Vahvan salasanan vaatimukset saattavat johtaa ennalta-arvattaviin salasanoihin, jotka on helpompi murtaa.
Onko mitään kuumottavampaa ilmoitusta, kuin "Salasanasi on vanhentunut, luo uusi salasana".
Olet juuri oppinut edellisen laatimasi salasanan niin, ettet joudu tarkistamaan sitä mistään ja nyt pitäisi keksiä uusi – joka vieläpä eroaa merkittävästi edellisestä, ei ole helposti arvattavissa ja sisältää isoja kirjaimia, numeroja ja merkkejä.
Salasanakäytöntö ei ole pelkästään ikävä, vaan saattaa olla jopa tietoturvariski, kirjoittaa New York Post.
Lue myös: Onko sinun salasanasi tässä listassa? Pimeässä verkossa on vapaassa jaossa 24 miljardia salasanaa
Vaatimusten seurauksena luodaan heikkoja salasanoja
– Salasanan vanhenemisvaatimuksista on enemmän haittaa kuin hyötyä, koska nämä vaatimukset saavat käyttäjät valitsemaan ennustettavia salasanoja, jotka koostuvat peräkkäisistä sanoista ja numeroista, jotka liittyvät läheisesti toisiinsa, Microsoftin hiljattain julkaisemassa muistiossa lukee.
Microsoft kyseenalaistaa nyt myös säännökset siitä, minkälainen salasanan pitäisi olla, sillä rikolliset pystyvät helposti manipuloimaan käyttäjien ennustettavuutta salasanojen luomisessa.
– Ihmisluonnon ymmärtäminen on ratkaisevan tärkeää, koska tutkimukset osoittavat, että lähes jokainen käyttäjillesi asettamasi sääntö johtaa salasanan laadun heikkenemiseen, muistiossa todetaan.
Microsoftin mukaan juurikin pituus- , erikoismerkki- ja salasanan vaihtovaatimukset johtavat kaikki salasanojen normalisoitumiseen, mikä helpottaa salasanan arvaamista tai murtamista.
Microsoft ei aio kuitenkaan luopua kaikista säännöistään salasanojen suhteen. Yhtiö ei vieläkään esimerkiksi suosittele käyttämään täysin ilmiselviä salasanoja kuten "12345" tai "abcde". Salasanojen tulisi yhä olla hankalasti arvattavia ja minimissään kahdeksan merkin salasana pysyy suosituksena.
Hyvän salasanan lisäksi Microsoft suosittelee monivaiheista tunnistautumista.
Lue myös: Viisi keinoa parantaa omaa tietoturvaa juuri nyt
Lue myös: Uhkaako Facebook sinuakin tilisi lukitsemisella? Tämä ilmoitus ei ole huijaus – suhtaudu vakavuudella
Katso myös: Kaksivaiheinen tunnistautuminen on helppo keino parantaa omaa tietoturvaa
0:47
Lähteet: New York Post, Microsoft