-Рубрики

 -Помощь новичкам

Всего опекалось новичков: 30
Проверено анкет за неделю: 0
За неделю набрано баллов: 0 (85693 место)
За все время набрано баллов: 800 (580 место)

 -Цитатник

Кулаком в живот - (1)

Целые взводы, роты, полки врачей каждый год выпускают медицинские институты нашей страны. Чеканя шаг...

Пострадавший... - (1)

      В кабинете было душно. Окно было открыто, но тяжелый воздух как бу...

Белый террор в России. Кто развязал Гражданскую войну. - (2)

Мы шли к власти, чтобы вешать, а надо было вешать, чтобы прийти к власти (Корнилов) Не оскудевает...

Такие русские... - (1)

    Позвонила мне подруга из Америки поболтать о том о сём. После обмена новостями...

Ищем родственников - (2)

 -Поиск по дневнику

Поиск сообщений в Else5

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 26.12.2010
Записей: 1872
Комментариев: 10380
Написано: 26321


Ещё раз о паролях. Надежный пароль. Каким он должен быть?

Четверг, 12 Апреля 2012 г. 19:46 + в цитатник

    В продолжение темы начатой в заметке На сколько мы уязвимы или Как обезопасить свой пароль опубликованной в разделе “Защити себя” продолжу разговор о надёжном пароле.

   Пароль нам необходим везде – от регистрации на различных сайтах, при доступе к почтовым ящикам, при создании аккаунтов (страниц с личными данными и настройками) в платежных системах, а также при выполнении платежей в электронном виде.

    И если при одноразовой регистрации на каком-либо случайном сайте (например, только лишь для скачивания игры) можно не задумываясь указать любой пароль (даже «123456»), то при создании постоянного аккаунта на важном сайте (тем более, если это связано с денежными операциями) пароль должен быть в достаточной степени надёжным.

    Попробуем разобраться, что такое надёжный пароль, а также ещё раз обсудим основные правила  создания и хранения паролей.

   А как вообще могут взломать наш пароль?

    И почему пароль не может быть любым? Ведь, казалось бы, как можно угадать пароль, который придуман лично мной?
Как ни странно = всё довольно просто! В большинстве случаев никто ничего не угадывает! Самый популярный способ взлома – это обычный перебор всех возможных вариантов – так называемый способ «грубой силы» или брутфорс (англ. brute force).

    Стандартные пароли как мы уже говорили(«123456», «111111», «789456», «qwerty», «фывапр», «йцукен» и т.п.) проверяются в первую очередь, а потом идет элементарная подстановка всех символов.
    Естественно перебор делается не вручную, а с использованием специальных программ, которые способны в короткие сроки перебирать огромное количество различных комбинаций.

   В качестве примера:

Пароль «09071985» (дата рождения) будет подобран за 1-2 секунды;
Пароль «андрей» будет подобран за 4 секунды
Пароль «Андрей» будет подобран за 3-4 минуты;
Пароль «1n2f4g8y0» будет подобран за 4 дня;
Пароль «EC3+gHFBI» будет подбираться 12 лет;
А пароль «kKC%5426hMIN» будет подбираться несколько миллионов лет.

 

     Выводы из вышеизложенного:

    Вывод 1. Пароль не в коем случае не должен быть коротким.
Иметь пароль менее 8 символов вообще нежелательно, а ещё лучше, чтобы пароль содержал 10-12 символов или больше.

    Вывод 2. Пароль не должен содержать только цифры или только буквы (особенно повторяющиеся). Лучше всего, когда буквы и цифры чередуются, а ещё лучше, если в пароль добавляются специальные символы или знаки препинания.

    Вывод 3. Желательно использовать в одном пароле символы в верхнем и в нижнем регистре (и большие и маленькие). И делается это с помощью клавиши Shift.

Рассуждаем дальше…

    Ещё один способ взлома пароля – это анализ данных о человеке. Зная сведения о человеке, легче подобрать его пароль.  Вся информация о человеке собирается (то ли вручную, то ли с помощью специальных программ), а после проверяется в различных комбинациях.

Например, длинный пароль «андрейкурганов» будет перебираться брутфорсом примерно 150 тысяч лет, но если злоумышленник знает, с чьим паролем имеет дело, то такой пароль будет проверен в числе первых. И какой тогда толк от такого пароля?

    Кроме того, таким способом злоумышленники могут подбирать не сам пароль, а «секретный вопрос», который часто используется для восстановления пароля. Зачастую злоумышленнику проще нажать на кнопку «Забыли пароль?», а потом уже подобрать секретный вопрос, исходя из имеющихся данных о человеке, и получить заветный пароль.

