Дисклеймер:
Всё или почти всё было прочитано, услышано, увидено, впитано, испробовано на себе и представлено через призму своего опыта. Лейтмотив данного цикла — «если вы не параноик, это не значит, что за вами не следят».
Все статьи из этого цикла
Думаю, никто не станет спорить с очевидным фактом, что мы живем в цифровом мире. У меня нет желания рассказывать вам прописные истины о том, что пароль должен быть сложным. Как этого добиться — разберем позднее.
Смысл в том, чтобы показать, почему это стоит делать, а также к чему может привести ваша легкомысленность, переоценка надежности систем безопасности банков, интернет-магазинов и недооценка возможностей хакеров или просто заинтересованных лиц. Пока мы не станем уделять особое внимание фишингу, спаму, вирусам — они всего лишь один из элементов системы. Гораздо более интересен и распространён человеческий фактор.
Первым делом идите на
Ежегодно американская компания Splash Data собирает список самых худших паролей. В 2018 это список выглядел так, пароли указаны в порядке популярности:
Жаль, что подобное редко практикуется другими сервисами.
Можно воспользоваться сервисами «менеджер паролей». Они сами генерируют надежные пароли и хранят их в себе. Вариантов много на выбор, есть программы, которые работают в онлайне, некоторые устанавливаются на компьютер. Выбор за вами. На этих элементарных советах мы пока и остановимся. Про создание более сложных паролей мы еще раз подробно поговорим отдельно. Дальше будет ещё интереснее!
Всё или почти всё было прочитано, услышано, увидено, впитано, испробовано на себе и представлено через призму своего опыта. Лейтмотив данного цикла — «если вы не параноик, это не значит, что за вами не следят».
чтобы видеть ссылку, вы должны быть зарегистрированы
чтобы видеть ссылку, вы должны быть зарегистрированы
чтобы видеть ссылку, вы должны быть зарегистрированы
чтобы видеть ссылку, вы должны быть зарегистрированы
чтобы видеть ссылку, вы должны быть зарегистрированы
Думаю, никто не станет спорить с очевидным фактом, что мы живем в цифровом мире. У меня нет желания рассказывать вам прописные истины о том, что пароль должен быть сложным. Как этого добиться — разберем позднее.
Смысл в том, чтобы показать, почему это стоит делать, а также к чему может привести ваша легкомысленность, переоценка надежности систем безопасности банков, интернет-магазинов и недооценка возможностей хакеров или просто заинтересованных лиц. Пока мы не станем уделять особое внимание фишингу, спаму, вирусам — они всего лишь один из элементов системы. Гораздо более интересен и распространён человеческий фактор.
Первым делом идите на
чтобы видеть ссылку, вы должны быть зарегистрированы
и проверяйте свои пароли. Как проверите, сразу возвращайтесь! Безопасный ли у вас пароль? Только не говорите, что это просто цифры какой-то значимой для вас даты. Но даже если и так, то бывает хуже!Ежегодно американская компания Splash Data собирает список самых худших паролей. В 2018 это список выглядел так, пароли указаны в порядке популярности:
- 123456
- password
- 123456789
- 12345678
- 12345
- 111111
- 1234567
- sunshine (новый)
- qwerty
- iloveyou
- princess (новый)
- admin
- welcome
- 666666 (новый)
- abc123
- football
- 123123
- monkey
- 654321 (новый)
- !@#$%^&* (новый)
- charlie (новый)
- aa123456 (новый)
- donald (новый)
- password1 (новый)
- qwerty123 (новый)
Давайте начнем разбор с социальных сетей
Что же такого случиться может, если профиль взломают? Вы, конечно, можете сказать: «Ну утекут мои фотки с корпоратива в сеть, ну и что?» или «Ну поспамят немного знакомых, все уже к этому привыкли…» Задумывались ли вы, что с аккаунта в
чтобы видеть ссылку, вы должны быть зарегистрированы
или
чтобы видеть ссылку, вы должны быть зарегистрированы
можно посылать денежные переводы и оплачивать товары в интернете (да-да, даже товары с Aliexpress)? Если вы попросите у друга в VK денег, многие откажут, кто-то догадается вам лично позвонить (и их будет меньшинство), а кто-то переведет деньги в ваш взломанный аккаунт, и злоумышленник спокойно их переведет себе. Неприятно, правда? Другой аспект — а если у вас в социальных сетях есть (зачем-то) ценная, рабочая информация? Это может закончиться банальным сливом информации или шантажом. Оно вам надо?Если же получат доступ к вашей почте…
…то может быть гораздо хуже, чем с «социалками». В большинстве случаев социальные сети привязаны к основной почте человека, а если еще и пароли одинаковые, то это фиаско. Приведу сразу познавательный пример! На заре e-mail, почтовые онлайн-сервисы позволяли ставить простой пароль, но вот новые пользователи уже не могли ставить такие же простые пароли. Хороший пример для подражания — почта mail.ru. Она при обнаружении подобного старого, небезопасного пароля, предложит вам его сменить и даже предупредит о возможных последствиях.Жаль, что подобное редко практикуется другими сервисами.
Как же создать надежный пароль?
Совет от компании Splash Data: «Используйте пароли из 12 и более разных символов. Используйте разные пароли для каждого аккаунта. Защищайте свои личные данные, используя генератор создания случайных паролей». Немного поясню, это должны быть разные символы — цифры, большие и маленькие буквы, знаки препинания. Сочетания букв не должны образовывать слова, даже несуществующие, особенно, если они напоминают вашу фамилию, так как они слишком короткие. Пример такого небезопасного пароля — «s0nоVa».Можно воспользоваться сервисами «менеджер паролей». Они сами генерируют надежные пароли и хранят их в себе. Вариантов много на выбор, есть программы, которые работают в онлайне, некоторые устанавливаются на компьютер. Выбор за вами. На этих элементарных советах мы пока и остановимся. Про создание более сложных паролей мы еще раз подробно поговорим отдельно. Дальше будет ещё интереснее!
Мнение автора может не совпадать с мнением редакции.