Унікальний пароль, або як зробити так, щоб Вас не зламали
Багато користувачів скаржаться на те, що після покупки Wi-Fi роутера, незважаючи на запаролених вхід, сторонні можуть отримати доступ до інтернету, за який ви платите зі своєї кишені.
Але така ситуація може статися не тільки з пристроєм. Під загрозою може виявитися ваша пошта, особистий кабінет, соцмережі і т. д. Паролі зламуються повсюдно: з різних причин і різними методами.
Іноді зломщик – це той, кого ви знаєте. Приміром, ваша друга половинка досить ревнивий і хоче перевірити вашу вірність. Або ви заборонили дитині доступ в інтернет в якості покарання, але у нього на цей рахунок свою думку. Таким злодіям це не складе ніяких труднощів, якщо в якості пароля ви використовуєте очевидні, для близького кола людей, речі. Це може бути ім'я собаки або дата народження дитини. Також можна отримати доступ до з, якщо буде відомий відповідь на контрольне питання для відновлення пароля.
Якщо ж зломщиком є незнайома вам особистість, то в цьому випадку відмінно спрацьовує методика грубої сили. Спеціальна програма буде перевіряти всі комбінації пароля, поки не отримає до нього доступ. Саме тому чим простіше ваш пароль, тим простіше вас буде зламати.
25 найбільш поширених паролів:
Мистецтво складного пароля
Важкий пароль - ваш оплот проти хакерів. Приклади паролів з високим ступенем захисту:
K5,747;. Sj24f9m /
-UP8cjCS! `S8" RA8
SP5} V97 ^ WRU & Е :!
Важкий пароль створюється з допомогою змінних, таких як верхній та нижній регістри, цифри і символи, а також довжини пароля не менш ніж 16 символів.
При створенні пароля не включайте в словникові слова, імена або ідентифікатори користувачів, повторення, будь стандартний номер або літерну послідовність, свій день народження, імена людей, особисту інформацію (номерний знак, номер), слова або фрази з популярної культури (Ihaveadream , Game_over, _man!) Чи словникові слова із застосуванням простих алгоритмів (зворотна орфографія, що поєднує слова з пунктуацією між ними).
Скільки часу це займе?
Кількість символів у вашому паролі збільшує кількість можливих комбінацій, які повинен спробувати хакер. Ось чому краще вибрати дуже довгий пароль, а не короткий, складний.
3 символу: 1 мільйон комбінацій
4 символу: 1 мільярд комбінацій
5 символів: 10 мільярдів комбінацій
6 символів: 1 трильйон комбінацій
7 символів: 100 трильйонів комбінацій
8 символів: 10 квадрильйонів комбінацій
Складність пароля також визначає час, який потрібно для злому. Для злому пароля з 80-бітної силою потрібно більше років, ніж 30-розрядного пароля.
Миттєвий злом пароля: april
100 мілісекунд: april!
2 секунди: april10
19 хвилин: april10!
16 годин: apr&il10!
4 тижні: Apr&il10!
53 роки: A. pr&il10!
5000 років: A. 4pr&il10!
485 000 років: A. 4pr&i#l10!
47 мільйонів років: A. 4pr&i#l1L0!
429 мільярдів років: A. 4pr&i#l1L0!?7
Крім того, мати однаковий пароль для декількох облікових записів - погана практика, хоча 61% людей визнають це. Ми всі знаємо, як незручно мати стільки паролів, але, коли одна компанія порушує дані, інші облікові записи можуть бути скомпрометовані, якщо ви повторно використовували один і той же пароль. У 2016 році були зламані облікові записи LinkedIn, Twitter і Pinterest Марка Цукерберга; Він використовував той же пароль для всіх трьох облікових записів. Не будь Марком Цукербергом.
Як все це запам'ятати?
Але як же не згубитися з багатьма складними паролями для різних облікових записів? Деякі експерти пропонують використовувати фразу в якості коду ключа. Наприклад, пароль «LaIsBo11#187!» Можна було запам'ятати з цією пропозицією про улюбленої пісні: «Madonna's La Isla Bonita, яка провела 11 тижнів в №1 на музичних чартах в 1987 році».
Крім того, коли у кожного з нас так багато облікових записів користувачів, диспетчери паролів стають корисними інструментами, що допомагають зберігати ваші пароль, н. Інший варіант - зберігати ваші паролі на флеш-накопичувачі USB.
Деякі навіть пропонують вам перейти на низькотехнологічний рівень і писати свої паролі на папері або Post-its. Дивно, але це менш ризиковано, ніж використання одного й того ж паролю на декількох сайтах, повторне використання старих паролів, використання легко запам'ятовуються паролів, дозволяючи вашому програмному забезпеченню запам'ятовувати ваші паролі або не часто змінюючи паролі.
Що ще можна зробити?
Хорошее эмпирическое правило - не использовать службы с плохой безопасностью, потому что способ, которым компании хранят ваш пароль, повлияет на то, насколько легко вы можете быть взломаны. В системах хранения паролей обычного текста ваш пароль легко доступен, если сайт взломан. Ваш надежный пароль не имеет значения. В базовых системах шифрования паролей хакеры, которые получают доступ к сайту, могут легко расшифровать все пароли после того, как они расшифруют ключ. Ваш надежный пароль не имеет значения. У хешування системах хешування паролів пароля - це свого роду шифрування, яке не може бути легко вивантажено в початковий пароль. У хешування паролів з тире хэшированные паролі зберігаються з випадковими символами, доданими в початок і кінець, створюючи додаткову складність для розшифровки хакерів. LinkedIn був відомий тим, що не використовував хеші до порушення безпеки в 2012 році. В повільних хеш-системах алгоритми, які викликають атаки з використанням грубої сили, потребують значно більше часу для злому пароля, тим самим додаючи додатковий рівень безпеки.
Еще один способ добавить безопасность для вашего имени входа - использовать многофакторную аутентификацию. Это двухэтапный процесс проверки, который не полагается только на пароль, то есть для доступа к вашей учетной записи хакеру нужен и пароль, и код безопасности. Одноразовый случайный код безопасности отправляется через SMS-сообщение, телефонное приложение, вспомогательное устройство, например, токен или смарт-карту, или дополнительный адрес электронной почты. Такие сервисы, как Google, Facebook и многие другие, предлагают двухэтапный процесс проверки. Він виявився цінним протоколом безпеки. Після масштабного порушення в Управлінні кадрів, двофакторної аутентифікації.
- Швидкість інтернету до 150 Мбіт/с? Швидко, але вже не дивує. Для сучасних портативних Wi-Fi роутерів це давно стало нормою. Але що, якщо показники швидкості можуть перевищити цей показник в цілих 2 рази?!
- Представляємо вам новий пристрій у сфері найпотужнішого 4G LTE обладнання – Wi-Fi роутер Alcatel Y858.