-Поиск по дневнику

Поиск сообщений в EFACHKA

 -Рубрики

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 13.09.2009
Записей:
Комментариев:
Написано: 135136


Надежный пароль. Каким он должен быть?

Вторник, 27 Марта 2012 г. 12:36 + в цитатник

3424885_2947767_web (550x400, 107Kb)

Согласитесь, что в настоящее время трудно себе представить компьютерную жизнь без постоянного ввода пароля. Пароль нам необходим везде - начиная от включения компьютера, регистраций на различных сайтах и форумах, доступу к своим почтовым ящикам и заканчивая созданием аккаунтов (страниц с личными данными и настройками) в платежных системах и отправкой/получением платежей в электронном виде.

И если при одноразовой регистрации на каком-либо случайном сайте (например, только лишь для скачивания игры) можно не задумываясь указать любой пароль (даже «123456»), то при создании постоянного аккаунта на важном сайте (тем более, если это связано с денежными операциями) пароль должен быть очень надёжным.


В противном случае пароль может быть взломан злоумышленником, а полученные личные данные могут быть использованы для общения в сети от нашего имени (в лучшем случае) либо для получения кредитов или открытия счетов. Поэтому лучше позаботиться о защите заранее, и уже сегодня изменить все свои «слабые» пароли на более надёжные.

Давайте разберёмся, что такое надёжный пароль, а также поговорим об основных правилах при создании и хранении паролей.

А как вообще могут взломать наш пароль? И почему пароль не может быть любым? Ведь, казалось бы, как можно угадать пароль, который придуман лично мной?

Всё довольно просто! В большинстве случаев никто ничего не угадывает! Самый популярный способ взлома – это обычный перебор всех возможных вариантов – так называемый способ «грубой силы» или брутфорс (англ. brute force). Стандартные пароли («123456», «111111», «789456», «qwerty», «фывапр», «йцукен» и т.п.) проверяются в первую очередь, а потом идет элементарная подстановка всех символов.

Естественно перебор делается не вручную, а с использованием специальных программ, которые способны в короткие сроки перебирать огромное количество различных комбинаций.

Для примера:

Пароль «09071985» (дата рождения) будет подобран за 1-2 секунды;

Пароль «андрей» будет подобран за 4 секунды

Пароль «Андрей» будет подобран за 3-4 минуты;

Пароль «1n2f4g8y0» будет подобран за 4 дня;

Пароль «EC3+gHFBI» будет подбираться 12 лет;

А пароль «kKC%5426hMIN» будет подбираться несколько миллионов лет.

3424885_password_star11 (450x321, 26Kb)


Какие выводы можно сделать на данном этапе?

Вывод 1. Пароль не должен быть коротким.

Иметь пароль менее 8 символов вообще нежелательно, а ещё лучше, чтобы пароль содержал 10-12 символов или больше.

Вывод 2. Пароль не должен содержать только цифры или только буквы (особенно повторяющиеся). Лучше всего, когда буквы и цифры чередуются, а ещё лучше, если в пароль добавляются специальные символы или знаки препинания.

Вывод 3. Важно использовать в одном пароле символы в верхнем и в нижнем регистре (и большие и маленькие). Делается это с помощью клавиши Shift.



Идем дальше…

Ещё один способ взлома пароля – это анализ данных о человеке. Зная сведения о человеке, легче подобрать его пароль.

Вся информация о человеке собирается (то ли вручную, то ли с помощью специальных программ), а после проверяется в различных комбинациях.

Например, длинный пароль «андрейкурганов» будет перебираться брутфорсом примерно 150 тысяч лет, но если злоумышленник знает, с чьим паролем имеет дело, то такой пароль будет проверен в числе первых. И какой тогда толк от такого пароля?

Кроме того, таким способом злоумышленники могут подбирать не сам пароль, а «секретный вопрос», который часто используется для восстановления пароля. Зачастую злоумышленнику проще нажать на кнопку «Забыли пароль?», а потом уже подобрать секретный вопрос, исходя из имеющихся данных о человеке, и получить заветный пароль.

