Kroner表示,“很多人在密码中会使用变更密码时的年份和月份数字”。
针对每3个月必须变更一次密码的学生们实施的调查显示,大部分学生只是替换了此前密码的数字和字母。据称,41%的密码可通过破解软件在3秒内推测出来。
人们一直认为,履行密码变更义务是为了防止密码被盗和信息外漏。但Kroner表示,“并不像想象的那么有好处,通过近几年的研究发现,造成的反效果却很大”。
美国大学的研究者建议,应停止定期变更密码的规定,而是应该向“二次认证”(向个人手机发送一次性验证码)和指纹等“生物特征认证”方向转变。