Практически каждый сайт требует регистрации пользователя. А значит, придется придумывать пароль. Использовать одинаковую комбинацию, даже самую сложную, на всех сайтах подряд не очень умно. Многие из небольших порталов хранят комбинации пользователей в незашифрованном виде, и они часто утекают в сеть. Пароли это очень непростое дело, давайте разберемся, как придумать и запомнить самый сложный и надежный пароль.
В интернете давно существует рейтинги самых часто используемых комбинаций. По статистике, средняя его длина составляет от 6 до 8 символов.
На первом месте рейтинга — цифровые последовательности и первый ряд букв клавиатуры:
Сочетания длиной менее 4 символов или цифр Взломать такие последовательности не составит труда. Самым простым способом получить доступ к аккаунту, является взлом методом грубого перебора (брутфорс).
Для брутфорса существуют программы, в которые загружается список популярных слов и комбинаций (словарь). Такой список можно найти в открытом доступе. Программа подставляет комбинации по очереди, в автоматическом режиме, пока не найдет рабочую последовательность.
Подборка пароля из 4 символов не представляет никаких сложностей для злоумышленника. В 2012 году, на конференции по кибербезопасности в Норвегии, была продемонстрирована система, способная подбирать 348 миллиардов хэшей в секунду!
Хэшем называют преобразование информации с помощью определенного алгоритма, что позволяет кодировать, хранить, а затем восстанавливать эту информацию.
Если для хранения кодового слова используются более сложные алгоритмы хэширования, например, комбинации md5, то последовательность из 6 символов (буквы разного регистра + цифры) можно подобрать за 95 минут (скорость около 10 миллионов последовательностей в минуту). А вот для того, чтобы подобрать пароль из 10 символов, потребуется уже более двух с половиной тысяч лет.
Такие значения достигаются в идеальных условиях: без ограничения по количеству попыток, и с максимальной скоростью обмена данными. В реальной ситуации взлом займет гораздо больше времени
Пароли длиной более 10 случайных символов редко взламывают, ведь для этого хакерам потребуется много времени и мощностей, а зачем прилагать такие усилия, если более 10% всех последовательностей – это вариации цифр 12345 и букв qwerty.
Код, состоящий из букв в одном регистре, взломать крайне легко. Особенно, если это повсеместно используемые слова, названия книг, имена героев или событий.
Усложнения таких комбинаций с помощью дополнительных слов так же будет недостаточно: «Этомойпароль» или «этомойкрутойпароль» будут подобраны за одинаковое время.
В первую очередь взламываются малопопулярные сайты, без серьезной защиты. Хакеры выкладывают взломанные аккаунты в свободный доступ, чтобы внести все комбинации login+password в словари, используя их в соцсетях, платежных системах или почтовых сервисах.
Времена, когда пользователю разрешалось придумать любой пароль при регистрации, прошли. Теперь от него требуют, чтобы код содержал, как минимум, одну заглавную букву, одну цифру и один спец символ. Многих это раздражает, но благодаря такому подходу удается сохранить аккаунты пользователей.
Очень сложным и самым лучшим считается пароль от 10-12 символов длиной, с использованием заглавных, прописных букв, цифр и спецсимволов:
Не стоит использовать пароль, совпадающий с логином. Чтобы украсть аккаунт, такую связку даже не придется взламывать.
При генерации паролей следует отказаться от использования осмысленных фраз или слов. Небезопасным будет также замена раскладки – в иностранном сегменте интернета такое может сработать, но большинство взломщиков в рунете работают со обеими раскладками.
Из самых известных мультиплатформенных password-менеджеров следует отметить:
Пароли будут надежно шифроваться, при этом большинство приложений интегрировано с браузерами. Каждый раз, как пользователь будет заходить на почтовый ящик или в аккаунт соцсети, такие приложения автоматически заполнят логин и сохраненный пароль. Причем комбинации синхронизируются и будут доступны с любых устройств пользователя.
Если автозаполнение в настройках браузера включено (доступ к этой функции можно получить, зайдя в настройки браузера и открыв меню «passwords» или «автозаполнение»), то каждый раз, как пользователь попадает на сайт, где от него требуется пройти автаризацию, браузер предложит ему сгенерировать случайные символы и сохранить их в менеджере.
Безопасности и анонимности при пользовании интернетом с каждым годом уделяют все больше и больше внимания.…
Если несколько лет назад о том, что такое VPN и для чего он используется, знали только единицы,…
Совсем недавно известный сервис VPN от Opera прекратил свое существование, что значительно усложнило жизнь пользователям…
Социальные сети взорвались обсуждением насущной проблемы, грозящее наступить 1 ноября отключение Интернета в России показалось…
Украина относится к тем странам, в которых политика по отношению к свободе Интернета не отличается…
View Comments
Не так давно взломали несколько страничек, хотя казалось, что пароль надежный. Судя по статье, мне так только казалось. Плюс я сохраняла их в текстовом документе на компьютере и теперь понимаю, как сглупила. Попробую менеджер паролей, иначе так и буду плавать и создавать "сложные" пароли.
Весьма актуальная статья, которая была для меня полезной, теперь я немного вооружен, буду бдить. Спасибо.
Это было очень интересно читать да и полезно тоже. Я использую кличку своей кошки и номер моего старого телефона, понятно что его теоретически можно вычислить, но сложные пороли трудно запомнить, а пароль мне всегда нужен под рукой. Так что надеюсь не кому в голову не придет ломать мой.))
Очень недолюбливаю генераторы паролей. Да, пароль получается сложный и взломать его тяжело, но и запомнить не просто, точнее для меня невозможно.
Одно время постоянно взламывали вконтакте, никакой пароль не спасал. Со злости длинный матерный придумал, вроде ничего, пока не ломают. Или решили отстать) А длинные пароли можно и самому забыть, такое тоже было
Сейчас очень многое зависит от пароля..Его нужно уметь придумать.
У меня бизнес в сфере логистики, все маршруты составляются с помощью специального сервиса на нашем сайте, так же именно через сайт в большей степени происходит взаимодействие диспетчеров с водителями, заказчиками, отслеживание грузов. Нагрузка на сервера
За последнее время взламывали уже три раза, почту и контакт. Уже везде поменяла пароли, и видимо, снова поставила недостаточно надежные. Жаль только, что все пароли запомнить нереально. Мало ли что с компьютером случится, и все пароли придется восстанавливать. Спасибо за очень информативную и полезную статью!