Специалист Котилевец: список самых ненадёжных паролей возглавляет «123456»

- Сгенерировано с помощью ИИ
Об этом рассказал в беседе с RT Игорь Котилевец, кандидат технических наук, доцент кафедры КБ-14 «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА.
«Почему имена, даты рождения и слова из словаря оказываются первыми в списке подбора: причина в том, как работают атакующие. Они не перебирают все возможные комбинации символов с нуля — это было бы слишком долго. Вместо этого они используют словарные атаки: берут готовые списки самых распространённых паролей, утечек и слов, а затем применяют к ним правила замены», — отметил эксперт.
Если в пароле есть имя пользователя, дата рождения или номер телефона, эти данные тоже легко находятся в открытых источниках или соцсетях, и атакующий просто добавляет их в список для проверки, пояснил собеседник RT.
«Первое и самое важное — длина важнее сложности. Пароль из 16 и более символов практически невозможно подобрать перебором, даже если он состоит из простых слов. Второе — используйте кодовые фразы вместо отдельных слов. Третье — не используйте личные данные. Имена, даты рождения, клички питомцев, номера телефонов — всё это легко угадывается или находится в открытом доступе», — предостерёг аналитик.
Четвёртое — не стоит применять «хитрые» замены вроде «a» на «@» или «o» на «0», посоветовал специалист.
По его словам, эти приёмы настолько распространены, что включены в каждый набор правил для словарных атак.
«Пятое — не используйте один и тот же пароль на разных сайтах. Если один сервис взломают, все остальные аккаунты окажутся под угрозой. Шестое — заведите менеджер паролей. Он создаст и сохранит уникальные случайные комбинации для каждого сервиса, и вам нужно будет помнить только один мастер-пароль», — заключил Котилевец.
Ранее россиян предупредили, что пароль от Wi-Fi лучше обновлять каждые три-шесть месяцев.