Эксперты рассказали, какие пароли взламывают чаще всего и как защитить свои деньги и личные данные

Наука
1 год назад

В 2009 году киберпреступники получили доступ к аккаунтам в твиттере. Пострадали официальный профиль фейсбука, Бритни Спирс и других известных личностей. Случилось это, потому что 18-летний хакер разгадал пароль одного из администраторов твиттера — слово «счастье» (happiness). Многие пользователи ленятся придумать сложный, но надежный пароль, но существует несколько способов, чтобы легко запомнить его и обезопасить себя.

Взломать ваши аккаунты могут не только профессиональные хакеры. На бытовом уровне тоже происходят подобные преступления. Вы наверняка хоть раз слышали о ссорах в семье или скандалах на работе, когда один партнер или коллега подбирал пароль другого и получал доступ к личным файлам.

ADME рассказывает, что можно сделать, чтобы избежать кражи информации и денег.

Какие пароли совершенно ненадежны

Специальные программы могут «угадать» распространенный пароль за несколько секунд, просто перебирая символы. Люди, которые хорошо вас знают, тоже без труда могут вычислить, какой фразой вы защищаете данные. Исследователи Университета Virginia Tech проанализировали более 6 млн паролей и пришли к выводу, что пользователи совершают одинаковые ошибки. Ниже представлены самые частотные и, следовательно, самые уязвимые пароли.

  • Один и тот же пароль для всех сайтов и аккаунтов. Как только хакерская программа подберет верный пароль к одному из ваших аккаунтов, она тут же применит его к остальным. Увы, но, согласно исследованию 2012 года, 60 % людей ставят один пароль для большинства используемых сайтов.
  • Последовательное нажатие клавиш. В результате получаются пароли вроде «12345» или «qwerty». Есть и более изощренные вариации, например «po09iu87», но и их не составит труда взломать.
  • Выражения любви или ненависти. Многие пользователи могут подобрать фразу из множества символов, но она все равно не защитит их данные, к примеру: ilovemymother или yalublukotikov.
  • Названия известных брендов. Их легко запомнить и можно быстро набрать, но такой же пароль придумают сотни тысяч других людей. В числе распространенных: mercedes, cocacola, snickers.
  • Отсылки к поп-культуре и спорту. Имена актеров и персонажей, название песен, книг, музыкальных групп, спортивных команд и игроков: metallica, nirvana, chelsea.
  • Имя, фамилия и цифры. Например, anna1993 или mrsmith111. Ваши личные данные легко украсть, и даже неформальные вариации любого имени легко подобрать методом брутфорса.

Что такое надежный пароль

  • Надежный пароль должен содержать как можно больше символов. Не используйте в пароле имена, названия и другие популярные слова и сочетания, о которых рассказано выше. Проверить надежность пароля можно на сервисе OnlineDomainTools.
  • Чтобы ваш пароль было сложнее подобрать, он должен содержать строчные и заглавные буквы, цифры и символы. Если вы решили придумать такое сочетание сами, откажитесь от «банальностей»: не заменяйте букву «о» на цифру «0» или «а» на символ @, не используйте последовательные сочетания клавиш, вроде 123 или !@#.
  • Человеческому мозгу сложно придумать действительно «хаотичное» сочетание. Можете воспользоваться генератором паролей, например этим или этим, который выдаст вам случайный набор символов, например d2poW&lXL+ или 0azOMLv@wrAS.

Как создать запоминающийся надежный пароль

  • Чтобы запомнить надежные пароли, эксперты советуют сделать из сложного сочетания своеобразную аббревиатуру. На каждую букву, цифру и символ придумайте ассоциации и соберите из них предложения. К примеру, сочетание WIw7,mstmsritt на английском можно индивидуально расшифровать как When I was seven, my sister threw my stuffed rabbit in the toiletКогда мне было 7, моя сестра выбросила моего кролика в унитаз»).
  • Русскоязычные пользователи могут расшифровать пароль pmKtBR9dn по первым буквам так: «Первый месяц кот тихонько бродит рядом 9 дивных ночей». Такое абсурдное сочетание запомнить гораздо легче. Только сохраните в памяти, где стоят строчные и заглавные буквы.
  • Придумать и запомнить пароль поможет визуализация. Представьте необычную ситуацию с каким-либо персонажем в интересной локации. Например: «Роналду разгадал 7 кроссвордов на пляже» или «Мастер Йода сидит в подводной лаборатории». Используйте всю фразу как пароль или создайте пароль из начальных букв каждого слова, разбавив его символами, например, roRA7KRnapl или Rra7Kronp.

