Найти тему
Artemonim

Один пароль на всё - зло

Оглавление

Сразу ремарка - все перечисленные программы и сервисы взяты для примера. Автор не утверждает об их уровне безопасности, а лишь высказывает свои предположения.

В скобках будет расширенная информация, так что можете их пропускать.

Для каждого сайта должен быть свой пароль. Если пароль везде одинаковый - тебе ценоК.

Отчасти верная пугалка. Если хакер ничего не знает о своей жертве и уж тем более не знает ни одного её пароля, то и не поможет ему это никак. Однако, Вы, зайдя в какой-нибудь Kate Mobile, вводите свой пароль от ВК. Теоретически этот пароль уже скомпрометирован.

Допустим, что разработчики Kate Mobile решат повести себя не очень честно, начнут записывать введённые пары логин-пароль и за кругленькую сумму продадут часть своей базы данных третьему-лицу-хакеру. Если логином выступает мобильный телефон, то он сможет авторизоваться в Вашем личном кабинете мобильного оператора. Если в качестве логина используется почта, то он легко получит доступ к почтовому ящику, на котором будет точно такой же пароль.

Другой случай - воровство баз данных. Крупные конторы крепко накрепко шифруют базы данных так, что даже их сотрудники при всём желании не смогут получить к ним доступ. Но что насчёт мелких сайтов?

Например, Вы - конструктор-авиамоделист. Не хочу никого обижать, но сайты с такой тематикой вряд ли популярны как, например, Instagramm. Уровень безопасности у них так же не особо высок, если только об этом не позаботился хостинг.

(обычно сайты размещаются не на собственном ПК\сервере, а арендуют часть мощностей дата-центра(хостинга). как правило, крупные дата-центры автоматически защищают свои сайты от простейших интернет-угроз.)

И вот, на мало кому нужный сайт совершается атака. База данных украдена. Скорее всего, шифрования нет, либо оно ломается за пару минут работы видеокарты. Пара почта-пароль в руках злоумышленника, а об этом никто даже и не узнает.

(да-да, ломают обычно с помощью видеокарт, а не центрального процессора. процессор может за один такт(шаг) своей работы обработать столько команд взлома, сколько у него логических процессоров(ядер). У видеокарт другая архитектура и в то время, как в топовых Intel Xeon жалких 22 ядра, у Nvidia Geforce GTX 1080Ti их 3584)

Мораль

Для ключевых сайтов, содержащих персональные данные, а также имеющих доступ к другим сайтам нужно использовать разные пароли. Для создания пароля можно использовать простейшую комбинацию ключевое_слово+две_буквы_названия_сайта. Такая комбинация спасёт, если ведётся автоматическая атака на сервис в целом. Если же хакер целенаправленно атакует именно тебя, то тебе уже мало что поможет :)

А ещё если статья дала новую полезную информацию, то пожалуйста, поставь лайк. Этим ты поможешь автору и сделаешь жизнь злоумышленников чуточку сложнее.

Вторая часть: нажми сюда