Слабые пароли повышают риск взломов и утечек информации, а ранее надёжная комбинация из 8 символов больше не гарантирует надежность данных. У среднестатистического интернет-пользователя минимум 10 разных аккаунтов. Каждый из профилей содержит конфиденциальную информацию, защищенную, как правило, паролем, созданным этим же пользователем.
По задумке разработчиков пароли призваны защищать личные данные. Однако миллионы пользователей халатно подходят к созданию надежных паролей, вновь и вновь используя один и тот же простой вариант, пока однажды его не взломают за считанные минуты.
● 32% интернет-пользователей повторно используют один и тот же пароль для 5–10 веб-сайтов и приложений (bitwarden).
● 30% утечек данных происходит по причине слабого пароля (GoodFirms).
● Наиболее часто используемый пароль — «123456» (Cybernews).
● 65% паролей российских пользователей можно взломать за минуту (RTM Group).
Безусловно, взломы и кражи данных стали возможны также из-за увеличения вычислительной мощности современной техники. А значит, к вопросу создания пароля современный пользователь должен подходить более ответственно.
Комбинация из 8 символов уже устарела
Считающийся надежным пароль из 8 символов, включающий сочетание регистров, цифр и букв сегодня может быть взломан методом машинного перебора за 39 минут. Простая цифровая комбинация с буквами нижнего регистра — почти сразу, сочетание нижнего и верхнего регистра — за 2 минуты (Hive Systems).
Специалисты Центра цифровой экспертизы Роскачества уверены, что на текущий момент надежный пароль должен содержать минимум 16 знаков, включая спецсимволы (типа решетки или звездочки). Кстати, самые надежные пароли обнаружены в среде крупного бизнеса. Правда, это всего лишь 5% от общего числа паролей (RTM Group).
Как создать надёжный пароль, который легко запомнить, но трудно вскрыть?
Можно воспользоваться генератором паролей, однако выданный результат никак не получится запомнить, и придется сохранить его в менеджере паролей, что создаст ряд проблем, например, при потере доступа.
Специалисты предлагают креативить, используя свои личные ассоциации и значимые слова, но по определённой схеме — комбинировать названия книг, песен, фильмов и т.п. Можно использовать фамилию автора, имена героев, название.
Вот, к примеру, роман писателя Жюля Верна «Двадцать тысяч лье под водой», где одним из значимых персонажей является капитан Немо. Основа для пароля готова — NemoVern.
Далее определите для себя уровни значимости сайтов и приложений. Так, например, почта, портал Госуслуг и другие подобные ресурсы будут иметь приоритет — 1. Социальные сети, аккаунты на сайтах, например, Роскачества попадают в группу значимости 2 и т.д.
А теперь внутри группы каждому из сайтов/ресурсов присвойте порядковый номер и добавьте специальный символ. И тогда на выходе у вас получится уникальный пароль, который вы легко запомните. В нашем примере это могут быть варианты для Госуслуг — Nemo101Vern%, а для социальной сети — Nemo201Vern%.
Криптостойкость таких авторских паролей весьма высокая, а главное они будут уникальными для каждого интернет-ресурса и легко запоминающимися для пользователя. Тогда не придется доверять свои пароли менеджерам паролей. А для большей защищенности рекомендуем всегда использовать двухфакторную аутентификацию (2FA) там, где это возможно.
Обычному пользователю следует не реже 1 раза в 6 месяцев изменять пароли от важных аккаунтов. #bryakingnews
Подписывайтесь на наш уютный Telegram-канал «Брянск.Ньюс», группу «ВКонтакте» «Брянск | News» — ссылки на самые интересные новости и значимые репосты
Обсуждение ( 0 комментариев )