Combinazione di caratteri Word e Blocco note nelle password per l'agente segreto [chiuso]

-3

Ho cercato di aiutare una banca del Regno Unito con il suo programma di crittografia dell'agente segreto . Continuo a dire loro che hanno problemi con le password in quanto utilizzano una varietà di Blocco note e Word e, se vengono utilizzati diversi programmi per digitare e successivamente replicare la password, non corrispondono e vengono visualizzati come password non valida. Francamente mi strappo i capelli quando dicono "no, non è così".

Qualcuno ha mai incontrato il conflitto tra l'uso di Word / Blocco note con Secret Agent? È possibile utilizzare una combinazione di caratteri Word e Blocco note per aumentare il livello di crittografia?

    
posta Norman from Scotland 13.07.2016 - 13:37
fonte

2 risposte

7

Se ho capito bene la domanda, i tuoi utenti stanno memorizzando le loro password in file di testo (Blocco note) e documenti Word. Questa è una pratica estremamente non sicura.
Chiunque abbia accesso in lettura al luogo in cui sono archiviate queste password può vedere le password. Inoltre, le password saranno visibili se gli utenti le copiano e incollano.

Gli utenti devono memorizzare le proprie password in un gestore di password.

Could using a combination of Word and Notepad Characters" increase the level of encryption?

L'utilizzo di simboli esotici in una password rende più difficile forzare una crittografia. Ma come hai visto, il modo in cui lo stai facendo ora rende anche le cose scomode per i tuoi utenti. E se le cose diventano troppo sconvenienti, gli utenti inizieranno a cercare modi per aggirarle e probabilmente comprometteranno i protocolli di sicurezza mentre lo fanno.

Diversi gestori di password hanno l'opzione di generare password e consentono di selezionare quali simboli sono / non sono consentiti nella password.
In questo modo puoi avere password che includono simboli esotici, che saranno comunque utilizzabili su tutti i dispositivi.

    
risposta data 13.07.2016 - 14:06
fonte
2

Come altri hanno risposto, dovresti utilizzare un gestore di password! Non utilizzare la parola e il blocco note.

Tuttavia mi piacerebbe affrontare anche alcune errate concezioni nella tua domanda.

Has anyone come across the conflict between using Word/NotePad with Secret Agent before? Could using a combination of Word and Notepad Characters" increase the level of encryption?

I caratteri 'Word' e 'Blocco note' sono probabilmente un termine improprio. I caratteri sono generalmente universali (Unicode / UTF-8), indipendentemente dal programma utilizzato per memorizzarli.

Con NotePad, è possibile che i caratteri non siano memorizzati sotto il set di caratteri attualmente selezionato. (File- > Salva come) (ovvero utilizzando la codifica Windows o Latin-1 meno recente)

Con Word, è possibile che alcuni caratteri vengano sostituiti. Ad esempio le virgolette regolari "possono diventare virgolette doppie" "

C'è una strong possibilità che il programma che stai usando non supporti il personaggio che hai scelto, ed è silenziosamente rotto quando si imposta il proprio account per la prima volta. Questo è il caso dei sistemi di autenticazione meno recenti (e più recenti) che non supportano tutti i tipi di caratteri Unicode / UTF-8.

Has anyone come across the conflict between using Word/NotePad with Secret Agent before?

Ti suggerisco di parlare con i creatori / proprietari di SecretAgent per scoprire il loro supporto per gli esotici personaggi. Se non è supportato, non dovresti usarli perché potrebbe introdurre problemi nell'accedere ai file, specialmente quando si passa da un sistema operativo all'altro o da un aggiornamento a una versione più recente del loro programma.

Could using a combination of ... characters increase the level of encryption?

Non necessariamente. La lunghezza farà molto di più per i tuoi file crittografati rispetto ai caratteri speciali.

Quello che dovresti considerare è quanto è probabile che un super-computer indovini la password. Ci sono situazioni in cui possono farlo offline e provare milioni di password al secondo, ecco perché si desidera una password sufficientemente lunga (e piuttosto complessa).

L'utilizzo di caratteri insoliti può essere d'aiuto, specialmente se gli hacker non sanno ancora che stai usando questa tecnica.

Tuttavia, la soluzione migliore è creare password di 12 o più caratteri, che sono completamente casuali (cioè utilizzare un generatore di password), utilizzando tutti i tipi di caratteri della tastiera normale . Se le tue password sono abbastanza lunghe, non c'è bisogno di caratteri esotici.

    
risposta data 13.07.2016 - 14:29
fonte

Leggi altre domande sui tag