Как запомнить и сохранить пароль

  • Эксперты по развитию памяти советуют просмотреть и повторить нужную информацию как минимум 5 раз подряд. Если вы еще не выигрывали чемпионат по запоминанию, может потребоваться и 10 повторов.

  • Подключите мышечную память. Напечатайте пароль в любом текстовом редакторе, пока ваши пальцы не привыкнут к этому сочетанию клавиш, то есть как минимум раз 20. После недолгой практики мышечная память подскажет верное написание сложного пароля.

  • Меняйте пароли каждые 90 дней.
  • Не давайте настоящие ответы на секретный вопрос, который нужен для восстановления пароля. Личную информацию легко узнать из тех же соцсетей, поэтому используйте неожиданные ответы. К примеру, на вопрос о девичьей фамилии вашей мамы забейте ответ «Кто хочет стать миллионером».
  • Не храните пароли на бумажке в кошельке или на холодильнике. Воспользуйтесь специальными менеджерами паролей — они сохраняют ваши пароли для каждого сайта и шифруют информацию.
  • Если сайт или приложение предлагает двойную аутентификацию, воспользуйтесь ей.

А у вас есть лайфхаки по запоминанию сложных паролей?

Фото на превью depositphotos.com

Комментарии

Уведомления

"Воспользуйтесь специальными менеджерами паролей"
Возникает закономерный вопрос: "Как придумать и не забыть пароль к менеджеру паролель?" И не будет ли менеджер паролей первой целью для хакеров?

12
-
Ответить

Если на всех-превсех сайтах регистрироваться с разными паролями, да ещё и хаотично-сложными, да ещё и менять их каждые три месяца, то можно тронуться умом.

11
-
Ответить

Защитить сайт от подбора паролей перебором проще простого. Что по-настоящему бесит - корпорации типа adobe, сайт и поддержка которых настолько ПЛОХИ, что любая онлайн-игрушка даст сто очков вперед.

2
-
Ответить
5 лет назад
На этот комментарий прилегла кошка.

Опять повторю: самая простая и надежная система паролей - старые №№ телефонов, которые никто уже не помнит. А уж если не свои, а друзей/знакомых, то пароли вообще будут невскрываемыми.

4
-
Ответить

Я зарегистрирован на почти сотне сайтов, и еще 20 паролей для рабочих целей. Но бесит не это. Можно просто расставить приоритеты и действительно важные вещи защитить, а на проходные поставить какую-нибудь фигню, взломают - не жалко.
Бесит, что зачастую любой сайт формата шараж-шиномонтаж придирается к паролю, де он не удовлетворяет требованиям безопасности. Чем захудалее контора - тем серьезнее предрегистрационная проверка пароля. Господи, да мне наплевать, кто будет через месяц лазить по вашему сайту с моей страницы - я просто один раз посмотреть зашел. И не моя вина, что нельзя посмотреть без регистрации. Такой вот синдром вахтера в интернете.

5
-
Ответить

Разгадает ли хакер или его программа такой пароль: s0i7n04751 ? Запоминать его незачем, элементарно восстанавливается с помощью калькулятора: sin 45 = 0,7071 . Буквы и цифры из левой и правой частей равенства записываются поочередно. Поскольку sin 45 - число иррациональное, можно вместо первых пяти цифр использовать 6-ю - 10-ю, или 16-ю - 20-ю. Таких паролей можно самому настрогать сколько угодно.

3
-
Ответить
5 лет назад
Комментарий взял перерыв на кофе. Или два.

Можно запомнить фразу из стиха. Например, "Я помню чудное творенье, передо мной явилась ты". Плюс, добавить дату рождения друга, или его рабочий номер телефона. Получится "япчт10101980пмят@".

-
-
Ответить

если у вас есть менеджер паролей - на кой все эти ухищрения? используйте генератор, нужен один пароль для менеджера.

есть куча вещей, которые знаете только вы: номер вашего первого паспорта, номера ваших машин. Если вы учились музыке - "сыграйте" на клавиатуре любимую песенку.

-
-
Ответить

Похожее