En la medida en que desee contraseñas seguras para proteger su servidor / servicio, es su "culpa" si sus políticas son demasiado indulgentes. Eso supone que su servidor / servicio está amenazado por un compromiso individual del usuario final, lo que no siempre es así.
En la medida en que sus usuarios deseen que su propia cuenta esté protegida, es su "culpa" si no eligen una contraseña lo suficientemente segura, independientemente de las políticas vigentes.
Si hay suficientes cuentas comprometidas, entonces la "falla" está determinada por quién hace girar su vista a los medios de manera más rápida y efectiva.
Es realmente un área donde puedes llevar un caballo al agua, pero no puedes hacer que beban. Las políticas de contraseñas draconianas usualmente causan que la seguridad se filtre en alguna otra dirección, como escribir contraseñas o confiar en secuencias no alfa adivinables, como las fechas de nacimiento. Las políticas de contraseña faltantes conducen a problemas de enlace más débiles, ya que alguien siempre elegirá 'secreto' como su contraseña dada la opción.
"falla" es un concepto bastante nebuloso aquí. Podrías preguntar sobre responsabilidad legal, que es más firme. Creo que ha habido uno o dos casos relacionados con contraseñas bancarias que se vieron comprometidas al que se culpó al banco por no requerir suficiente protección, pero no recuerdo los resultados.
En realidad, hay un ejemplo fascinante que vi la semana pasada. Una organización sin fines de lucro perdió $ 70k cuando alguien obtuvo contraseñas para sus operaciones bancarias y las aprovechó.
"Habíamos rechazado algunas de las medidas de seguridad que se nos ofrecieron, [pero si]
teníamos los que no nos hubieran sucedido ", dijo French.
"Pensamos que sería una carga administrativa, y yo era más
preocupado por las cosas internas, no por alguien pirateando nuestros sistemas ".
y luego
Desde entonces, MECA ha agregado más funciones de seguridad a su banca en línea.
cuenta, y el acceso a esa cuenta solo es posible a través de
Equipo dedicado y bloqueado.
"Todo esto es un día tarde y un dólar corto, supongo", dijo French.
"¿Por qué alguien no está gritando en los tejados sobre este fraude?
Las personas necesitan entender cuán expuestas están ”.
Eso ilustra las actitudes de las personas hacia la seguridad de la contraseña allí mismo. "Nos negamos a fortalecer nuestra seguridad ... ¿por qué alguien no nos dijo que fortaleciéramos nuestra seguridad?" ¿Qué tan lejos están de demandar a su banco por no requerir una mejor seguridad?