Новости

Как понять, что ваш пароль пора менять

Роскачество дало свои рекомендации
Как понять, что ваш пароль пора менять
38% россиян используют один и тот же пароль для разных аккаунтов. Фото Getty

В последнее время в СМИ всё чаще можно увидеть новости о том, что хакеры украли и слили в Сеть голые фото той или иной звезды. Одни считают это вмешательством в частную жизнь, другие – просто пиаром.

Но если со звёздами вопрос остаётся открытым, то утечку данных обычных пользователей можно рассматривать исключительно как кражу.

К сожалению, часто облачные и почтовые сервисы, а также аккаунты социальных сетей становятся добычей преступников лишь потому, что их владельцы сами не позаботились о защите данных. Мы имеем в виду неправильно выбранные пароли.

38% россиян используют один и тот же пароль для разных аккаунтов, что сильно упрощает для злоумышленников процесс взлома.

В связи с участившимися случаями взлома аккаунтов пользователей интернет-ресурсов Роскачество дало рекомендации, как выбрать надёжный пароль.

Как понять, что ваш пароль пора менять?

– Пароль короче 8 символов;

– Пароль состоит только из букв или цифр;

– Пароль содержит какую-либо личную информацию: фамилию или имя (как своё, так и родственников), дату рождения, свой "ник" или часть адреса электронной почты;

– Пароль состоит из простых слов или набора символов, которые можно легко подобрать: qwerty, 1234567, password, 1q2w3e4r5t6y и подобные;

Пароль содержит название сервиса, на котором вы зарегистрированы;

Если ваш пароль похож хотя бы на один из вышеперечисленных, эксперты рекомендуют оперативно заменить его на более сложный, чтобы не оказаться жертвой взлома.

Признаки надёжного пароля

– Состоит из 8 и более символов;

– Содержит заглавные и строчные буквы с добавлением цифр и специальных символов (тире, вопросительный знак и пр.). Например, A@hj2,3-2Kl:8#;

– Не связан с вашими персональными данными;

Надёжный пароль должен соответствовать всем (!) вышеперечисленным признакам. Особенно щепетильно стоит отнестись к созданию надёжных паролей для почтовых и облачных сервисов, мобильных банков и социальных сетей.

Как создать надёжный пароль?

Создать надёжный пароль можно двумя способами – самостоятельно или сгенерировав его специальной программой.

Если вы решили положиться в этом вопросе на себя, Роскачество рекомендует следующий метод. Вспомните слова своей любимой песни, которые вы знаете наизусть, и запишите первые буквы одного из куплетов или припева. Замените буквы ударных слов на заглавные и добавьте несколько произвольных цифр. Сложный пароль готов! Аналогичным образом можно поступить с любимыми стихами или цитатами.

Чтобы запомнить пароль, первое время не пользуетесь автоматическим входом (галочка "запомнить пароль") и не сохраняйте его в браузере. Когда вы введёте пароль пару десятков раз, ваши пальцы его запомнят, и тогда можно будет включить опцию "запомнить пароль".

Второй способ – сгенерировать пароль специальной программой. Некоторые браузеры (например, Safari), антивирусные программы и специальные менеджеры паролей предоставляют такую возможность. Сгенерированные пароли сохраняются в зашифрованном виде на сервере или устройстве и при необходимости аутентификации на интернет-портале автоматически "подставляются" программой. Но у этого способа есть и один недостаток – вы храните свои пароли на стороннем сервисе, что влечёт за собой пусть и небольшой, но всё же риск утечки данных.

Как защитить свой пароль

Недостаточно придумать сложный пароль – важно знать, как его защитить.

1. Используйте разные пароли для разных интернет-ресурсов. Узнав пароль от одной учётной записи, злоумышленник сможет получить доступ и ко всем остальным. Кроме того, меняйте пароль раз в полгода. Как минимум – от личного кабинета банка, почтовых и облачных сервисов, социальных сетей.

2. Никому не говорите и не отправляйте свои пароли, а если они записаны на бумаге, ни в коем случае не оставляйте их на видном месте.

3. Используйте двухфакторную аутентификацию – привязку по номеру телефона в качестве дополнительного и эффективного способа защиты учётных записей. В этом случае, даже имея пароль жертвы, злоумышленник не сможет войти в аккаунт без доступа к мобильному телефону.