Specjaliści od bezpieczeństwa oblali test z maila napisanego przez SI dwa razy na trzy
Yubico i Okta położyły przed prawie 2000 specjalistów od bezpieczeństwa i informatyki dwie wiadomości i zadały proste pytanie: którą napisał człowiek? Trafiło zaledwie 36 procent. Ponad połowa spojrzała na wiadomość naprawdę napisaną przez człowieka i uznała, że stworzyła ją maszyna.
To ludzie, którzy żyją z tej pracy, zapytani w dziewięciu krajach w lipcu, z publikacją 7 października. Skoro ich oczy nie rozróżniają już jednego od drugiego, to rada dawana wszystkim pozostałym od dwudziestu lat, czyli wypatrujcie koślawych zdań i błędów gramatycznych, jest skończona. Ten sam raport mówi, że 70 procent zauważyło wzrost phishingu w minionym roku, 44 procent przyznaje, że ich organizacja doświadczyła co najmniej jednego udanego ataku napędzanego przez SI, a 43 procent zetknęło się z podejrzanym nagraniem wideo, głosem albo telefonem podszywającym się pod kierownictwo lub klienta.
Potem robi się niezręcznie, bo przychodzi pytanie o ich własne konta. W tej grupie 87 procent doskonale wie, czym są klucze dostępu, a 48 procent nadal loguje się do prywatnych kont wyłącznie nazwą użytkownika i hasłem. Dwadzieścia osiem procent nie ma żadnego drugiego składnika na prywatnej poczcie, czyli na koncie, które potrafi zresetować wszystkie pozostałe.
Weźcie wskazówkę od tych, którzy powinni wiedzieć lepiej. Dobrze napisanej podróbki nie rozszyfrujecie wzrokiem, więc przestańcie próbować i zmieńcie raczej to, ile warta jest udana podróbka. Klucz dostępu albo aplikacja uwierzytelniająca na poczcie sprawiają, że skradzione hasło samo w sobie niczego już nie otwiera. Kontrola prywatności i kont w Tendvane przegląda ustawienia logowania na komputerze i wskazuje konta, które wciąż opierają się na samym haśle.