В список паролей, которые быстро могут взломать злоумышленники, входят «123456», «qwerty», «password» и любые последовательности клавиш подряд. Читать далее
В список паролей, которые быстро могут взломать злоумышленники, входят «123456», «qwerty», «password» и любые последовательности клавиш подряд.
Об этом рассказал в беседе с RT технический директор HASPBOX Александр Гусев.
К ним добавляются более «личные», но не менее предсказуемые варианты — дата рождения, «имя+год» вроде «Ivan1990», кличка питомца с цифрами на конце, привёл примеры эксперт.
«Всё это — топ строчек в любом словаре подбора: достаточно готового списка из миллионов ранее скомпрометированных паролей, чтобы «угадать» ваш буквально с первой попытки», — объяснил собеседник RT.
Людям такие пароли кажутся личными и уникальными, но для алгоритма это просто одна из первых строчек в проверке, предостерёг аналитик.
«Тем более что нужная для подбора личная информация зачастую уже сама лежит в открытом доступе после прошлых утечек», — рассказал он.
Как отметил эксперт, скорость взлома выросла в разы.
«Арендовать мощный облачный кластер для перебора сегодня стоит копейки, барьер входа для атакующего практически исчез. Плюс огромные массивы утёкших паролей из прошлых взломов сформировали готовые «умные» словари: подбор идёт не перебором всех комбинаций, а по реальным человеческим паттернам замены букв на цифры и дописывания годов», — объяснил специалист.
Как добавил Гусев, длина пароля «работает сильнее», чем «зоопарк» из спецсимволов в коротком пароле.
«Восьмисимвольный пароль с заглавными буквами, цифрами и спецсимволами всё равно ломается быстрее, чем длинная фраза из обычных слов без единого спецсимвола», — уточнил он.
Как посоветовал собеседник RT, самый устойчивый вариант — длинная фраза из нескольких случайных не связанных слов, либо полностью случайная строка, сгенерированная менеджером паролей.
Миф про обязательную смену пароля раз в 90 дней, по его словам, для большинства сценариев устарел.
«Принудительная ротация без причины скорее снижает безопасность, провоцируя людей на предсказуемые вариации старого пароля. Правильный триггер для смены — конкретный сигнал компрометации, а не дата в календаре», — заключил специалист.
Ранее россиянам посоветовали не хранить пароли в заметках и переписках.
Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter»
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Агидель: Ночь 20 дек, Чт | 0 | 0 | 19-12-2018 |
| 2 | По итогам года у нас будет 10 тысяч школ с инклюзивным образованием – Васильева | 0 | 0 | 10-12-2018 |
| 3 | Багаевская: Ночь 18 дек, Вт | 0 | 0 | 17-12-2018 |
| 4 | ISL | Bengaluru will be keen on regaining consistency as it faces Mohammedan | 0 | 0 | 10-01-2025 |
| 5 | Re: Improving Panel Layouts | 0 | 0 | 15-01-2020 |
| 6 | Производству пеллет не достает рынков | 0 | 0 | 13-02-2024 |
| 7 | Названы самые популярные китайские автомобили в России в 2019 году | 0 | 0 | 16-01-2020 |
| 8 | Commenti su Cimici rosse e nere dei cavoli di Matteo Cereda | 0 | 0 | 30-09-2024 |
| 9 | Performance issue new sky hub max | 0 | 0 | 24-02-2025 |
| 10 | NASA впервые описало «танец» лун на орбите Нептуна | 0 | 0 | 18-11-2019 |