  А где проще всего узнать данные о человеке?

    Конечно в «социалках». Очень просто зайти на сайт «Одноклассники» или «ВКонтакте» и узнать о человеке его имя, фамилию, год рождения, имена детей, жены/мужа или домашних животных. Узнать можно быстро и практически всё, вплоть до любимой музыкальной группы, цвета или же любимых фраз и высказываний. И если Саша Петров для входа в свой аккаунт «Одноклассники» используется пароль «SashaPetrov», то это как минимум верх беспечности. А потом мы удивляемся, что друзья получают от нашего имени сообщения с просьбами пополнить счет неизвестного телефона или одолжить деньги (например, переводом на указанную карточку).

   Здесь можно сделать следующие выводы:

     Вывод 4. Не используйте пароль, который содержит любые данные о вас или вашей семье -всевозможные памятные даты (рождения, свадьбы и пр.), имена и фамилии родственников, номера квартир, документов или телефонов. Недопустимо также использование любых комбинаций, составленных из личных данных.

     Вывод 5. Лучше отказаться от пароля, который представляет собой любое существующее словарное слово (на любом языке), однако это не значит что пароль должен быть бессмысленным (но логика должна быть специфической), хотя и такой вариант возможен.

     Вывод 6. Не использовать «секретные вопросы», ответы на которые можно легко узнать или подобрать.

   Хранение паролей и их количество.

    Предположим, вы создали надёжный пароль и даже запомнили его. Запомнить второй пароль такой же сложности будет уже сложнее, третий ещё сложнее… Именно по этой причине многие пользователи при регистрации на различных сайтах используют один и тот же пароль, либо пытаются существующий пароль модернизировать по типу: «parol1», «parol2», «parol3» либо «parolMail», «parolSkype» ну и т.д. И хоть использование такого пароля удобно, но не практично, так как у злоумышленника как правило есть “голова на плечах” и он ее использует и  при взломе такого пароля он сразу же  получит доступ  ко всем нашим аккаунтам.

    Конечно же, запомнить несколько паролей состоящих из случайного набора символов невозможно, поэтому надо каким-то образом записывать и хранить пароли, но нужно иметь в виду, что глупо создав надёжный пароль, потом записать его на стикер и приклеить к краю монитора. А ведь многие делают именно так, и что самое интересное делают это не дома, а в офисах. Примерно тот же смысл получится, если положить у всех на виду блокнот, на обложке которого большими и жирными буквами написано «МОИ ПАРОЛИ» или же на Рабочем столе Windows разместить текстовый файл с таким же названием.

    Продолжим наши выводы:

    Вывод 7. Желательно использовать уникальный пароль для каждого отдельного Интернет сервиса, форума, сайта, ресурса.

    Вывод 8. Не держать пароли у всех на виду.

    Вывод 9. Не храните пароли в Интернете или на компьютере в виде текстового файла.

    Если злоумышленник получит доступ к нашему компьютеру (это не так сложно, как может показаться), то найти файл с паролями для него будет ещё проще (при чем в любом месте на жестком диске).

    И на последок несколько советов:

    Совет 1. Если для хранения паролей вы используете специальные программные средства, то не забывайте периодически делать резервные копии баз данных с паролями. Если же вы храните пароли на листке бумаги, то сделайте вторую копию такого листа (или блокнота) и храните оригинал и дубликат в разных (укромных) местах.

    Совет 2. Не вводите пароли в посторонних программах, на посторонних сайтах, а также не отсылайте пароли по почте (даже по запросу от службы поддержки или администрации сайта). Администрация НАСТОЯЩЕГО серьезного сайта никогда не потребует пароль, поэтому если вы получили подобный запрос, то это скорее всего работа мошенников.

     Совет 3. Постарайтесь как можно реже вводить пароли с использованием чужих компьютеров, а особенно в общественных местах (интернет-кафе, терминалах и т.п.). Крайне не желательно на чужом компьютере вводить пароли для входа в аккаунт платежных систем или использовать интернет-банкинг, т.к. вполне возможно, что на этом компьютере в данный момент времени используется устройство или программа для запоминания последовательности нажатий клавиш (так называемые “клавиатурные шпионы”).

     Совет 4. Периодически меняйте пароли (особенно если пользовались паролем за чужим компьютером). Чем надежнее пароль, тем дольше можно его использовать. Надёжный пароль из 12-14 символов, составленный с учетом описанных выше рекомендаций можно не менять несколько лет.

     Удачи!

