Новости России

Россиянам назвали главную ошибку при создании паролей

IT-эксперт Ульянов: нельзя создавать одинаковые пароли для самых важных аккаунтов.

Служба новостей ForPost

Одна из главных ошибок в сфере защиты данных, которую совершают россияне, — это создание одинаковых паролей для сервиса "Госуслуги", аккаунта в онлайн-банке и электронной почте, рассказал эксперт по защите информации, руководитель аналитического центра Zecurion Владимир Ульянов. О том, как правильно создавать, хранить и проверять пароли специалист рассказал «Ленте.ру».

Создание пароля

«Чем длиннее пароль, тем сложнее его взломать. Поэтому классически считается, что он должен быть от 12 символов с верхним и нижним регистром, в нем должны быть не только буквы латинского алфавита, но и специальные символы, цифры. Тогда это уже будет хороший пароль, который сложно будет взломать», — рассказал эксперт.

Это должна быть какая-то ассоциация, например, со строчкой из песни, литературного произведения. С другой стороны, не стоит использовать слишком популярные строчки, так как, скорее всего, они есть в словарях паролей - Владимир Ульянов эксперт по защите информации.

«Что касается сложных паролей, чтобы упростить себе жизнь, есть такая вещь, как парольные фразы. Это не просто случайная комбинация, а какая-то фраза, которая у человека есть в памяти», — объяснил он.

Это должна быть какая-то ассоциация, например, со строчкой из песни, литературного произведения. С другой стороны, не стоит использовать слишком популярные строчки, так как, скорее всего, они есть в словарях паролей

Хранение паролей

Эксперт посоветовал не фиксировать пароли на цифровых носителях из-за риска утечки данных, при этом он назвал допустимым записывать пароли на бумаге. Использование менеджера паролей, по его словам, будет оправданным только в случаях, когда речь идет об аккаунтах, взлом которых будет некритичным для пользователя.

«Есть менеджер паролей, хорошая, удобная вещь, но это несет дополнительные риски: злоумышленник может получить мастер-пароль, то есть доступ ко всем паролям. (…) Также в самом менеджере паролей может быть уязвимость. В менеджере паролей разумно хранить ключи от не слишком критичных аккаунтов», — пояснил собеседник «Ленты.ру».

Если речь идет об аккаунтах в «Госуслугах», интернет-банке, электронной почте, к которой привязываются другие аккаунты – тут предпочтительнее запоминать пароли - Владимир Ульянов эксперт по защите информации.

Одной из главных ошибок, по его словам, является использование одного и того же пароля в вышеупомянутых сервисах.

«Один и тот же пароль можно использовать для второстепенных аккаунтов: например, в сервисе чтения новостей или программе лояльности какого-то магазина. Даже если кто-то взломает такие аккаунты, то он не нанесет большого ущерба пользователю. Риск использования одного пароля для нескольких аккаунтов — это то, что, если злоумышленник его узнал, то он может получить доступ сразу к нескольким аккаунтам», — добавил Ульянов.

Проверка пароля в базах данных

Эксперт рассказал, что существует специальные базы данных со паролями, утекшими в сеть, однако он порекомендовал избегать подобных сервисов.

«Не рекомендую пользоваться базами для проверки слитых паролей. Есть риск нарваться на мошеннический сервис. Для среднестатистического пользователя сложно найти такой сервис. Вполне возможно, что злоумышленник ему подсунет сервис, который будет не проверять, а актуализировать эти данные. (…) Это может нести дополнительные риски», — уточнил эксперт.

Наиболее корректной альтернативой проверок пароля в базах данных, отметил Ульянов, станет регулярная смена паролей с частотой, комфортной для пользователя.

«Более того, я рекомендую их периодически менять. Что касается частоты, то тут зависит от человека. Сильно часто я менять не рекомендую, потому что это будет неудобно, и пароли будут забываться. Менять допустимо раз в год, но для кого-то и чаще будет нормально, особенно если речь идет о специализированных сервисах», — заключил эксперт.

Ранее официальный представитель МВД России Ирина Волк сообщила «Ленте.ру», что в Уфе петербургские полицейские задержали хакера из Санкт-Петербурга, похитившего данные от аккаунтов на портале «Госуслуг» у 130 россиян.

Источники
556
Поделитесь:
Оцените статью:
0
Еще нет голосов
Теги:
Главное за день

Ещё один проблемный дом в Севастополе ввели в эксплуатацию

Достраивать пришлось за счёт города и с вложением полумиллиарда рублей.
20:05
3
466

Громадный ЖК возле площади Восставших в Севастополе ввели в эксплуатацию спустя 20 лет

Жилые дома на улице Генерала Крейзера долгие годы были предметом споров и судов.
15:00
9
2393

Абонент неизвестен. Сотовые операторы отключили маркировку звонков крупных банков

С 27 января звонки от Сбера, ВТБ и Альфа-банка проходят с пометкой «без маркировки».
13:20
1
544

Каким районам в Крыму добавят воды в 2026 году

На сети и насосные станции выделили 258 миллионов рублей.
12:26
0
423

В Иране назвали протесты в США «мгновенной кармой»

Противодействие агентам миграционной службы в Миннеаполисе вышло на международный уровень.
10:46
0
223

В результате атаки украинских БПЛА в Севастополе ранен рабочий и повреждены частные дома

28 января Севастополь пережил массированную атаку украинских БПЛА.
10:34
8
5580
Туризм

«Парк оленей» в Крыму: как можно увидеть жизнь диких зверей вблизи

Экскурсии по вольеру проходят в режиме сафари.
18:32
0
329

Проход к популярному водопаду Крыма на время закрыли

Туристический маршрут стал опасен из-за камнепада.
11:28
0
3517

Учёные подтвердили высокие шансы пострадать от акул в октябре

Для этого они провели анализ данных за несколько десятилетий.
10:45
0
599

Почему «рекордный» турпоток не отражает реальное состояние отрасли в Крыму и Севастополе

Эксперты говорят о росте на бумаге и стагнации в общероссийском турконтексте
14:00
5
1800

Зимняя Абхазия: зачем крымчанам ехать в Страну Души в межсезонье

Почему Абхазия зимой интереснее, чем летом.
16:31
0
1138

Как найти царство Снежной Королевы в горах Крыма

Короткий маршрут приведёт к обледеневшим каскадам водопада Суаткан.
18:31
0
2341