Найти тему
Киберграмотность

Худшие пароли в 2020 году: рейтинг экспертов.

Оглавление
Разработчики менеджера паролей NordPass опубликовали статистику самых популярных паролей, которые появились в открытом доступе в 2020 году. Оказалось, что миллионы пользователей продолжают использовать простейшие комбинации, которые легко подобрать даже злоумышленникам-любителям.

Какие пароли самые ненадежные ?

Авторы рейтинга худших паролей проанализировали около 500 миллионов комбинаций букв и цифр. По данным специалистов, это лишь верхушка айсберга – всего за прошлый год были скомпрометированы почти 3 миллиарда аккаунтов.

Выяснилось, что многие пользователи по-прежнему предпочитают идти по пути наименьшего сопротивления.

  • Например, паролем password до сих пор пользуются 830 846 человек.
  • Верхнюю линейку "антирейтинга" занимает элементарная комбинация 12345 – ее использовали в 2812220 случаях.
  • Некоторые выбирают более "сложные" варианты – например, комбинацию 123456 использовали 2485216 пользователей.

Наибольшим спросом в 2020 году пользовались цепочки цифр (12345, 111111, 123321) и женские имена (Nicole, Jessica, Hannah) или комбинации, которые формируются последовательным нажатием клавиш вроде asdfghjkl, qazwsx, 1qaz2wsx. Пароль football выбрали 68495 раз, сразу за ним следует baseball – 67981 раз.

Какая опасность использования таких паролей

Согласно словам экспертов, такие примитивные пароли продолжают применяться из-за простоты их запоминания. При этом один и тот же пароль может использоваться для множества аккаунтов – если скомпрометирован один, велика вероятность, что под удар попадут и другие.

Некоторые вообще считают, что им нечего скрывать, не принимая во внимание деятельность мошенников – поменяв пароли, злоумышленник может потребовать круглую сумму за восстановление доступа к важным адресам электронной почты, файловых хранилищ и других сервисов.

Для сохранения безопасности своего аккаунта специалисты по кибербезопасности рекомендуют:

  • Удалить все аккаунты, которые больше не нужны. Остальные проверить с помощью одного из специальных сервисов, например, have i been pwned?
  • Обновить все пароли, используя сложные, уникальные варианты, в том числе с использованием генераторов паролей
  • Если есть такая возможность, использовать двухфакторную авторизацию с помощью биометрических данных или аппаратного ключа.
  • Использовать проверенный менеджер паролей, способный синхронизироваться со всеми устройствами. Достаточно будет запомнить один мастер-пароль и забыть о других.
  • Регулярно отслеживать любую подозрительную активность в аккаунтах. Если замечено что-то необычное, немедленно изменить пароль.

Топ-10 худших паролей в 2020 году выглядит так:

  • 123456
  • 123456789
  • qwerty
  • пароль
  • 1234567
  • 12345678
  • 12345
  • iloveyou
  • 111111
  • 123123

Как придумать надежный пароль?

Из-за одного ненадёжного пароля может возникнуть много проблем. Предположим, хакер подобрал пароль к вашей основной почте. Из писем он узнал, что вы пользуетесь Айклаудом, восстановил к нему доступ и заблокировал ваш айфон. После этого сбросил пароль к вашей странице на Фейсбуке, и получил доступ к личным сообщениям. В переписках злоумышленник нашел фото ваших документов, номер телефона и банковской карты. Он использовал эти данные в чате с банком, привязал к аккаунту другой номер, попал внутрь и получил доступ к вашим деньгам.

-2

Какие пароли ненадёжные ?

Ненадёжные пароли – это обычные слова или фразы, буквы или цифры, идущие подряд. Люди часто используют их, когда не задумываются о безопасности или просто хотят побыстрее закончить регистрацию. Пароль ненадёжный, если он состоит из:

  • последовательности цифр: 12345, 337799, 10011001
  • даты рождения: 13051990, 19900513, 0513
  • номера телефона: 0998765432, 0976543210
  • распространённых слов: password, qwerty, administrator
  • вашего имени, имён родственников или домашних животных: anton, alex, sveto4ka, barsik, kesha
  • географического названия: ukraine, mississippi, pacificocean
  • юзернейма или его части: username_example, antonio
  • электронной почты: example@ukr.net, pochta@gmail.com

Такие пароли легко подобрать. Например, хакеру понадобится меньше суток, чтобы подобрать пароль «anton13051990» и всего 13 секунд для пароля «qwerty12345».

Какие пароли надёжные

Надёжные пароли – это комбинации из прописных и строчных букв, цифр и специальных символов. Попробуйте пробежаться пальцами по клавиатуре и получите такой пароль:

Qi@8zh0!kX74a
E5u73$zOf&9azUa
YgC3£i4%rJqyB80
Oz!x43cVe$oz5S
84aP@E&39uzxC1ka0

Чтобы подобрать такой пароль, понадобится несколько столетий. Даже самые умные хакеры столько не живут.

-3

Как не рассекретить пароль.

Мало придумать надёжный пароль – нужно ещё соблюдать осторожность, чтобы не раскрыть его для хакеров. Хранить пароли в голове – это первый шаг. Но этого мало, потому что хакеры могут перехватить их в момент ввода. Чтобы сохранить свои пароли в тайне, попробуйте:

  • Создать новый пароль для каждого важного сервиса.
  • Включить двухфакторную аутентификацию везде, где есть эта опция.
  • Не сохранять пароли в браузере.
  • Не вводить пароли на сайтах без SSL - сертификата.
  • Никому не доверять и не называть пароль. Даже друзьям. Даже родителям.
  • Менять пароль каждый раз, когда кажется, что его могли украсть. В остальных случаях менять пароль не реже, чем раз в 6 месяцев.

Спасибо за прочтение! Не забывайте подписаться на канал :)