เหตุใดการเปลี่ยนรหัสผ่านเป็นประจำจึงไม่ใช่เรื่องดี?

ข้อมูลเชิงลึกเกี่ยวกับความปลอดภัยของรหัสผ่านที่ยั่งยืนที่สุดประการหนึ่งคือการเปลี่ยนรหัสผ่านเป็นประจำจะช่วยเพิ่มความปลอดภัย อย่างน้อย นั่นคือสิ่งที่ทีมไอทีทั่วโลกผลักดันให้ผู้คนทำมาหลายทศวรรษ

อย่างไรก็ตาม คำแนะนำดังกล่าวได้รับการคัดค้านเสมอ ผู้คนจำนวนมากในอุตสาหกรรมการรักษาความปลอดภัยโต้แย้งว่าสิ่งนี้ทำให้มีรหัสผ่านที่ยังคงจดจำได้ง่าย ปัจจุบันการวิจัยได้พิสูจน์ทฤษฎีนี้แล้ว โดยแสดงให้เห็นว่าการเปลี่ยนรหัสผ่านบ่อยครั้งจะนำไปสู่ปัญหาความปลอดภัย

การเปลี่ยนรหัสผ่านบ่อยครั้งทำให้ความปลอดภัยไม่ดี

พวกเราหลายคนพบว่าการบังคับให้เปลี่ยนรหัสผ่านทุกๆ 4, 6 หรือ 8 สัปดาห์เป็นเรื่องน่ากลัว กลุ่มไอทีกลุ่มหนึ่งเสนอแนวคิดว่าการเปลี่ยนรหัสผ่านจะทำให้การละเมิดความปลอดภัยไม่มีประโยชน์ เนื่องจากทุกคนจะใช้รหัสผ่านใหม่

เหตุใดการเปลี่ยนรหัสผ่านเป็นประจำจึงไม่ใช่เรื่องดี?

ในทางปฏิบัติสิ่งนี้นำไปสู่จุดอ่อนในการสร้างรหัสผ่าน แทนที่จะสร้างรหัสผ่านที่แข็งแกร่ง ไม่ซ้ำกัน และยากต่อการคาดเดา ผู้คนส่วนใหญ่มักเลือกใช้รหัสผ่านที่จำง่าย โดยประกอบด้วยส่วนเล็กๆ ที่ซ้ำกัน

ตัวอย่างเช่น รหัสผ่านที่แข็งแรง 16 อักขระอาจเป็น "hS'9{yX?Fzu#=_:R" ซึ่งรวมตัวอักษรพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลข และสัญลักษณ์เข้าด้วยกัน มันเป็นเรื่องยากที่จะจดจำ แต่เมื่อเวลาผ่านไป คุณจะคุ้นเคยกับมัน ในขณะที่หากคุณต้องเปลี่ยนรหัสผ่านทุกเดือน คุณจะไม่มีเวลาจดจำเรื่องนี้ ส่งผลให้ผู้คนเริ่มใช้ประโยคที่น่าจดจำมากขึ้นโดยมีส่วนซ้ำเล็กๆ น้อยๆ

  • มกราคม: difficultpassword1
  • กุมภาพันธ์: d1fficultpassword2
  • มีนาคม: d1ff1cultp4ssword3
  • วี,วี...

เลือกใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน (หรือใช้ตัวจัดการรหัสผ่าน)

ศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติของสหราชอาณาจักรได้แนะนำไม่ให้ใช้รหัสผ่านทั่วไปมาตั้งแต่ปี 2015 และในปี 2024 สถาบันมาตรฐานแห่งชาติก็เริ่มทำตาม

คำแนะนำใหม่ของพวกเขาแนะนำให้รหัสผ่านหมดอายุทุกๆ 365 วัน ซึ่งจะเปลี่ยนกรอบเวลาอย่างมีนัยสำคัญและเพิ่มความปลอดภัย

ในเวลาเดียวกัน NIST กำลังอัปเดตข้อความเกี่ยวกับความยาวและความแข็งแกร่งของรหัสผ่านอีกด้วย ในบางกรณี กฎการสร้างรหัสผ่านจะจำกัดผู้ใช้ให้เหลือ 12 อักขระ หรือป้องกันไม่ให้ใช้สัญลักษณ์บางตัว ปัจจุบัน NIST แนะนำว่าควรใช้รหัสผ่านทั้งหมดดังต่อไปนี้:

  • ขั้นต่ำ 15 ตัวอักษร
  • สูงสุด 64 ตัวอักษร
  • รวมถึงอักขระ ASCII ทั้งหมด อักขระช่องว่าง และอักขระ Unicode

