USD
Доллар США
78,02
-0.02 %
EUR
Евро
88,76
-0.15 %
CNY
Китайский Юань
11,52
0.17 %
GBP
Фунт стерлингов
103,97
0.04 %

Эксперт Гусев назвал пароли, которые хакеры взламывают сразу

Общество

Технический директор HASPBOX Александр Гусев предупредил, что пароли из имени, года рождения и простых комбинаций злоумышленники подбирают с первой попытки, сообщает RT.

Технический директор HASPBOX Александр Гусев рассказал RT, что в число самых уязвимых паролей входят «123456», «qwerty», «password», последовательности соседних клавиш, а также дата рождения, сочетание имени и года вроде «Ivan1990» и кличка питомца с цифрами.

«Все это — топ строчек в любом словаре подбора: достаточно готового списка из миллионов ранее скомпрометированных паролей, чтобы „угадать“ ваш буквально с первой попытки», — объяснил собеседник RT.

Гусев добавил, что скорость взлома выросла, потому что мощные облачные ресурсы стали дешевле, а у атакующих появились массивы утекших паролей и «умные» словари с типичными человеческими шаблонами.

«Арендовать мощный облачный кластер для перебора сегодня стоит копейки, барьер входа для атакующего практически исчез. Плюс огромные массивы утекших паролей из прошлых взломов сформировали готовые „умные“ словари: подбор идет не перебором всех комбинаций, а по реальным человеческим паттернам замены букв на цифры и дописывания годов», — объяснил специалист.

Он посоветовал использовать длинную фразу из нескольких случайных несвязанных слов или случайную строку из менеджера паролей. По словам эксперта, регулярная смена пароля без признаков утечки не всегда повышает безопасность.

«Принудительная ротация без причины скорее снижает безопасность, провоцируя людей на предсказуемые вариации старого пароля. Правильный триггер для смены — конкретный сигнал компрометации, а не дата в календаре», — заключил специалист.

Подписывайтесь на канал РИАМО в МАКС.