Серия сообщений "Компьютерная безопасность":
Часть 1 - 10 наиболее общих признаков заражен ли вирусами компьютер:
Часть 2 - Кто же пишет вирусы?
...
Часть 28 - Обнаружены вредоносные расширения для Chrome
Часть 29 - Как заблокировать доступ к сайту. Способ 2
Часть 30 - Ещё раз о паролях. Надежный пароль. Каким он должен быть?
Часть 31 - Статистика от “Лаборатории Касперского” и наши выводы
Часть 32 - Компьютерный вирус может лишить доступа в интернет свыше 300 тысяч человек
...
Часть 47 - Под Windows 8 уже написан вирус занимающийся вымогательством
Часть 48 - Киберопасность подстерегает уже везде…
Часть 49 - А какими антивирусами пользуетесь лично вы?

Метки:  

Процитировано 10 раз
Понравилось: 7 пользователям

Viktoriya_Berezina   обратиться по имени Четверг, 12 Апреля 2012 г. 20:34 (ссылка)
Cпасибо большое.Это крайне необходимая информация лично для меня,т.к. мне и взломали пароль на мой старый днев.И теперь,я не могу в него попасть,для того,чтобы удалить.Может быть, Вы мне подскажете,как мне удалить мой старый днев,если в нем поменяли пароль или это нереально,либо обратиться к Валезу.Там мои фото,они такие же как и в новом дневе,да и имя и фамилия одинаковые только там на русском,здесь на английском.Ну,очень хочу от него избавится.Прошу Вашего совета!
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 12 Апреля 2012 г. 21:51ссылка
Конечно, лучше обратиться в тех.поддержку и с их помощью попытаться получить информацию для получения доступа к своему дневнику
Перейти к дневнику

Четверг, 12 Апреля 2012 г. 22:04ссылка
Я обращалась и не раз.Ни ответа,ни привета.Да уже скоро год тому старому дневу будет.
Перейти к дневнику

Четверг, 12 Апреля 2012 г. 22:07ссылка
Ну что тоже отвечали?
Перейти к дневнику

Четверг, 12 Апреля 2012 г. 22:14ссылка
Вообще не отвечают.Я правильно ввожу пароль,он у меня записан,а входа нет.Тех поддержка молчала,старый был на мэйл ру,создала новый на укр.нет сразу пришло подтверждение,никаких проблем.Я даже Валезу написала в прошлом году и ничего,хотя он всегда отвечает.Не знаю,что сотворили там,что тех.поддержка в отказе.
Перейти к дневнику

Пятница, 13 Апреля 2012 г. 09:10ссылка
Ну а воспользоваться функцией "Забыла пароль"?
Перейти к дневнику

Пятница, 13 Апреля 2012 г. 10:51ссылка
Конечно,пользовалась:))!не фурычит.Да,ладно,я уже смирилась.:))
Кондакова_Светлана   обратиться по имени Пятница, 13 Апреля 2012 г. 00:01 (ссылка)
Спасибо!
Ответить С цитатой В цитатник
TimOlya   обратиться по имени С благодарностью !!! Пятница, 13 Апреля 2012 г. 09:42 (ссылка)
С наступающим праздником , желаю всего самого хорошего, мир и счастья твоему дому !!!
0_5860e_dcf217e0_S (123x150, 26Kb)
Ответить С цитатой В цитатник
Перейти к дневнику

Пятница, 13 Апреля 2012 г. 09:46ссылка
Благодарю! И Вас с праздником! Всего вам наилучшего!
Самуил_Гетерле   обратиться по имени Пятница, 13 Апреля 2012 г. 16:26 (ссылка)
Хороший пост, спасибо за добрые советы!
Ответить С цитатой В цитатник
Мари-эЛь   обратиться по имени Пятница, 13 Апреля 2012 г. 17:25 (ссылка)
Спасибо за науку,воспользуюсь.
Ответить С цитатой В цитатник
Pesnya   обратиться по имени Пятница, 13 Апреля 2012 г. 18:47 (ссылка)
Else5, Информация очень хорошая.Спасибо!Но,знаете,у меня в одноклассниках был пороль из серии - будет подбираться несколько миллионов лет и всё равно кто-то умудрился взломал...Так что не так уж и сложно это сделать.
Ответить С цитатой В цитатник
Перейти к дневнику

Пятница, 13 Апреля 2012 г. 18:58ссылка
Как вам сказать, все мы где-то что-то нарушаем (надеясь на русский авось), а ко всему прочему очень многие из нас мало-того что предсказуемы, так и ко всему прочему не любят использовать голову по прямому назначению
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку