Не так давно разработчики приложения для управления паролями под названием Dashlane совместно со специалистами по безопасности оценили около 50 разных сайтов. Основными критериями оценки стали правила создания паролей, а также защита ресурсов от атак типа брутфорс.
Всего специалисты оценили 37 потребительских и 11 корпоративных сайтов. Эксперты обращали внимание на пять основных критериев:
- Наличие индикатора сложности пароля.
- Требование на наличие в пароле не менее 8 символов.
- Требование на наличие в пароле символов и букв.
- Наличие системы защиты от атак типа брутфорс (подбор пароля).
- Наличие двухфакторной аутентификации.
В числе сайтов, которые прошли проверку, оказался и сайт Apple ID. Он получил от специалистов 4 балла из 5 возможных. Единственным недостатком яблочного ресурса стало отсутствие защиты от атак типа брутфорс.
Примечательно, что большинство популярных сайтов не могут похвастаться подобными результатами. Например, сайты Netflix, Pandora, Spotify, Uber и Amazon Web Services набрали по 0 баллов из 5 возможных. По словам экспертов, порядка 46% сайтов совершенно не стимулируют пользователей создавать сложные пароли и не имеют никаких дополнительных систем, препятствующих взлому.