Kol kas vyksta nuolatiniai išpuoliai prieš įvairias vyriausybines ir privačias organizacijas, nuolat pateikiamos naujienos apie įvairių tarnybų saugumo pažeidimus ir dažnai nuteka vartotojo abonementai ir slaptažodžiai dėl rimtų saugumo trūkumų, tokioms naujienoms visada reikia padėkoti: svetainė, iš kurios tvarkote „Apple“ paskyrą, saugumo požiūriu yra surinkusi 4 balus (iš viso iš 5).
Slaptažodžių tvarkymo programa „Dashlane“ buvo atsakinga už svetainės vertinimą ir pagal iš anksto nustatytus kriterijus iš viso surinko 48 svetaines, pasiekti skirtingus balus, kai jie išlaikė skirtingus testus, kurie jiems buvo atlikti. „Apple“ išlaikė visus, išskyrus vieną, todėl iš viso nesiekė 5 balų, tačiau liko su 4 balais, kuriuos tyrime jie vertina kaip „gerus“.
Los kriterijus, kuriuos jie naudojo vertinti žiniatinklio saugumą buvo šie:
- Reikalingi daugiau nei 8 simboliai
- Reikalauti raidinių ir skaitmeninių slaptažodžių (skaičių ir raidžių)
- Įtraukite vartotojo įvesto slaptažodžio saugumo indikatorių
- Įveikti žiaurios jėgos išpuolius
- Palaikykite dviejų veiksnių autentifikavimą
Vienintelis bandymas, kurio metu „Apple“ nepasiekė „+“, buvo žiaurios jėgos ataka. Šio tipo ataka, bandant pasiekti svetainę apsimetant tapatybe, susideda iš skirtingų slaptažodžių įvedimo vienas po kito, kol bus rastas tinkamas. Jei jūsų slaptažodis yra pakankamai stiprus, jo pasiekti bus praktiškai neįmanoma, tačiau jei jį lengva atspėti (gimtadienis, motinos vardas arba tipas 12345), jie galėtų lengvai pasiekti internetą. „Apple“ nepasiekė šio taško, nes netrukdė daugiau slaptažodžių po 10 bandymų.
Kurios svetainės buvo įvertintos blogiausiai? Na, daugelis jus nustebins: „Netflix“, „Spotify“, „Pandora“, „Uber“ ir „Amazon Web Services“ - visi jie pasiekė nulį. Kita įdomi informacija gaunama dėl to, kad kelių simbolių slaptažodžiai (konkrečiai „a“) buvo sukurti keliose svetainėse: „Google“, „Netflix“, „Spotify“, „Amazon“, „Dropbox“, „LinkedIn“, „Uber“ ir „Venmo“.