полезное··1 мин чтения

Почему пароль 123456 всё ещё в топе и как защититься

Эксперт по кибербезопасности Игорь Котилевец объяснил, почему простые комбинации остаются главной угрозой, и сформулировал правила надежной защиты аккаунтов.

Иллюстративное фото

Как вам новость?

Иллюстративное фото · Фото: Ervins Strauhmanis / Openverse / flickr, CC BY 2.0

Кандидат технических наук Игорь Котилевец отметил, что ежегодные рейтинги самых ненадежных паролей практически не меняются. Лидером остается комбинация «123456», за ней следуют «123456789», «qwerty» и «password». Атакующие не перебирают символы с нуля — это долго. Они используют словарные атаки: берут списки популярных утечек и применяют к ним правила замены.

Проблема усугубляется тем, что люди часто используют личные данные. Имена, даты рождения и номера телефонов легко найти в соцсетях или открытых источниках. Хакеры просто добавляют эти данные в список для проверки. «Хитрые» замены символов, например, буквы «a» на значок «@», тоже не работают. Эти приемы настолько распространены, что уже включены в автоматические наборы правил для подбора.

По словам эксперта, пароль из 16 и более символов подобрать практически невозможно, даже если он состоит из простых слов. Лучше использовать кодовые фразы вместо отдельных слов. Не стоит применять один пароль на разных сайтах: взлом одного сервиса поставит под удар все остальные аккаунты.

Для максимальной защиты Котилевец рекомендует завести менеджер паролей. Программа создаст и сохранит уникальные случайные комбинации для каждого сервиса. Пользователю останется запомнить только один мастер-пароль.

Материал подготовлен по публикации Подмосковье сегодня.

Читайте также