 

А где проще всего узнать данные о человеке? Конечно в «социалках».

Очень просто зайти на сайт «Одноклассники» или «ВКонтакте» и узнать о человеке его имя, фамилию, год рождения, имена детей, жены/мужа или домашних животных. Узнать можно быстро и практически всё, вплоть до любимой музыкальной группы, цвета или же любимых фраз и высказываний.

А если Саша Петров для входа в аккаунт «Одноклассники» используется пароль «SashaPetrov», то это как минимум верх беспечности. И потом мы удивляемся, что друзья получают от нашего имени сообщения с просьбами пополнить счет неизвестного телефона или одолжить деньги (например, переводом на указанную карточку).



Делаем выводы дальше:

Вывод 4. Не используйте пароль, который содержит любые данные о вас или вашей семье -всевозможные памятные даты (рождения, свадьбы и пр.), имена и фамилии родственников, номера квартир, документов или телефонов. Недопустимо также использование любых комбинаций, составленных из личных данных.

Вывод 5. Пароль должен быть бессмысленным, поэтому лучше отказаться от пароля, который представляет собой любое существующее словарное слово (на любом языке).

Вывод 6. Не использовать «секретные вопросы», ответы на которые можно легко узнать или подобрать.



Теперь немного о хранении паролей и их количестве.

Допустим, мы создали надёжный пароль и даже запомнили его. Запомнить второй пароль будет уже сложнее, третий ещё сложнее…

Именно по этой причине многие пользователи при регистрации на различных сайтах используют один и тот же пароль, либо создают пароли по типу «пароль1», «пароль2», «пароль3» или «парольMail», «парольSkype» и т.д. А ведь это неразумно, т.к. при взломе такого пароля злоумышленник получит доступ сразу ко всем нашим аккаунтам.

Конечно же, запомнить несколько паролей состоящих из случайного набора символов невозможно, поэтому надо каким-то образом записывать и хранить пароли, но…

Согласитесь, глупо создавать надёжный пароль, а потом записать его на стикер и приклеить к краю монитора. А ведь многие делают именно так, и что самое интересное делают это не дома, а в офисах. Я лично видел такое в налоговой инспекции!!! А ведь в таком компьютере может быть вся база данных с информацией о налогоплательщиках. Вот вам и ответ на вопрос, откуда у мошенников паспортные данные для получения кредитов.

Примерно тот же смысл получится, если положить у всех на виду блокнот, на обложке которого жирными буквами написано «МОИ ПАРОЛИ» или же на Рабочем столе Windows разместить текстовый файл с таким же названием.



Вывод 7. Необходимо использовать уникальный пароль для каждого отдельного Интернет сервиса, форума, сайта.

Вывод 8. Не держать пароли у всех на виду.

Вывод 9. Не xранить пароли в Интернете или на компьютере в виде текстового файла.

Если злоумышленник получит доступ к нашему компьютеру (это не так сложно, как может показаться), то найти файл с паролями для него будет ещё проще (при чем в любом месте на жестком диске).



Относиться к паролям и «секретным вопросам» надо так же серьезно, как к информации, которую защищают эти пароли, поэтому НИКОМУ не сообщайте свой пароль. Держите пароль в секрете от своих близких (особенно от детей) и друзей. Возможным исключением может быть пароль от общего банковского счета (семейного), если доступ к этому счету должны иметь и другие члены семьи.

Храните пароли только в надежном месте! Это важно не только с точки зрения хищения пароля посторонними лицами, но и с точки зрения случайной утраты пароля (по нашей неосторожности или неопытности).



Вывод 10. Не храните пароли с помощью встроенных в браузер «хранителей паролей».

