Кандидат технических наук Игорь Котилевец отметил, что ежегодные рейтинги самых ненадежных паролей практически не меняются. Лидером остается комбинация «123456», за ней следуют «123456789», «qwerty» и «password». Атакующие не перебирают символы с нуля — это долго. Они используют словарные атаки: берут списки популярных утечек и применяют к ним правила замены.
Проблема усугубляется тем, что люди часто используют личные данные. Имена, даты рождения и номера телефонов легко найти в соцсетях или открытых источниках. Хакеры просто добавляют эти данные в список для проверки. «Хитрые» замены символов, например, буквы «a» на значок «@», тоже не работают. Эти приемы настолько распространены, что уже включены в автоматические наборы правил для подбора.
По словам эксперта, пароль из 16 и более символов подобрать практически невозможно, даже если он состоит из простых слов. Лучше использовать кодовые фразы вместо отдельных слов. Не стоит применять один пароль на разных сайтах: взлом одного сервиса поставит под удар все остальные аккаунты.
Для максимальной защиты Котилевец рекомендует завести менеджер паролей. Программа создаст и сохранит уникальные случайные комбинации для каждого сервиса. Пользователю останется запомнить только один мастер-пароль.
Комментариев пока нет.