[新聞] Google研究:網站常用的安全通關問題機制

作者: cc9i (正直與善良)   2015-05-24 19:10:49
1.媒體來源:
iThome
2.完整新聞標題:
Google研究:網站常用的安全通關問題機制,不夠安全可靠!
3.完整新聞內文:
Google研究指出,一些網站用來幫助使用者恢復帳號的安全通關問題是一種相當不可靠
的安全機制,因為答案不是他人很容易猜出來,就是使用者自己想不起來。Google雖然
也採用這項機制,但絕不會當作主要的方法。
Google公佈研究指出,一些網站用來幫助使用者恢復帳號的安全通關問題是一種相當
不可靠的安全機制,因為答案不是他人很容易猜出來,就是使用者自己想不起來。而
Google雖然也採用這項機制,但絕不會當作幫助使用者取回帳號的主要方法。
網站常會要求用戶在設定密碼時再提供一組安全通關問題,像是「你第一隻寵物的
名字」、「你最喜歡的食物」或「母親娘家的姓」的答案,以便幫助使用者恢復密碼。
為了解這些問題的安全程度,Google反入侵研究小組研究人員深入分析Google服務中
數億組安全通關問題及答案,並在WWW 2015會議公佈研究結果。
研究顯示,利用這些問題作為密碼回復的協助機制,其安全性和效果都不盡理想,因為
答案不是太好猜,就是太難記,或是兩者皆是。
其中有些答案很容易搜集,或在某些文化中很好猜。例如駭客有19.7%的機會一次就
猜對英語系用戶最喜歡的食物是披薩。如果可以猜10次,攻擊者猜對韓國用戶出生地
的機率為39%,43%的機會猜對他們最喜歡的食物,24%機會猜對阿拉伯人「第一個老師
的名字」,猜對西班牙語使用者「你老爸的中間名」的比率則是21%。而像電話號碼或
最常坐的航班班次等看似很安全的問題,結果是37%的人提供假答案而弄巧成拙的反讓
答案變得比較好猜測。
另一方面,還有些題目實在過於困難,讓使用者自己也記不住答案,像是借書證號碼
或是最常坐的航班班次,用戶記得起來的比例只有22%及9%。研究人員發現,40%的英語系
美國Google用戶在需要時想不起與自身秘密有關的通關答案,而這些人有超過80%可能藉由
簡訊,近75%的人用電子郵件重設密碼。Google指出,對英語系美國Google用戶來說,像
「父親的中間名」是答案較好記也好用的問題,答對率有76%。但看似比較安全的「你的
第一支手機號碼」答對率只有55%。
Google並指出,兩組安全通關問題的設計雖然更安全,但即使是「出生地」及「父親的
中間名」這種容易的問題,人們同時答對兩題的比例卻也是大幅下降,因此這並不是好
方法。
Google表示,安全通關問題一向是網站用來驗證及回復使用者帳號的主要方法,但這次
的研究發現,讓網站和使用者都必需重新思考它的重要性。Google也強調Google長年來
只在文字簡訊或備份電子郵件回復無效時,才會使用安全通關問題的機制,絕不會單獨
用它來證明帳號所有權。Google也建議網站管理員應同時使用其他驗證方法,像是以簡
訊或次要電子郵件寄送備份碼,以確保安全性及使用者經驗。(編譯/林妍溱)
4.完整新聞連結 (或短網址):
http://www.ithome.com.tw/news/96108
作者: xzcb2008 (非常森77牛)   2015-05-24 19:11:00
Pizza
作者: tudou5566 (tudou5566)   2015-05-24 19:12:00
乾脆全部用手機驗證好了 不學學淘寶嗎?
作者: makimakimaki (慘卷是好物...)   2015-05-24 19:12:00
反正ptt 打密碼都會變成星號 ********
作者: tchialen (艾媽 挖愛哩)   2015-05-24 19:13:00
google maps搜尋玉山 不是台灣玉山
作者: fastmonster (長髮)   2015-05-24 19:13:00
*********
作者: ChungLi5566 (中壢56哥)   2015-05-24 19:13:00
我都打fuck
作者: selfhu (水管爆了)   2015-05-24 19:13:00
lag
作者: aynmeow (只有我跟喵喵)   2015-05-24 19:13:00
ヽ( ・∀・)ノ阿拉伯人不就是莫罕默德
作者: snes9xw (小包薯條)   2015-05-24 19:13:00
真的嗎 我試看看 ********
作者: Number41   2015-05-24 19:14:00
用hao123沒煩惱
作者: aynmeow (只有我跟喵喵)   2015-05-24 19:14:00
屁咧最好這麼聰明 ********
作者: grandzxcv (frogero)   2015-05-24 19:14:00
電腦提示食物你就真設定食物?也太狗了吧
作者: asd456fgh778 ( )   2015-05-24 19:14:00
***********
作者: ange09 (玖)   2015-05-24 19:15:00
我試試 yknoNo3562
