Эксперт назвал самые опасные варианты ненадежных паролей

Эксперт назвал самые опасные варианты ненадежных паролей
Источник: Sergey Petrov/news.ru/Global Look Press
Игорь Котилевец объяснил, почему замена букв символами не защищает аккаунт.

Список самых ненадежных паролей почти не меняется из года в год: среди них остаются комбинации «123456», «123456789», «qwerty», «password» и их простые варианты. Об этом предупредил кандидат технических наук, доцент кафедры КБ-14 «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец.

В беседе с RT эксперт объяснил, что злоумышленники не перебирают комбинации вручную. Они применяют словарные атаки, используя базы популярных паролей, обычных слов и данных из утечек, а также заранее заданные правила замены букв похожими цифрами или символами.

Поэтому приемы вроде замены латинской буквы «a» на знак «@», а «o» на ноль не делают предсказуемое слово надежным. Алгоритмы взлома уже учитывают такие преобразования. Опасны также последовательности цифр, включая варианты по возрастанию или убыванию и известные числовые ряды.

Не следует использовать имя, дату рождения, номер телефона, кличку домашнего животного, номер СНИЛС и другие личные сведения. Значительную часть этой информации можно найти в социальных сетях и открытых источниках, что облегчает подбор доступа к аккаунту. Публичность таких данных превращает их в удобные подсказки для автоматического перебора.

Котилевец рекомендует создавать пароли длиной не менее 16 символов и использовать кодовые фразы вместо одного простого слова. Для каждого сервиса нужна уникальная комбинация: повтор одного пароля делает уязвимыми сразу несколько аккаунтов при утечке. Хранить многочисленные сложные варианты специалист советует в менеджере паролей.