Разработчики менеджера паролей NordPass опубликовали статистику самых популярных паролей, которые появились в открытом доступе в 2020 году. Оказалось, что миллионы пользователей продолжают использовать простейшие комбинации, которые легко подобрать даже злоумышленникам-любителям.
Какие пароли самые ненадежные ?
Авторы рейтинга худших паролей проанализировали около 500 миллионов комбинаций букв и цифр. По данным специалистов, это лишь верхушка айсберга – всего за прошлый год были скомпрометированы почти 3 миллиарда аккаунтов.
Выяснилось, что многие пользователи по-прежнему предпочитают идти по пути наименьшего сопротивления.
- Например, паролем password до сих пор пользуются 830 846 человек.
- Верхнюю линейку "антирейтинга" занимает элементарная комбинация 12345 – ее использовали в 2812220 случаях.
- Некоторые выбирают более "сложные" варианты – например, комбинацию 123456 использовали 2485216 пользователей.
Наибольшим спросом в 2020 году пользовались цепочки цифр (12345, 111111, 123321) и женские имена (Nicole, Jessica, Hannah) или комбинации, которые формируются последовательным нажатием клавиш вроде asdfghjkl, qazwsx, 1qaz2wsx. Пароль football выбрали 68495 раз, сразу за ним следует baseball – 67981 раз.
Какая опасность использования таких паролей
Согласно словам экспертов, такие примитивные пароли продолжают применяться из-за простоты их запоминания. При этом один и тот же пароль может использоваться для множества аккаунтов – если скомпрометирован один, велика вероятность, что под удар попадут и другие.
Некоторые вообще считают, что им нечего скрывать, не принимая во внимание деятельность мошенников – поменяв пароли, злоумышленник может потребовать круглую сумму за восстановление доступа к важным адресам электронной почты, файловых хранилищ и других сервисов.
Для сохранения безопасности своего аккаунта специалисты по кибербезопасности рекомендуют:
- Удалить все аккаунты, которые больше не нужны. Остальные проверить с помощью одного из специальных сервисов, например, have i been pwned?
- Обновить все пароли, используя сложные, уникальные варианты, в том числе с использованием генераторов паролей
- Если есть такая возможность, использовать двухфакторную авторизацию с помощью биометрических данных или аппаратного ключа.
- Использовать проверенный менеджер паролей, способный синхронизироваться со всеми устройствами. Достаточно будет запомнить один мастер-пароль и забыть о других.
- Регулярно отслеживать любую подозрительную активность в аккаунтах. Если замечено что-то необычное, немедленно изменить пароль.
Топ-10 худших паролей в 2020 году выглядит так:
- 123456
- 123456789
- qwerty
- пароль
- 1234567
- 12345678
- 12345
- iloveyou
- 111111
- 123123
Как придумать надежный пароль?
Из-за одного ненадёжного пароля может возникнуть много проблем. Предположим, хакер подобрал пароль к вашей основной почте. Из писем он узнал, что вы пользуетесь Айклаудом, восстановил к нему доступ и заблокировал ваш айфон. После этого сбросил пароль к вашей странице на Фейсбуке, и получил доступ к личным сообщениям. В переписках злоумышленник нашел фото ваших документов, номер телефона и банковской карты. Он использовал эти данные в чате с банком, привязал к аккаунту другой номер, попал внутрь и получил доступ к вашим деньгам.
Какие пароли ненадёжные ?
Ненадёжные пароли – это обычные слова или фразы, буквы или цифры, идущие подряд. Люди часто используют их, когда не задумываются о безопасности или просто хотят побыстрее закончить регистрацию. Пароль ненадёжный, если он состоит из:
- последовательности цифр: 12345, 337799, 10011001
- даты рождения: 13051990, 19900513, 0513
- номера телефона: 0998765432, 0976543210
- распространённых слов: password, qwerty, administrator
- вашего имени, имён родственников или домашних животных: anton, alex, sveto4ka, barsik, kesha
- географического названия: ukraine, mississippi, pacificocean
- юзернейма или его части: username_example, antonio
- электронной почты: example@ukr.net, pochta@gmail.com
Такие пароли легко подобрать. Например, хакеру понадобится меньше суток, чтобы подобрать пароль «anton13051990» и всего 13 секунд для пароля «qwerty12345».
Какие пароли надёжные
Надёжные пароли – это комбинации из прописных и строчных букв, цифр и специальных символов. Попробуйте пробежаться пальцами по клавиатуре и получите такой пароль:
Qi@8zh0!kX74a
E5u73$zOf&9azUa
YgC3£i4%rJqyB80
Oz!x43cVe$oz5S
84aP@E&39uzxC1ka0
Чтобы подобрать такой пароль, понадобится несколько столетий. Даже самые умные хакеры столько не живут.
Как не рассекретить пароль.
Мало придумать надёжный пароль – нужно ещё соблюдать осторожность, чтобы не раскрыть его для хакеров. Хранить пароли в голове – это первый шаг. Но этого мало, потому что хакеры могут перехватить их в момент ввода. Чтобы сохранить свои пароли в тайне, попробуйте:
- Создать новый пароль для каждого важного сервиса.
- Включить двухфакторную аутентификацию везде, где есть эта опция.
- Не сохранять пароли в браузере.
- Не вводить пароли на сайтах без SSL - сертификата.
- Никому не доверять и не называть пароль. Даже друзьям. Даже родителям.
- Менять пароль каждый раз, когда кажется, что его могли украсть. В остальных случаях менять пароль не реже, чем раз в 6 месяцев.
Спасибо за прочтение! Не забывайте подписаться на канал :)