"Sicherheitsfragen" sind im Allgemeinen eine unglaublich dumme Idee.
Jedes Mal, wenn Sie ein Passwort erstellen, wird routinemäßig empfohlen, dass Sie keine persönlichen Informationen für ein Passwort verwenden sollten, wie z. B. Ihren Aufenthaltsort High School oder Ihre Lieblingsfarbe oder das Auto, das Sie fahren, weil ein Hacker, der versucht, in Ihr Konto einzudringen, diese Dinge möglicherweise entdecken oder erraten kann. Stattdessen sollten Sie eine bedeutungslose Folge von Buchstaben und Ziffern verwenden, die für niemanden zu erraten ist.
Aber ... wir verstehen, dass bedeutungslose Folgen von Buchstaben und Ziffern schwer zu merken sind. Lassen Sie uns also Sicherheitsfragen erstellen, die effektiv als alternative Passwörter fungieren, und für diese verwenden wir etwas, an das Sie sich leicht erinnern können, z. B. wo Sie zur High School gegangen sind, Ihre Lieblingsfarbe oder das Auto, das Sie fahren. Denn während ein Hacker möglicherweise versucht, diese Art von persönlichen Informationen für ein Passwort zu erraten, würde es einem Hacker in einer Million Jahren niemals in den Sinn kommen, die Antwort auf eine Sicherheitsfrage zu erraten.
Zumindest wenn Sie Wenn der Hacker einige persönliche Informationen für ein Passwort verwendet hat, weiß er nicht, ob Sie Ihre Highschool, Ihre Lieblingsfarbe oder eine Automarke verwendet haben. Bei Sicherheitsfragen sagen wir ihm jedoch, was es ist.
Wenn jemand Sie kennt, sind viele Sicherheitsfragen leicht zu finden oder zu erraten. Vielleicht sind Sie aus einer anderen Stadt hierher gezogen, aber es besteht eine faire Chance, dass Sie dort aufgewachsen sind, wo Sie jetzt leben. Wenn Sie also davon ausgehen, dass die High Schools in der Umgebung eine faire Chance haben, einen Treffer zu erzielen. Er könnte wissen, welches Modellauto Sie fahren. Wenn nicht, gibt es nicht allzu viele verschiedene Automarken. Wenn Sie Leute nach ihrer Lieblingsfarbe fragen, nennen die meisten Leute eines von ungefähr einem Dutzend. (Nun, die meisten Männer jedenfalls. Frauen kennen die Namen von weit mehr Farben als Männer.)
Ein System, für das ich kürzlich ein Konto erstellt habe, beschränkte seine Sicherheitsfragen auf Dinge mit einer relativ geringen Anzahl von Möglichkeiten und stellte dann Dropdowns für jedes von ihnen bereit! Sagen Sie dem Hacker, hier sind die 20 möglichen Passwörter, aus denen jemand auswählen durfte! Ich habe Systeme gesehen, bei denen ich ein Passwort mit mindestens 8 Zeichen auswähle, denn wenn ich nur 6 oder 7 eingegeben habe, sind das nur ein paar Milliarden Möglichkeiten, und ein Hacker könnte es mit einem Brute-Force-Angriff bekommen. Aber dann haben wir ein alternatives Passwort, in dem wir die 20 Auswahlmöglichkeiten hilfreich auflisten. Das erspart dem Hacker, sich Sorgen machen zu müssen, dass er durch Großschreibung oder falsche Schreibweise gestolpert wird.