Причина большинства потерь данных – не уязвимости в программном обеспечении, а человеческий фактор. Такая простая вещь, как пароль, действительно может стать лучшей защитой от несанкционированного доступа.
Пользователи интернета по всему миру в качестве паролей для электронной почты и других ресурсов, где требуется авторизация, ради удобства и по беспечности выбирают запоминающиеся слова. Такими незамысловатыми паролями могут, например стать имена известных групп, виды спорта, ласковые слова и имена, а также бранные выражения.
Наберите в любом поисковике в строке поиска сочетание "популярные пароли" и вы получите список наиболее часто употребляемых паролей. Посмотрите, нет ли среди этого списка паролей, которыми вы пользуетесь. Пароли из этих списков использовать крайне нежелетельно.
Самым популярным паролем стало незамысловатое сочетание: "password1". Хотя специалисты по безопасности отмечают, что заметен и прогресс в выборе пароля: пользователи постепенно начинают прислушиваться к их рекомендациям и используют в паролях сочетание букв и цифр.
В декабре прошлого года в результате хакерской атаки популярного cервиса RockYou в руки злоумышленников попали данные о 32 миллионах паролей пользователей этого ресурса. Спустя некоторое время файл с паролями выложили в Сети.
Как оказалось, 30% пользователей использовали пароли, длина которых составляет 6 или менее символов. Почти 50% "потерпевших" использовали в качестве паролей имена, сленговые, словарные слова, самые банальные пароли (известные, наверное, каждому). Также популярностью пользуются пароли, набранные с помощью находящихся рядом кнопок на клавиатуре (типа "QWERTY").
Итак, какие правила необходимо соблюдать при выборе пароля?
- Пароль должен быть надежным
- Пароль должен легко набираться
- Пароль должен легко запоминаться
- Что может помочь с выбором пароля?
Рассмотрим все эти пункты по порядку.
1. Надежность пароля
Часто многие из нас допускают ошибку, выбирая пароль тем или иным способом связанный с нами лично. К примеру, имя и возраст – alex20. Таким образом, любой злоумышленник, который знает вас и захочет заполучить ваш пароль, быстро подберет его, так как он знает, что неопытные пользователи часто включают в пароли свои личные данные. Это могут быть: имя, фамилия, отчество, номер мобильного телефона, номер домашнего телефона, возраст, день рождения, номера телефонов ваших хороших знакомых и друзей и т.д.
Чем сложнее ваш пароль, тем меньше шансов, что неопытный хакер (крекер) сможет его узнать.
Какие основные правила необходимо помнить, чтобы придумать надежный пароль?
- Пароль не должен быть коротким, чем он короче, тем быстрее злоумышленник сможет его подобрать!
- Пароль должен содержать в себе не только буквы, но и цифры, символы, если они, конечно, допустимы в той системе, где вы регистрируетесь.
- Буквы должны быть строчные и прописные.
- Чем хаотичнее буквы, символы и цифры перемешаны, тем меньше шансов взлома пароля.
- Пароль не должен содержать в себе элементы ваших личных данных и данных ваших близких.
Придумав надежный пароль, следует помнить, что ставить один и тот же пароль на все ваши учетные записи неразумно, так как нелегкими трудами узнав этот пароль (если такое случится), хакер получает автоматически доступ ко всем вашим учетным записям.
2. Пароль должен легко набираться
Можно пробовать подбирать пароль в определенных вымышленных квадратах клавиатуры, ориентируясь на то, как вы будете набирать пароль, одной или двумя руками. Таким образом можно попробовать придумать пароль используя разные символы клавиатуры в разных местах расположения.
Можно попробовать принцип "пианино" (две руки): мысленно разделить клавиатуру на две части и, используя элементы с каждой из частей, вы быстро набираете пароль. Со стороны будет выглядеть, как будто вы играете на пианино. Но попробовав пару раз, вы поймете, что очень удобный вариант и, даже наблюдая за вами через плечо, будет не так легко запомнить, что вы там набираете.
Третий способ можно назвать "змейкой" (одна – две руки): очередность набора символов похоже на способ передвижения змеи.
3. Пароль должен легко запоминаться
Тут уже от вашей памяти зависит, как она у вас развита. Вы можете запоминать пароль как слово или же как автоматическое движение рук на клавиатуре (если у вас хорошо развита моторная память).
Любой пароль со временем запоминается, все зависит от того, как часто вы его используете. Если в день вы будете по два раза набирать свой пароль, то уже через четыре дня вы его будете знать наизусть и ваша скорость набора увеличится в 3-4 раза. Чтобы лучше запомнить пароль, не давайте это делать за вас вашему браузеру, который будет каждый раз предлагаеть запомнить пароль.
Кстати, если вашим компьютером пользуется еще кто-то кроме вас, то тем более мы не рекомендуем запоминать пароли в браузере. Все хранящиеся в браузере пароли следует удалить, если, конечно, вы уверены, что помните их все.
Первоначально подберите для себя пароль и способ его набора максимально удобный вам. Можно и придумывать свои способы набора пароля. Главное, чтобы вы не только его набирали, но и запоминали. Нет лучшего места хранения пароля, чем ваша голова.
Чем чаще и больше вы меняете, запоминаете все свои пароли, тем лучше и лучше развивается ваша память. А это свойство пригодится вам и в других сферах жизнедеятельности.
4. Что может помочь вам с выбором пароля?
Обычно нам лень и неинтересно придумывать себе хороший пароль. Благо за нас позаботились об этом разработчики софта. Открываем любой поисковик, набираем "генератор паролей& и через секунду получаем хороший список бесплатного софта и даже онлайн генераторов.
Но если вы все же хотите попробовать сами выбрать себе пароль или даже придумать, то просто посмотрите по сторонам. Что вы видите? Дверь, шкаф, стена, картина, стол, клавиатура, мышка, телефон. Используйте элементы этих слов для составления пароля.
Самое главное. Может, это звучит банально, НО! никогда никому не говорите свой пароль! Старайтесь как можно меньше оставлять физическое напоминание о вашем пароле, все храним в голове. Используйте разные пароли на ваших учетных записях. На почтовом ящике один пароль, на аккаунт от форума другой. Не ленитесь хотя бы раз в месяц менять пароли. Для дополнительной безопасности используйте при наборе виртуальную клавиатуру, тем самым сведя все попытки троянов на НЕТ записать ваш пароль.
Суммируя все вышесказанное, можно сделать следующие выводы. Для создания безопасного пароля следует придерживаться перечисленных ниже правил.
- Использовать не слова, а бессмысленные комбинации букв. Это гарантирует защиту от так называемых "словарных" атак, во время которых хакеры проверяют все слова по алфавиту.
- Использовать как заглавные, так и строчные буквы, цифры и другие символы (если они допустимы). Это заставит хакера потратить больше времени и перебрать максимум вариантов при попытке взлома.
- Особо важные пароли стоит заменять один раз в месяц.
- Использовать пароль только один раз, а не на нескольких интернет-сайтах.
И еще. Найдите в интернете и прочитайте книги известного хакера Кевина Митника об использовании им методов социальной инженерии, чтобы еще лучше понять, насколько важно уметь составлять надежные пароли и также надежно хранить их.