Ежедневно в Сети появляется много попыток взлома аккаунтов. Чтобы защитить данные от мошенников, важно использовать надежные пароли. О том, как придумать надежные пароли и где их хранить, рассказал директор МТС в Башкирии Егор Фисюк.
Егор Фиюск заметил, что ранее бытовавшее утверждение, что пароли нужно менять каждые 90 дней, современные специалисты считают устаревшим. По их мнению, частые смены паролей могут создавать слабые и предсказуемые комбинации, делая аккаунты наоборот более уязвимыми. Поэтому эксперты предлагают придумывать к разным аккаунтам разные сложные пароли и правильно их хранить. Эта тема актуальна и для детей, поскольку, их аккаунты часто подвергаются хакерским атакам.
Зачем нужны логин и пароль?
Логин ‒ это идентификатор, по которому система определяет пользователя. Чаще всего это электронная почта или выбранное вами имя. Логин необходим, чтобы система могла отличить вашу учетную запись от миллионов других. Пароль ‒ это секретная последовательность символов, подтверждающая личность при входе в аккаунт. По словам эксперта, при вводе пароля система проверяет, совпадает ли он с тем, что хранится в ее базе данных. Если совпадение подтверждено, вы получаете доступ к своим данным.
При этом специалист предупреждает, что, если пароль слишком простой, его можно взломать автоматически с помощью специальных программ. В таком случае злоумышленники получают доступ к переписке, банковским данным, личным фото и даже смогут использовать аккаунт для рассылки спама или организации новых атак. Поэтому надежный пароль ‒ это ключевая защита.
«Он затрудняет мошенникам быстрый подбор пароля и делает их задачу гораздо сложнее. Чем сложнее и уникальнее комбинация символов в пароле, тем безопаснее ваши данные», ‒ поясняет Егор Фисюк.
Эксперт МТС перечислил основные правила надежного пароля:
- Длина. Надежный пароль должен состоять минимум из 12-16 символов. Чем длиннее, тем сложнее его подобрать.
- Разные типы символов. В пароле должны быть прописные и строчные латинские буквы, цифры и хотя бы один спецсимвол (например, !, @, #).
- Уникальность. Для каждого сервиса (почта, соцсети, банк) нужно придумать отдельный пароль. Если один аккаунт взломают, остальные останутся в безопасности.
- Никаких очевидных слов и комбинаций. Не используйте любые слова, даты рождения, комбинации из нескольких последовательных символов на клавиатуре (qwerty, 123456). Такие комбинации подбирают в первую очередь.
- Не повторяйте старые пароли. При каждой новой смене пароля придумывайте свежую, уникальную комбинацию символов.
Где хранить надежные пароли?
Запоминать десятки сложных комбинаций непросто, но записывать их на бумажке или в заметках на телефоне небезопасно. Поэтому эксперт советует использовать для хранения паролей следующие инструменты:
- Менеджеры паролей. Это специальные программы, которые хранят все пароли в зашифрованном виде. Вам нужно запоминать только один главный пароль (мастер‑пароль), который открывает доступ к менеджеру. Такие программы есть и для компьютеров (например, Kaspersky Password Manager), и для телефонов (Bitwarden и другие).
- Встроенные функции браузеров. Браузеры умеют сохранять пароли и защищают их при помощи синхронизации и шифрования. Это удобно, но не всегда максимально надежно для критически важных аккаунтов, например банковских.
- Аппаратные решения. Существуют специальные устройства ‒ хранители паролей. Они подойдут тем, кто хочет максимальную защиту. Внешне такие устройства похожи на флешки, но хранят не файлы, а данные для входа. Например, устройство YubiKey: достаточно вставить его в разъем на ПК или телефоне, нажать кнопку ‒ и вы войдете в аккаунт. При этом сам пароль нигде не отобразится, его не увидят ни программы, ни злоумышленники.
Главное правило ‒ не храните пароли в открытом виде в почте, чатах или заметках.
Как защитить аккаунты от мошенников?
Егор Фисюк предложил еще несколько способов защиты аккаунтов, которыми не стоит пренебрегать. Для большей защиты аккаунта он советует:
- включить двухфакторную аутентификацию. Это дополнительная защита: после ввода пароля система попросит подтвердить вход кодом из SMS, отдельного приложения или другим способом.
- регулярно обновлять пароли. Раз в несколько месяцев создавайте новые пароли для важных сервисов и особенно если заподозрили раскрытие пароля.
- проверять пароли на утечки. На Android проверить, не раскрыт ли пароль, можно через «Настройки» ‒ Google ‒ «Аккаунт Google» ‒ «Безопасность и вход в аккаунт» ‒ «Менеджер паролей» ‒ «Проверка паролей». На iPhone ‒ в приложении «Пароли» в разделе «Безопасность». В браузере Chrome скомпрометированные пароли можно увидеть в блоке «Конфиденциальность и безопасность» после запуска «Выполнить проверку». В других браузерах тоже есть аналогичная функция.
- проверять ссылки. Не переходите по подозрительным ссылкам и не вводите данные на незнакомых сайтах. Такие ссылки часто ведут на фальшивые сайты, где мошенники крадут данные.
- следите за безопасностью устройства. Используйте антивирус, обновляйте операционную систему и приложения. Антивирус помогает вовремя обнаружить программы, которые крадут учетные данные. А обновления закрывают в системе и приложениях уязвимости, через которые злоумышленники могут перехватывать пароли.
- пользоваться генераторами паролей. Если не получается придумать хорошую комбинацию самостоятельно, можно использовать генератор случайных паролей ‒ он создает сложные и уникальные коды.
«Придумывайте надежные пароли и аккуратно их храните ‒ усложните жизнь мошенникам», ‒ советуют специалисты.
Источник: ufacitynews.ru