Результаты нового исследования, которые приводит Silicon.com, показывают, что половина всех опрошенных продолжает записывать свои пароли «на память», в то время как одна треть вообще обменивается ими друг с другом.
В чем-то абсурдная ситуация вызвана нежеланием искать пути решения давней проблемы: нарастания количества паролей, которые необходимо помнить, подобно «снежному кому». 80% всех опрошенных сталкиваются с необходимостью использовать и постоянно «держать в голове» по три и более пароля. Более того: 67% используют один и тот же пароль для доступа к пяти и более приложениям, а 31% — для доступа к девяти ресурсам и более.
Все больше компаний осознают важность проблемы, однако пока что предпринимаемые ими меры лишь усугубляют ситуацию. 68% компаний понуждают своих сотрудников использовать более длинные или более сложные пароли уже больше года. Помимо этого, растут требования регулярного обновления паролей. Почти четверть компаний (23%) требует от своих сотрудников менять пароли не менее трех раз в год. 15% требуют их обновления как минимум пять раз в год, 30% организаций — не реже семи раз в год. Тем не менее, подобная политика с точки зрения оценки совокупных рисков, может породить новые проблемы.
Питер Доррингтон, директор по решениям для борьбы с мошенничеством компании SAS, полагает, что идея обеспечения безопасности за счет одних лишь паролей порочна сама по себе — человеку свойственно ошибаться. Г-н Доррингтон считает, что лучшим методом аутентификации станет биометрия — например, идентификация пользователей по отпечаткам их пальцев. "Ваши биометрические данные всегда при вас, — говорит он. — К тому же они гораздо надежнее, чем пароли, которые можно раскрыть или попросту «вытянуть» из пользователя".
Данное исследование подтверждает тревожные результаты аналогичных исследований, проводившихся в 2004 году. Выяснились ошеломляющие факты — в частности, 70% сотрудников готовы выложить собственные пароли первому встречному за плитку шоколада.