Выбар пароля змушае напружыць невялікія шэрыя клеткі як нармальных карыстачоў, так і адмыслоўцаў у вобласці кібербяспекі. І нішто не прымушае людзей закаціць вочы мацней, чым напамін аб неабходнасці унікальных пароляў для ўсіх вашых уліковых запісаў у Інтэрнэце. Каб узламаць большасць удзельнікаў падборкі горшых пароляў, зламыснікам спатрэбілася каля 1 секунды.
Як праводзілася даследаванне ўразлівасці пароляў
Складальнікі рэйтынгу самых узломвае пароляў – стваральнікі мэнэджара пароляў NordPass – працавалі з іншым пастаўшчыком для ацэнкі базы дадзеных, якая змяшчае 275699516 пароляў. З іх толькі 122894788, або 44%, былі ўнікальнымі. Астатнія былі паўторам звычайных, лёгка запамінальных пароляў, якія рабілі карыстачоў вельмі ўразлівымі для сеткавых пагроз. Толькі 78 з 200 найболей часта выкарыстоўваных пароляў сёлета былі новымі.
- У спісе пазначана колькасць карыстальнікаў, якія выкарыстоўваюць той ці іншы пароль, колькі разоў пароль быў узламаны і колькі часу спатрэбілася на яго ўзлом.
- Таксама стваральнікі Nordpass параўналі горшыя паролі, паказаўшы, як змяніліся іх пазіцыі.
- Зялёныя стрэлкі паказваюць на ўздым пазіцыі, а чырвоныя - на спад.
Лідэры сярод самых узламваных пароляў
Такім чынам, які пароль штогод атрымлівае званне самага папулярнага (г.зн. ненадзейнага), пачынаючы з 2013 года? Не, гэта не "password", які стаіць пад нумарам 4. І нават не "qwerty", які знаходзіцца толькі на 12 радку.
Насамрэч чэмпіёнам па ўразлівасці пароляў з'яўляецца «123456». А яго даўжэйшы сваяк «123456789» займае другую пазіцыю.
Навічком у першай тройцы з'яўляецца picture1, на ўзлом якога было выдаткавана аж 3 гадзіны. Таксама сярод навінак уразлівых пароляў можна вылучыць naruto (на 112-м радку), password123 (на 120-м месцы) і starwars (на 151-й пазіцыі).
Яшчэ адзін цікавы факт: пяць самых часта выкарыстоўваных уразлівых пароляў сумарна выкарыстоўваюць звыш 4 мільёнаў карыстачоў. І гэта толькі па дадзеных Nordpass, так што рэальная колькасць тых, хто выбірае прастату, а не бяспеку, можа быць нашмат больш.

Калі ваш пароль уваходзіць у спіс найболей часта выкарыстоўваных, рэкамендуемы неадкладна змяніць яго. А NordPass прапануе мяняць паролі кожныя 90 дзён, спалучаючы вялікія і малыя літары, і ствараць розныя паролі для кожнай з вашых уліковых запісаў.
Як можна засцерагчы свой пароль ад зламыснікаў
Прыкладанні для кіравання паролямі (такія, як Nordpass, 1Password, Dashlane і LastPass) у цяперашні час з'яўляюцца лепшым метадам зніжэння рызык, якія паролі ўяўляюць для асобных асоб і арганізацый. Мэнэджары пароляў недарагія і простыя ў выкарыстанні, што дае карыстальнікам магчымасць генераваць і захоўваць доўгія выпадковыя паролі.
Вы таксама можаце дадаць узровень шматфактарнай аўтэнтыфікацыі па-над мэнэджарам пароляў, каб яшчэ больш абараніць сваё «сховішча сакрэтаў». Адзін пароль, які трэба запомніць, нашмат лепш, чым некалькі.
Пры выбары пароля варта пазбягаць шаблонаў ці паўтораў, напрыклад літар ці лічбаў, размешчаных побач сябар з сябрам на клавіятуры. Таксама задачу хакеру моцна ўскладніць даданне ў пароль загалоўнай літары, сімвалаў і лічбаў у нечаканых месцах.
І тое, чаго не варта рабіць катэгарычна, дык гэта выкарыстоўваць асабістую інфармацыю ў якасці пароля, напрыклад дату нараджэння ці імёны.
Коратка падвядзем вынікі
Бяспечны пароль не сустракаецца ў публічнай сферы (напрыклад, у слоўніках), не выкарыстоўваецца ў іншых уліковых запісах карыстальніка і змяшчае некалькі выпадковых сімвалаў, каб на іх падбор сышла б цэлая вечнасць.
Стомленасць пароляў - гэта рэальная праблема, якая прыводзіць да таго, што асабістыя дадзеныя і іншая важная інфармацыя могуць быць выкрадзеныя зламыснікамі. Стваральнікі мэнэджара пароляў Dashlane нядаўна апыталі 1000 чалавек аб іх звычках бяспекі і выявілі цікавую статыстыку:
- 89% спажыўцоў адчувалі сябе ў бяспецы дзякуючы сваім бягучым звычак кіравання і выкарыстання пароляў.
- Аднак 61% выкарыстоўвалі аднолькавыя паролі на некалькіх сайтах.
Людзі якога ўзросту часцей за ўсё выкарыстоўваюць аднолькавыя паролі для розных сервісаў? Адказ можа здзівіць вас…

