- PVSM.RU - https://www.pvsm.ru -

Хотите заблокировать распространённые пароли? Извините, это запатентовано

Хотите заблокировать распространённые пароли? Извините, это запатентовано

По западной статистике [1] двухлетней давности, 4,7% пользователей выбирают в качестве пароля слово “password”, 8,5% — “password” или “123456”, 10 самых популярных паролей покрывают 14% всей пользовательской базы (40% — топ-100, 79% — топ-500, 91% — топ-1000).

При создании сайта было бы вполне логично составить список общеупотребительных паролей и запретить их при регистрации пользователя. Казалось бы, вполне логичная идея, но… к сожалению, процесс аутентификации в ИТ покрывается множеством патентов, пишет [2] консультант по ИТ-безопасности Марк Бернетт (Mark Burnett). Они описывают самые очевидные, общеизвестные и обыденные техники. Похоже, абсолютно все возможные аспекты выбора пароля, процесса аутентификации, хранения и восстановления информации защищены одним или несколькими патентами.

И это только один аспект использования паролей, а ведь есть ещё восстановление забытых паролей [10], безопасная переустановка пароля [11], использование одноразовых паролей [12], блокировка аккаунта [13], генерация произносимых паролей [14], парольные подсказки [15] и даже резервные пароли (бэкдоры от производителя) [16]. Вообще, юристы могут сказать даже, что этот патент [17] описывает суть самого пароля вообще, если не считать prior art в искусстве, а именно — в сказке про Али-Бабу [18] («Сезам, откройся»).

Вообще удивительно, как ловкие предприниматели сумели зарегистрировать такое большое количество патентов на эту тему. Наверное, их вообще не должны были выдавать. Хорошо ещё, если они принадлежат крупным корпорациям вроде IBM, которые наверняка не будут подавать в суд на каждую мелкую фирму. Но что, если за дело примутся патентные тролли?

Это наглядный пример, как патенты наносят прямой ущерб информационной безопасности компьютерных систем, а значит, всем пользователям.

Автор: alizar

Источник [19]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/patenty/32061

Ссылки в тексте:

[1] статистике: http://xato.net/passwords/more-top-worst-passwords/

[2] пишет: http://xato.net/passwords/want-to-block-common-passwords-sorry-that-is-patented/

[3] Система контроля доступа к защищённой системе путём проверки: http://www.google.com/patents/US5204966

[4] Указание набора запрещённых паролей: http://www.google.com/patents/US8140867

[5] Предотвращение ввода тривиальных сочетаний символов: http://www.google.com/patents/US8196197

[6] Метод и аппарат проверки силы пароля: http://www.google.com/patents/US7367053

[7] Метод и система проактивной валидации паролей: http://www.google.com/patents/US5394471

[8] Метод, система и среда хранения для определения тривиальных сочетаний символов в предложенных паролях: http://www.google.com/patents/US20030140258

[9] Аппарат и метод определения качества пароля и разнообразия: http://www.google.com/patents/US20040250139

[10] восстановление забытых паролей: http://www.google.com/patents/US6360322

[11] безопасная переустановка пароля: http://www.google.com/patents/US7975292

[12] использование одноразовых паролей: http://www.google.com/patents/US8041954

[13] блокировка аккаунта: http://www.google.com/patents/US20030101359

[14] генерация произносимых паролей: http://www.google.com/patents/US5588056

[15] парольные подсказки: http://www.google.com/patents/US5425102

[16] резервные пароли (бэкдоры от производителя): http://www.google.com/patents/US5091939

[17] этот патент: http://www.google.com/patents/US3985998

[18] Али-Бабу: http://en.wikipedia.org/wiki/Ali_Baba

[19] Источник: http://habrahabr.ru/post/176581/