktera), korišćenje alfanumeričkih lozinki, postojanje indikatora jačine na formi za registraciju, nemogućnost brute force napada i postojanje višefaktorske autentifikacije.
Ispunjavanje kriterijuma davalo je po jedan poen, na osnovu kojih bi veb stranica dobila ocjenu od 1 do 5. Minimalna prolazna ocjena je 3.
Istraživanje je pokazalo da 46% korisničkih i 36% biznis orjentisanih stranica nije prošlo testiranje. Neke od stranica koje su imale ocjenu manju od 3 su Dropbox, Netflix, Pandora, Amazon Web Service i DocuSign.
Iznenađujuće je i tvrdnja istraživača da su na stranicama kao što su Amazon, Google, Instagram, LinkedIn i Dropbox uspjeli da kreiraju lozinku koja se sastoji samo od niza slova „a“.
Ocjenu 5 su dobile veb stranice GoDaddy, Stripe i QuickBooks.
Članak u kome su izneseni rezultati istraživanja možete pogledati ovdje.
Izvor:www.helpnetsecurity.com