Во-первых, никогда нельзя быть уверенным в надежности такого «хранителя» и в том, что сам браузер не содержит «дыр» в защите. Злоумышленники в первую очередь ищут «дыры» в браузерах, т.к. браузерами пользуются все.

Во-вторых, если случится сбой в работе браузера или всей системы, то очень велика вероятность, что мы потеряем доступ ко всем паролям, которые хранит браузер, а это хоть и не взлом, но тоже неприятно.

Вывод 11. Делайте копии паролей.

Если для хранения паролей вы используете специальные программные средства, то не забывайте периодически делать резервные копии баз данных с паролями. Если же вы храните пароли на листке бумаги, то сделайте вторую копию такого листа (или блокнота) и храните оригинал и дубликат в разных (укромных) местах.

Вывод 12. Не вводите пароли в посторонних программах, на посторонних сайтах, а также не отсылайте пароли по почте (даже по запросу от службы поддержки или администрации сайта). Администрация НАСТОЯЩЕГО серьезного сайта никогда не потребует пароль, поэтому если вы получили подобный запрос, то это скорее всего работа мошенников.

Вывод 13. Постарайтесь как можно реже вводить пароли с использованием чужих компьютеров, а особенно в общественных местах (интернет-кафе, терминалах и т.п.). Крайне не желательно на чужом компьютере вводить пароли для входа в аккаунт платежных систем или использовать интернет-банкинг, т.к. не исключено, что на этом компьютере используется устройство или программа для запоминания последовательности нажатий клавиш (клавиатурные шпионы).

Вывод 14. Периодически меняйте пароли (особенно если пользовались паролем за чужим компьютером). Чем надежнее пароль, тем дольше можно его использовать. Надёжный пароль из 12-14 символов, составленный с учетом описанных выше рекомендаций можно не менять несколько лет.



Придумывать каждый раз новый надёжный пароль иногда лень, поэтому для таких случаев можно воспользоваться специальными программами – генераторами паролей. Такая программа случайным образом выдает комбинацию символов, и мы моментально получаем надёжный пароль.

Предлагаю Вам несколько ссылок на сайты, которые позволяют снегерировать пароли онлайн:

Генератор паролей

Генератор паролей (с использованием Подчеркивания (_), Пробела ( ), Специальных символов (!, $, %, #, ...) и Cкoбок ([, ], {, }, (, ), <, > ))

http://howsecureismypassword.net На данном сайте надо вставить пароль в пустое поле, после чего сразу будет выдано сообщение, с указанием времени, в течение которого злоумышленник взломает ваш пароль, используя брутфорс.

И еще одна ссылка от компании Майкрософт: https://www.microsoft.com/ru-ru/security/pc-security/password-checker.aspx Здесь просто наглядно показано насколько «силён» введенный пароль.

Ну и последний совет… Если вы заметили непонятные изменения на каком-либо из своих аккаунтов или заподозрили, что кто-то получил доступ к вашей информации, то как можно скорее измените пароль и при необходимости сообщите об этом администрации или в службу поддержки сайта либо организации, представляющей данный аккаунт.

Безопасной Вам работы!

Источник

3424885_button (163x37, 7Kb)

 

 

Серия сообщений "Безопасность":
Часть 1 - Антивирус онлайн - ESET Scanner от NOD32
Часть 2 - Антивирусник - Kaspersky Virus Removal Tool 2010
Часть 3 - Бесплатная лечащая утилита от Dr.Web
Часть 4 - Прекрасный помощник для удаления троянов и вредных программ
Часть 5 - Надежный пароль. Каким он должен быть?
Часть 6 - Антивирусы онлайн
Часть 7 - Какой лучше антивирус: Касперский, DrWeb или Panda Antivirus?
Часть 8 - 5 магических адресов Google для параноиков
Часть 9 - В браузере открывается вкладка с рекламой. Что делать?

