разбор

Как придумать надежный пароль и не забыть его?

12 карточек
10:40, 18 июля 2015
1.Какие пароли самые тупые на свете?
2.Почему эти пароли такие уж тупые?
3.Что за перебор?
4.А если 10 цифр?
5.Редкое слово в качестве пароля годится?
6.А если редкое слово и цифры?
7.Так какой же пароль самый лучший?
8.ЕKkjdf3en!@#e3els? И как же такой пароль запомнить?
9.Для такого менеджера тоже нужен пароль?
10.Как придумать надежный мастер-пароль и запомнить его?
11.А нельзя использовать этот стихотворный пароль во всех аккаунтах?
12.А если менеджер паролей взломают хакеры?

1

Какие пароли самые тупые на свете?

Вот великолепная пятерка: 123456, password, 12345, 12345678, qwerty. Если вы обнаружили в этом списке пароль от своей почты или интернет-банка, поменяйте его прямо сейчас на какой-то другой (но не из списка!), и возвращайтесь к чтению карточек. 

2

Почему эти пароли такие уж тупые?

Потому что эти пароли — самые популярные в мире. Аккаунты с такими паролями взламываются перебором комбинаций — для этого есть специальные программы. Собственно, перебором взламываются не только эти пароли, но эти сломать проще всего. 

3

Что за перебор?

Перебор — это система, позволяющая по порядку перебрать множество вариантов возможного пароля. Допустим, вы используете в пароле 5 цифр. Это всего 100 тысяч комбинаций. Компьютер справится с такой задачей раньше, чем вы успеете дочитать этот материал. Хорошие почтовые сервисы обычно не позволяют бесконечно вводить неправильные пароли, но такая система есть не везде. 

4

А если 10 цифр?

Все равно это плохой пароль. У мошенника (вернее, у компьютера) уйдет на него несколько часов. Чем больше цифр, тем больше времени он потратит, но все-таки пароль лучше составлять похитрее.

5

Редкое слово в качестве пароля годится?

Нет, совсем не годится. Взломщик для перебора может использовать самые разные словари. Система в конце концов найдет подходящее слово. 

6

А если редкое слово и цифры?

Такой пароль сложнее подобрать, но все-таки можно. Современные системы полного перебора (bruteforce) позволяют искать не только цифры и слова, но и словосочетания и сочетания слов и цифр. 

7

Так какой же пароль самый лучший?

В этом пароле должно быть много символов — хотя бы десяток. Это должны быть разные символы — цифры, большие и маленькие буквы, знаки препинания. Сочетания букв не должны образовывать слова, даже если это k0роvA. 

8

ЕKkjdf3en!@#e3els? И как же такой пароль запомнить?

Никак. Не надо его запоминать. Есть такие сервисы — менеджеры паролей. Они сами генерируют надежные пароли и их хранят. Таких сервисов довольно много — одни работают в онлайне и в приложениях, другие устанавливаются в память компьютера. 

9

Для такого менеджера тоже нужен пароль?

Да. Это называется «мастер-пароль». И вот его придется запомнить. 

10

Как придумать надежный мастер-пароль и запомнить его?

Можно использовать в качестве пароля какую-нибудь длинную фразу. Легко запомнить что-нибудь вроде «To be, or not to be, that is the question», но цитаты лучше не использовать — подберут. Хороший вариант — автогенерируемые стихи. Такие поэтические сервисы есть в интернете. А можно вспомнить какую-то фразу из семейного фольклора и записать ее латиницей. Кстати, некоторые сервисы советуют в качестве хорошего пароля использовать русские слова, записанные на английской раскладке и наоборот — но на самом деле это не помогает. С длинными паролями одна беда — в некоторых системах есть ограничение на количество символов. 

11

А нельзя использовать этот стихотворный пароль во всех аккаунтах?

Нет, нельзя. Если вдруг взломают один, взломают и все остальные. Есть такое правило: «Один аккаунт — один пароль».

12

А если менеджер паролей взломают хакеры?

Система защиты менеджеров паролей устроена таким образом, что при массовой утечке ничего страшного не происходит — во всяком случае, если у вас достаточно хитрый пароль. И все же если произошла хакерская атака, менеджеры просят сменить пароль — просто на всякий случай.

13

А еще!

Как жить? Лучшие карточки «Медузы» в одной книге