การเปลี่ยนแปลงเหล่านี้หมายถึงการมีช่องป้อนรหัสผ่านเพิ่มมากขึ้น ทำให้สามารถกำหนดวลีรหัสผ่านที่แข็งแกร่งและจดจำได้ง่ายขึ้น ในขณะเดียวกันความแข็งแกร่งของรหัสผ่านโดยรวมก็เพิ่มขึ้นด้วยเช่นกัน

แน่นอนว่าองค์กรใดๆ ที่เกี่ยวข้องกับการรักษาความปลอดภัยด้วยรหัสผ่านควรเปิดใช้งานเครื่องมือจัดการรหัสผ่าน มีข้อควรพิจารณาด้านความปลอดภัยเพิ่มเติมที่เกี่ยวข้องกับการใช้ตัวจัดการรหัสผ่าน เช่น การจัดเก็บข้อมูลในเครื่อง การเข้ารหัสแบบไม่เปิดเผยข้อมูล ฯลฯ แต่แนวทางปฏิบัติที่ดีที่สุดคือการปกป้องบัญชีทั้งหมดของคุณด้วยรหัสผ่านที่แข็งแกร่ง

Sign up and earn $1000 a day ⋙

Leave a Comment

คำเตือนของ DeceptionAds: โฆษณาประเภทใหม่ที่เป็นอันตรายใช้ประโยชน์จากบริการที่ถูกกฎหมายเพื่อแสดง CAPTCHA ปลอม

คำเตือนของ DeceptionAds: โฆษณาประเภทใหม่ที่เป็นอันตรายใช้ประโยชน์จากบริการที่ถูกกฎหมายเพื่อแสดง CAPTCHA ปลอม

DeceptionAds เป็นรูปแบบใหม่ของมัลแวร์โฆษณา โดยผู้หลอกลวงจะใช้แพลตฟอร์มโฆษณาที่ถูกกฎหมาย และมั่นใจว่าไซต์ที่เป็นอันตรายจะหลีกเลี่ยงการเซ็นเซอร์ให้ได้มากที่สุด

จะทำอย่างไรเมื่อคุณเห็นคำเตือน “AirTag Found Moving With You”

จะทำอย่างไรเมื่อคุณเห็นคำเตือน “AirTag Found Moving With You”

สงสัยไหมว่าคำเตือน Airtag Found Moving With You คืออะไร? เป็นคุณลักษณะด้านความปลอดภัยของ AirTags ที่ออกแบบมาเพื่อป้องกันไม่ให้มีการใช้ติดตามคุณ

ภาพยนตร์ Minecraft: สิ่งที่แฟนๆ อยากเห็นในภาคต่อ

ภาพยนตร์ Minecraft: สิ่งที่แฟนๆ อยากเห็นในภาคต่อ

เมื่อดูจากรายได้ของ A Minecraft Movie ที่บ็อกซ์ออฟฟิศแล้ว การสร้างภาคต่อจึงดูเหมือนเป็นเพียงเรื่องของเมื่อไหร่ ไม่ใช่ว่าจะเกิดขึ้น นี่คือสิ่งที่แฟนๆ คาดหวังได้จากภาพยนตร์ Minecraft เรื่องต่อไป

นิสัยที่จะช่วยให้คุณมีวันอาทิตย์ที่มีความหมาย

นิสัยที่จะช่วยให้คุณมีวันอาทิตย์ที่มีความหมาย

Sunday Scaries หรือที่รู้จักในอีกชื่อหนึ่งว่า Sunday phobia เป็นความเครียดทางจิตใจที่พบบ่อยในคนจำนวนมาก เคล็ดลับเหล่านี้จะช่วยคุณเอาชนะความรู้สึกนั้นและมีวันอาทิตย์ที่มีความหมาย

พลังลึกลับของเลข 33 ในศาสตร์แห่งตัวเลข

พลังลึกลับของเลข 33 ในศาสตร์แห่งตัวเลข

ในศาสตร์แห่งตัวเลข เลข 33 มักถือเป็นตัวเลขที่ทรงพลังและลึกลับ นี่คือสิ่งที่คุณจำเป็นต้องรู้เกี่ยวกับเลข 33 ในศาสตร์แห่งตัวเลข

ไมโครพลาสติกในบรรจุภัณฑ์อาหารอาจเป็นอันตรายต่อหัวใจ และวิธีป้องกัน

ไมโครพลาสติกในบรรจุภัณฑ์อาหารอาจเป็นอันตรายต่อหัวใจ และวิธีป้องกัน

ไมโครพลาสติกอาจเป็นอันตรายต่อสุขภาพหัวใจของคุณ นี่คือทุกสิ่งที่คุณจำเป็นต้องรู้เกี่ยวกับการศึกษาที่น่าตกใจนี้ และวิธีการที่ผู้เชี่ยวชาญแนะนำเพื่อหลีกเลี่ยงอันตรายต่อสุขภาพของคุณ

พลังงานมืดคืออะไร?

พลังงานมืดคืออะไร?

