
Никаких qwerty и 12345: как придумать надёжный пароль для чего угодно
Давайте вместе с Салимахон повторим правила, которые помогут установить надёжный пароль для сайтов и ПИН-код для банковской карты, и разберёмся, как обезопасить себя от взлома.
На днях Салимахон обнаружила, что в её аккаунт в социальной сети зашёл посторонний человек — друзья и близкие получили от имени девушки сообщения с просьбой перевести деньги. Салимахон вспомнила, что недавно заходила в свой аккаунт с чужого компьютера в интернет-кафе, ей нужно было срочно отправить сообщение. Она быстро поменяла пароль от своей странички и обратилась в поддержку с просьбой закрыть доступ к её аккаунту со всех устройств, кроме личных. Салимахон повезло, что никто не успел воспользоваться доступом к её профилю и украсть ценные данные. Давайте вместе с Салимахон повторим правила, которые помогут установить надёжный пароль для сайтов и ПИН-код для банковской карты, и разберёмся, как обезопасить себя от взлома.
К чему приводит утечка пароля
Большинство пользователей легкомысленно подходит к созданию паролей от личных кабинетов и аккаунтов. Многие вообще используют один пароль для всех сайтов, чтобы не запутаться. А для банковской карты устанавливают ПИН-код в виде повторяющихся цифр или года рождения матери. Признайтесь, узнаёте себя? А ведь делать так не стоит! Благодаря специальным программам хакеры могут, воспользовавшись всего одним взломанным паролем, узнать всю вашу личную информацию.
Зная пароль от вашей почты, аккаунта в соцсети или облачного хранилища, хакер может: просить ваших друзей и близких перечислить деньги, найти личные данные и номера документов и банковских карт, шантажировать вас размещением в интернете личной информации. Украв данные вашего паспорта, номер банковской карты и доступ к почте, мошенники свяжутся с вашим банком и изменят контактный номер телефона на свой. Так они смогут распоряжаться вашими деньгами. Со сканом паспорта хакеры могут взять кредит на ваше имя, а зная пароль от банковской карты, спишут с неё все средства.
Как взламывают пароли
Хакеры и способы противодействия им всё время развиваются. Взломщики давно не действуют вручную, а перепоручают кражу данных специальным программам. Поэтому провести их такой хитростью, как замена в пароле некоторых букв цифрами («0» вместо «о») или другими похожими буквами («b» вместо «ь»), больше не удастся. Рассмотрим основные способы взлома паролей, чтобы знать врага в лицо.
Хакеры используют следующие варианты взлома паролей:
- перебор специальной программой по словарю: пользователи обычно устанавливают на пароли лёгкие слова, которые можно подобрать простым перебором; для этого программа в состоянии за часы подставить в пароль слова из десятков разных словарей, в том числе на иностранных языках;
- вычисление личных данных через аккаунты в соцсетях: определить имя и дату рождения ребёнка или кличку любимой собаки, как и другую информацию, которую можно использовать в пароле, легко через изучение открытых аккаунтов; для противодействия этому советуем закрывать доступ к своим страницам в соцсетях незнакомым людям;
- фишинг: с помощью рассылки фейковых ссылок или звонков хакеры вынуждают пользователя перейти на фишинговый сайт и ввести данные своей банковской карты или номер паспорта, затем могут спокойно распоряжаться вашими средствами;
- мониторинг слитых баз данных: в последнее время учащаются атаки на базы данных различных компаний, прежде всего из сферы доставки товаров; получив доступ к вашему паролю на одном из сайтов, злоумышленники могут подставить его на других ресурсах.
Чтобы не стать жертвой хакеров, старайтесь периодически изменять пароли и следите за новостями об утечках личных данных пользователей. Если узнаёте о взломе аккаунтов сайта, которым пользуетесь, перестрахуйтесь и поменяйте пароль.
Какой пароль стоит срочно сменить
Пароль не должен легко угадываться и содержать в себе очевидную информацию. Ни в коем случае нельзя использовать:
- простые и очевидные слова (parol, sobaka, privet);
- комбинации следующих друг за другом чисел: 1234 или 987654321;
- очевидные личные даты (дни рождения, дату свадьбы, дату покупки квартиры);
- любые года (их легко подобрать перебором);
- персональные данные (имена, фамилии, номер школы или последние 4 цифры номера телефона);
- название сайта, на котором создаёте аккаунт, или вашего банка.
Некоторые из таких паролей может подобрать даже обычный человек, а все они легко подбираются с помощью специальных хакерских программ. В зависимости от сложности ненадёжного пароля программа потратит от 5 секунд до всего лишь 3 часов для подбора пароля.
Создаём надёжный пароль
Хороший пароль содержит комбинации заглавных и строчных букв, цифры, специальные символы и знаки препинания. Например, может быть таким: IoPeRt62[4!,1Y3. А ещё желательно составлять пароль длиной не менее 12 символов, так подобрать его любой программе станет ещё сложнее. Можно воспользоваться предложением автозаполнения и согласиться на сгенерированный вашим устройством пароль. Если устанавливаете пароль сами, выбирайте следующие способы.
Первый основан на принципе кодовых слов. Именно этот принцип больше всего нравится Салимахон: девушка создаёт пароли на основе реплик героев своих любимых произведений. Выберите фразу или словосочетание, смысл которых понятен только вам. Это могут быть как строчки из песни или стихотворения, так и полностью выдуманные выражения. Поменяйте слова местами, а некоторые буквы замените символами и цифрами. Так вам будет проще запомнить свой пароль, а взломать его будет сложно любой программе.
Второй способ заключается в создании полностью случайного порядка цифр, букв и символов для использования в качестве пароля. Если придумываете ПИН-код для карты, используйте набор цифр, не связанных с чем-то из вашей жизни.
Как запомнить пароли
Когда вы придумаете свой самый сложный пароль, который невозможно взломать, возникнет резонный вопрос: а как его запомнить? Очевидным кажется записать пароль в заметки на телефоне или в записную книжку. Скажем сразу: это неправильно. Никогда не храните все пароли в одном месте, так хакеры не получат доступ сразу ко всем вашим аккаунтам. Салимахон хранит записи с паролями в разных файлах и записных книжках, можно зашифровать их так, чтобы разгадка была понятна только вам. А лучше пароли запоминать. Для этого отключите функцию «Запомнить меня» при вводе пароля на сайтах и каждый раз вводите пароль вручную. Так вы быстро натренируетесь и запомните пароль.
Правила безопасности
Напоследок вместе с Салимахон сформулируем основные принципы, которые помогут вам держать ваш пароль втайне от окружающих:
- Никогда никому не говорите свои личные данные: вас могут подслушать и использовать их.
- Не используйте одинаковые пароли для разных сайтов или одинаковые ПИН-коды для банковских карт.
- Не заходите в свои аккаунты или личные кабинеты с чужих устройств, используйте для этого только личные устройства.
- Включите двухфакторную идентификацию для всех приложений, это обезопасит вас от взлома, если телефон каким-то образом попадёт к мошенникам.
- Установите пароль на домашнюю сеть вайфая и периодически обновляйте его.
- Меняйте пароли только с защищённых и надёжных устройств.
Добавить комментарий