作者: newewew (你今天快樂嗎)   2015-05-24 19:15:00
真的假的 我試試 ********
作者: L0v35 (是零不是歐)   2015-05-24 19:15:00
幹 種族歧視喔XDDDDDDDDDDDDDDDDD
作者: r98192 (雅特)   2015-05-24 19:15:00
********
作者: AddictoBear (我愛睡)   2015-05-24 19:15:00
你最喜歡吃的東西 你在哪出生 你爸爸名子第三個字
作者: jahfone (小澤)   2015-05-24 19:16:00
azznnasd
作者: herman602 (奸商)   2015-05-24 19:16:00
信用卡不都設定國小學校名字嗎
作者: udm   2015-05-24 19:16:00
我的密碼是 URstupid
作者: noitcidda (西打)   2015-05-24 19:17:00
*********
作者: traskeristic (特拉斯克)   2015-05-24 19:17:00
********
作者: SuperUp (( ̄▽ ̄#)﹏﹏)   2015-05-24 19:17:00
用寵物丫 選個地球上跟本不存在的生物 慢慢猜
作者: zz45698 (我)   2015-05-24 19:17:00
我試試噢 ************真的欸
作者: qazsedc123 (阿憲憲)   2015-05-24 19:18:00
試看看Hao123Like
作者: ppder (屁彼得)   2015-05-24 19:18:00
**********
作者: PttTime   2015-05-24 19:19:00
%%%%%%%%
作者: SolarKa6626 (日可)   2015-05-24 19:19:00
是看看 ininder1977
作者: grandzxcv (frogero)   2015-05-24 19:20:00
對宅宅來說根本最安全機制,只要設定我老婆就好
作者: TohnoMinagi (遠野)   2015-05-24 19:20:00
這個無聊梗到底要玩幾年
作者: shaotang (摸佛)   2015-05-24 19:20:00
我試試看 *********
作者: akira00150 (アッー!キラッ☆)   2015-05-24 19:21:00
我國小讀哪裡 這問題我居然回答不出來..害我不能登入
作者: shaotang (摸佛)   2015-05-24 19:21:00
幹 真的ㄟ
作者: woo5068 (Valero)   2015-05-24 19:21:00
******
作者: cos810662 (棉花糖)   2015-05-24 19:23:00
還好我都用「*^O^*520煞氣A卍⊙_⊙」連自己都記不清處的密碼,都記在本子( ̄▽ ̄)
作者: h73o1012 (KMT LIKE S hit face)   2015-05-24 19:24:00
*****##
作者: olmtw (支持htc,支持台灣貨)   2015-05-24 19:25:00
28fickx
作者: vvar (vv欸阿)   2015-05-24 19:29:00
玩多久了
作者: bluebluelan (新陰流大目錄免許皆傳)   2015-05-24 19:32:00
我來試試看********
作者: summerleaves (內湖全聯先生)   2015-05-24 19:36:00
有新警察上鉤嘛? 這招都萬年梗了
作者: lsgqlsgq (lsgqlsgq)   2015-05-24 19:38:00
google不早就廢掉安全問題了,現在應該都沒的設了
作者: XperiaAcroS (Acro S)   2015-05-24 19:39:00
Pneumonoultramicroscopicsilicovolcanoconiosis乾 明明密碼就沒有隱藏 騙人啊!! 叭叭叭叭的!!
作者: kbpoop (poogyfine)   2015-05-24 19:42:00
試試看 uare42689point2
作者: barlin (barlinckamc)   2015-05-24 19:45:00
七碼以上都可以走開了=W=
作者: eagle0917 (不是強者)   2015-05-24 19:54:00
來試試 *****真的!
作者: joejoe14758 (KILE)   2015-05-24 19:58:00
試試看 thisisav
作者: yumyun (馬路)   2015-05-24 20:16:00
「嘿 那你喜歡吃什麼」「你再問我要禁止你訪問24小時囉」
作者: kipi91718 (正港台灣人)   2015-05-24 20:39:00
想不起來+1

Links booklink

Contact Us: admin [ a t ] ucptt.com