Найти тему
SmartsWorld

Цифровая безопасность: береги пароль смолоду

Оглавление

Всё или почти всё было прочитано, услышано, впитано, испробовано на себе и представлено через призму своего опыта. Лейтмотив данного цикла — «если вы не параноик, это не значит, что за вами не следят». Часть первая.

Думаем, никто не станет спорить с очевидным фактом, что мы живем в цифровом мире. У нас нет желания рассказывать вам прописные истины о том, что пароль должен быть сложным. Как этого добиться — разберем позднее.

Смысл в том, чтобы показать, почему это стоит делать, а также к чему может привести ваша легкомысленность, переоценка надежности систем безопасности банков, интернет-магазинов и недооценка возможностей хакеров или просто заинтересованных лиц. Пока мы не станем уделять особое внимание фишингу, спаму, вирусам — они всего лишь один из элементов системы. Гораздо более интересен и распространён человеческий фактор.

Первым делом идите на сайт Kaspersky и проверяйте свои пароли. Как проверите, сразу возвращайтесь! Безопасный ли у вас пароль? Только не говорите, что это просто цифры какой-то значимой для вас даты. Но даже если и так, то бывает хуже! Ежегодно американская компания Splash Data собирает список самых худших паролей. В 2018 это список выглядел так, пароли указаны в порядке популярности:

  • 123456 / password / 123456789 / 12345678 / 12345 / 111111 / 1234567 / sunshine (новый) / qwerty / iloveyou / princess (новый) / admin / welcome / 666666 (новый) / abc123 / football / 123123 / monkey / 654321 (новый) / !@#$%^&* (новый) / charlie (новый) / aa123456 (новый) / donald (новый) / password1 (новый) / qwerty123 (новый)

Пароли с пометкой «новый» впервые появились в рейтинге за всё время наблюдений. Именно такими паролями пользуются около 10% пользователей. Пароль «123456», уже который год лидирует в списке, и ко всему прочему 3% всех пользователей используют именно его.

Давайте начнем разбор с социальных сетей

Что же такого случиться может, если профиль взломают? Вы, конечно, можете сказать: «Ну утекут мои фотки с корпоратива в сеть, ну и что?» или «Ну поспамят немного знакомых, все уже к этому привыкли…» Задумывались ли вы, что с аккаунта в VK или Одноклассниках можно посылать денежные переводы и оплачивать товары в интернете (да-да, даже товары с Aliexpress)? Если вы попросите у друга в VK денег, многие откажут, кто-то догадается вам лично позвонить (и их будет меньшинство), а кто-то переведет деньги в ваш взломанный аккаунт, и злоумышленник спокойно их переведет себе. Неприятно, правда? Другой аспект — а если у вас в социальных сетях есть (зачем-то) ценная, рабочая информация? Это может закончиться банальным сливом информации или шантажом. Оно вам надо?

Если же получат доступ к вашей почте…

…то может быть гораздо хуже, чем с «социалками». В большинстве случаев социальные сети привязаны к основной почте человека, а если еще и пароли одинаковые, то это фиаско.
Приведу сразу познавательный пример! На заре e-mail, почтовые онлайн-сервисы позволяли ставить простой пароль, но вот новые пользователи уже не могли ставить такие же простые пароли. Хороший пример для подражания — почта mail.ru. Она при обнаружении подобного старого, небезопасного пароля, предложит вам его сменить и даже предупредит о возможных последствиях.

Пример уведомления от почты mail.ru
Пример уведомления от почты mail.ru

Жаль, что подобное редко практикуется другими сервисами.

Как же создать надежный пароль?

Совет от компании Splash Data:
«Используйте пароли из 12 и более разных символов. Используйте разные пароли для каждого аккаунта. Защищайте свои личные данные, используя генератор создания случайных паролей».

Немного поясню, это должны быть разные символы — цифры, большие и маленькие буквы, знаки препинания. Сочетания букв не должны образовывать слова, даже несуществующие, особенно, если они напоминают вашу фамилию, так как они слишком короткие. Пример такого небезопасного пароля — «s0nоVa». Можно воспользоваться сервисами «менеджер паролей». Они сами генерируют надежные пароли и хранят их в себе. Вариантов много на выбор, есть программы, которые работают в онлайне, некоторые устанавливаются на компьютер. Выбор за вами. На этих элементарных советах мы пока и остановимся. Про создание более сложных паролей мы еще раз подробно поговорим отдельно. Дальше будет ещё интереснее!

Не забудьте поставить лайк и подписаться на канал.