Honeywords — Honeypot Passwords - Slashdot

Företag uppmanas att implementera "Honeywords" (falska lösenord) i sina lösenordsdatabaser. Syftet med Honeywords är att upptäcka om hackare har stulit användarinformation genom att övervaka inloggningsförsök med dessa falska uppgifter. Konceptet föreslogs först i en artikel av ari juels, chefsforskare på säkerhetsföretaget RSA, och MIT-professor ronald l. rivest. Honeywords är inte avsedda att ersätta goda säkerhetsrutiner för lösenord, utan fungerar som ett komplement för att förbättra upptäckten av intrång. Systemet adresserar problemet att företag ofta misslyckas med att upptäcka när användares lösenord har komprometterats, trots befintliga säkerhetsåtgärder.