พลังงานมืดเป็นตัวขับเคลื่อนการขยายตัวของจักรวาลให้เร็วขึ้น แต่ลักษณะของมันยังคงเป็นปริศนาอยู่ นี่คือสิ่งที่คุณจำเป็นต้องรู้เกี่ยวกับพลังงานมืด

Gmail เพิ่มเครื่องหมายถูกสีน้ำเงินเพื่อยืนยันผู้ส่งที่ “มีชื่อเสียง”

Gmail เพิ่มเครื่องหมายถูกสีน้ำเงินเพื่อยืนยันผู้ส่งที่ “มีชื่อเสียง”

เป็นเวลานานแล้วที่พร้อมกับการพัฒนาและความนิยมของแพลตฟอร์มเครือข่ายโซเชียล "เครื่องหมายถูกสีน้ำเงิน" ค่อยๆ กลายมาเป็นหนึ่งในสัญลักษณ์ที่ทรงพลังที่สุดในโลกอินเทอร์เน็ต

10 ฟีเจอร์น่าสนใจที่ซ่อนอยู่ใน iOS 18

10 ฟีเจอร์น่าสนใจที่ซ่อนอยู่ใน iOS 18

iOS 18 เป็นการอัปเดตที่สำคัญเมื่อเทียบกับเวอร์ชันก่อนหน้า นอกเหนือจากการเพิ่มคุณสมบัติที่โดดเด่น เช่น การปรับแต่งหน้าจอหลัก การส่งข้อความผ่านดาวเทียม การสนับสนุน RCS การปรับปรุงศูนย์ควบคุม ฯลฯ แล้ว ยังมีการรวมคุณสมบัติที่ซ่อนอยู่บางอย่างไว้ด้วย

รหัส OP Dai Chien ล่าสุดและวิธีการเข้าใช้งาน

รหัส OP Dai Chien ล่าสุดและวิธีการเข้าใช้งาน

กรอกโค้ดของขวัญล่าสุดของ OP Dai Chien เพื่อรวบรวมของขวัญอันมีค่ามากมาย

Proton Mail: แอปอีเมลที่ปลอดภัยซึ่งอาจมาแทนที่ Gmail ได้

Proton Mail: แอปอีเมลที่ปลอดภัยซึ่งอาจมาแทนที่ Gmail ได้

Proton Mail และ Calendar กำลังได้รับการอัปเดตครั้งยิ่งใหญ่ที่สุดในช่วงฤดูร้อนนี้

วิธีการสร้างกล้ามเนื้อตามคำแนะนำของผู้เชี่ยวชาญ

วิธีการสร้างกล้ามเนื้อตามคำแนะนำของผู้เชี่ยวชาญ

การสร้างกล้ามเนื้อต้องใช้เวลาและการฝึกฝนที่ถูกต้อง แต่ใครๆ ก็ทำได้ วิธีเพิ่มกล้ามเนื้อตามคำแนะนำของผู้เชี่ยวชาญมีดังนี้

นักบินอวกาศบันทึกภาพอุกกาบาตระเบิดในชั้นบรรยากาศของโลก

นักบินอวกาศบันทึกภาพอุกกาบาตระเบิดในชั้นบรรยากาศของโลก

เชื่อกันว่าแสงแฟลชสีเขียวอมฟ้าอ่อนที่อยู่เหนือลุ่มแม่น้ำไนล์นี้เป็นดาวตกที่ส่องสว่างมากชนิดหนึ่ง ซึ่งเกิดขึ้นเมื่อชิ้นส่วนของดาวเคราะห์น้อยหินหรือดาวหางน้ำแข็งพุ่งเข้ามาในชั้นบรรยากาศของโลกและเผาไหม้ไป

วิธีการสร้างบอท AI ที่กำหนดเองบน Google Gemini

วิธีการสร้างบอท AI ที่กำหนดเองบน Google Gemini

หากคุณต้องการผู้ช่วย AI ที่เป็นส่วนตัวมากขึ้นสำหรับตัวคุณเอง คุณลักษณะ Gems ของ Gemini จะช่วยให้คุณสร้างบอท AI ด้วยคำแนะนำและกฎเกณฑ์ของคุณเองได้

OpenAI ประกาศเปิดตัว Operator ตัวแทน AI ที่จะทำหน้าที่แทนผู้ใช้โดยอัตโนมัติ

OpenAI ประกาศเปิดตัว Operator ตัวแทน AI ที่จะทำหน้าที่แทนผู้ใช้โดยอัตโนมัติ

บริษัทที่อยู่เบื้องหลัง ChatGPT กำลังเปิดเผยวิธีใหม่ในการใช้ AI OpenAI เพิ่งประกาศเปิดตัว Operator ซึ่งเป็นตัวแทน AI ที่สามารถดำเนินการงานต่างๆ ให้กับคุณได้โดยอัตโนมัติ