Общество
17 Сентября , 06:01

Как создать надежный пароль и где его хранить

Розалия Хисаева / fotobank02.ruРозалия Хисаева / fotobank02.ru
Фото:Розалия Хисаева / fotobank02.ru

Ежедневно в Сети появляется много попыток взлома аккаунтов. Чтобы защитить данные от мошенников, важно использовать надежные пароли. О том, как придумать надежные пароли и где их хранить, рассказал директор МТС в Башкирии Егор Фисюк.

Егор Фиюск заметил, что ранее бытовавшее утверждение, что пароли нужно менять каждые 90 дней, современные специалисты считают устаревшим. По их мнению, частые смены паролей могут создавать слабые и предсказуемые комбинации, делая аккаунты наоборот более уязвимыми. Поэтому эксперты предлагают придумывать к разным аккаунтам разные сложные пароли и правильно их хранить. Эта тема актуальна и для детей, поскольку, их аккаунты часто подвергаются хакерским атакам.

Зачем нужны логин и пароль?

Логин ‒ это идентификатор, по которому система определяет пользователя. Чаще всего это электронная почта или выбранное вами имя. Логин необходим, чтобы система могла отличить вашу учетную запись от миллионов других. Пароль ‒ это секретная последовательность символов, подтверждающая личность при входе в аккаунт. По словам эксперта, при вводе пароля система проверяет, совпадает ли он с тем, что хранится в ее базе данных. Если совпадение подтверждено, вы получаете доступ к своим данным.

При этом специалист предупреждает, что, если пароль слишком простой, его можно взломать автоматически с помощью специальных программ. В таком случае злоумышленники получают доступ к переписке, банковским данным, личным фото и даже смогут использовать аккаунт для рассылки спама или организации новых атак. Поэтому надежный пароль ‒ это ключевая защита.

«Он затрудняет мошенникам быстрый подбор пароля и делает их задачу гораздо сложнее. Чем сложнее и уникальнее комбинация символов в пароле, тем безопаснее ваши данные», ‒ поясняет Егор Фисюк.

Эксперт МТС перечислил основные правила надежного пароля:

  • Длина. Надежный пароль должен состоять минимум из 12-16 символов. Чем длиннее, тем сложнее его подобрать.
  • Разные типы символов. В пароле должны быть прописные и строчные латинские буквы, цифры и хотя бы один спецсимвол (например, !, @, #).
  • Уникальность. Для каждого сервиса (почта, соцсети, банк) нужно придумать отдельный пароль. Если один аккаунт взломают, остальные останутся в безопасности.
  • Никаких очевидных слов и комбинаций. Не используйте любые слова, даты рождения, комбинации из нескольких последовательных символов на клавиатуре (qwerty, 123456). Такие комбинации подбирают в первую очередь.
  • Не повторяйте старые пароли. При каждой новой смене пароля придумывайте свежую, уникальную комбинацию символов.

Где хранить надежные пароли?

Запоминать десятки сложных комбинаций непросто, но записывать их на бумажке или в заметках на телефоне небезопасно. Поэтому эксперт советует использовать для хранения паролей следующие инструменты:

  • Менеджеры паролей. Это специальные программы, которые хранят все пароли в зашифрованном виде. Вам нужно запоминать только один главный пароль (мастер‑пароль), который открывает доступ к менеджеру. Такие программы есть и для компьютеров (например, Kaspersky Password Manager), и для телефонов (Bitwarden и другие).
  • Встроенные функции браузеров. Браузеры умеют сохранять пароли и защищают их при помощи синхронизации и шифрования. Это удобно, но не всегда максимально надежно для критически важных аккаунтов, например банковских.
  • Аппаратные решения. Существуют специальные устройства ‒ хранители паролей. Они подойдут тем, кто хочет максимальную защиту. Внешне такие устройства похожи на флешки, но хранят не файлы, а данные для входа. Например, устройство YubiKey: достаточно вставить его в разъем на ПК или телефоне, нажать кнопку ‒ и вы войдете в аккаунт. При этом сам пароль нигде не отобразится, его не увидят ни программы, ни злоумышленники.

Главное правило ‒ не храните пароли в открытом виде в почте, чатах или заметках.

Как защитить аккаунты от мошенников?

Егор Фисюк предложил еще несколько способов защиты аккаунтов, которыми не стоит пренебрегать. Для большей защиты аккаунта он советует:

  • включить двухфакторную аутентификацию. Это дополнительная защита: после ввода пароля система попросит подтвердить вход кодом из SMS, отдельного приложения или другим способом.
  • регулярно обновлять пароли. Раз в несколько месяцев создавайте новые пароли для важных сервисов и особенно если заподозрили раскрытие пароля.
  • проверять пароли на утечки. На Android проверить, не раскрыт ли пароль, можно через «Настройки» ‒ Google ‒ «Аккаунт Google» ‒ «Безопасность и вход в аккаунт» ‒ «Менеджер паролей» ‒ «Проверка паролей». На iPhone ‒ в приложении «Пароли» в разделе «Безопасность». В браузере Chrome скомпрометированные пароли можно увидеть в блоке «Конфиденциальность и безопасность» после запуска «Выполнить проверку». В других браузерах тоже есть аналогичная функция.
  • проверять ссылки. Не переходите по подозрительным ссылкам и не вводите данные на незнакомых сайтах. Такие ссылки часто ведут на фальшивые сайты, где мошенники крадут данные.
  • следите за безопасностью устройства. Используйте антивирус, обновляйте операционную систему и приложения. Антивирус помогает вовремя обнаружить программы, которые крадут учетные данные. А обновления закрывают в системе и приложениях уязвимости, через которые злоумышленники могут перехватывать пароли.
  • пользоваться генераторами паролей. Если не получается придумать хорошую комбинацию самостоятельно, можно использовать генератор случайных паролей ‒ он создает сложные и уникальные коды.

«Придумывайте надежные пароли и аккуратно их храните ‒ усложните жизнь мошенникам», ‒ советуют специалисты.

Источник: ufacitynews.ru

Читайте нас