Метки:  

Процитировано 108 раз
Понравилось: 43 пользователям

богодарова_нина   обратиться по имени Вторник, 27 Марта 2012 г. 13:02 (ссылка)
Спасибо, Анечка
Ответить С цитатой В цитатник
Татиана_Серова   обратиться по имени Вторник, 27 Марта 2012 г. 13:16 (ссылка)
Благодарю от души!!!
Ответить С цитатой В цитатник
RAINBOWDANCE   обратиться по имени Вторник, 27 Марта 2012 г. 13:18 (ссылка)
Очень ценная информация!!! СПАСИБО!
Ответить С цитатой В цитатник
esoterick   обратиться по имени Вторник, 27 Марта 2012 г. 13:18 (ссылка)
Полезная информация, спасибо!
Ответить С цитатой В цитатник
Nikash   обратиться по имени Вторник, 27 Марта 2012 г. 13:32 (ссылка)
Для "обычного пользователя" информация полезная. Для профи - полная ерунда. Любой пароль взламывается, вопрос в цене) Для того, чтобы труднее было добраться до вашего, почаще его меняйте!
Ответить С цитатой В цитатник
koreckolga   обратиться по имени Вторник, 27 Марта 2012 г. 13:59 (ссылка)
Спасибо!
Ответить С цитатой В цитатник
PASSIONANTE_TANYA   обратиться по имени Вторник, 27 Марта 2012 г. 14:45 (ссылка)
Спасибо за информацию
Ответить С цитатой В цитатник
levira51   обратиться по имени Вторник, 27 Марта 2012 г. 15:12 (ссылка)
Ответить С цитатой В цитатник
Ларисик   обратиться по имени Вторник, 27 Марта 2012 г. 16:33 (ссылка)
Ответить С цитатой В цитатник
Riga_Valentina   обратиться по имени Вторник, 27 Марта 2012 г. 20:01 (ссылка)
Спасибо большое! Обычно я к этому относилась как-то беспечно... Буду бдительней.
Ответить С цитатой В цитатник
Chally   обратиться по имени Вторник, 27 Марта 2012 г. 22:48 (ссылка)
Спасибо. Я многое не знала.
Ответить С цитатой В цитатник
AminaQ   обратиться по имени Вторник, 27 Марта 2012 г. 23:18 (ссылка)
СПАСИБО!!!
Ответить С цитатой В цитатник
balini   обратиться по имени Вторник, 27 Марта 2012 г. 23:29 (ссылка)
Очень ценная и нужная информация!!! СПАСИБО!!!
Ответить С цитатой В цитатник
Joker-6   обратиться по имени Вторник, 27 Марта 2012 г. 23:40 (ссылка)
Спасибочки
Ответить С цитатой В цитатник
сима2010   обратиться по имени Среда, 28 Марта 2012 г. 17:03 (ссылка)
Спасибо!!!
Ответить С цитатой В цитатник
Лоратина   обратиться по имени Суббота, 31 Марта 2012 г. 16:31 (ссылка)
Очень ценная информация! Спасибо!!!!!!!!!!!!!
Ответить С цитатой В цитатник
Black_Cati   обратиться по имени Вторник, 03 Апреля 2012 г. 19:17 (ссылка)
Спасибо за полезную информацию!
Ответить С цитатой В цитатник
natali_mogileu   обратиться по имени Среда, 04 Апреля 2012 г. 00:29 (ссылка)
Большое спасибо!
Ответить С цитатой В цитатник
Ольга_Чудная   обратиться по имени Понедельник, 07 Мая 2012 г. 19:41 (ссылка)
Благодарю!!!
Ответить С цитатой В цитатник
Жашенька   обратиться по имени Воскресенье, 22 Июля 2012 г. 21:35 (ссылка)
Спасибо за ценные советы.
Ответить С цитатой В цитатник
exnatale66666   обратиться по имени Воскресенье, 05 Мая 2013 г. 10:04 (ссылка)
Благодарю!
СДР_079969 (550x404, 38Kb)
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку