7 экспертов по паролям рассказывают, как обеспечить свою безопасность в Сети
Неочевидные, но верные способы избежать взломаВы, конечно, знаете основы защиты паролями. Не записывать их на бумаге, пользоваться менеджером паролей, включить двухфакторную аутентификацию везде, где это возможно, и не брать комбинации, которые легко можно угадать (привет, любители паролей «111111»).
Все эти советы остаются в силе, и им нужно следовать. Но теперь пора перейти к курсу для продвинутых новичков. Портал Wired попросил экспертов дать неочевидные советы, которые помогут избежать взлома и держать свои цифровые тайны на замке.
-
Главное – длина, а не сложность пароля
«Более длинный пароль обычно надежнее пароля со случайной комбинацией символов, если его длина не меньше 12-15 знаков», — утверждает Марк Бернетт, автор книги «Идеальные пароли».
На самом деле, более длинный пароль, состоящий только из строчных букв, может быть безопаснее, чем замысловатый набор из букв и цифр. «Чаще всего все это разнообразие символов, в том числе использование заглавных букв, цифр и специальных знаков, можно заменить, просто сделав пароль на два символа длиннее», — говорит Бернетт.
Иными словами, время, которое вы бы потратили на придание своему паролю сходства с ругательствами моряка Попая, гораздо лучше потратить на то, чтобы ввести еще пару старых добрых букв (запомнить которые будет легче).
-
Сохраняйте необычность пароля
Предыдущий совет не значит, что пароль «111111111111111» решит ваши проблемы. Чем длиннее пароль, тем лучше, но если он будет слишком очевидным, его надежность все равно будет низкой.
«Мы наблюдаем, что многие люди добавляют новые символы в попытках сделать пароли надежнее. Однако если эти длинные пароли основаны на простых комбинациях, то они будут столь же уязвимы к атакам хакеров», — рассказывает Морган Слейн, генеральный директор компании SplashData, которая занимается менеджментом паролей и каждый год публикует список худших из них.
Читайте по теме: Разблокируйте телефон с помощью рисунка
Слейн также рекомендует избегать популярных клише из спорта и поп-культуры независимо от их длины. К примеру, в прошлом году особенно популярны были фразы из «Звездных войн». Чем более популярен пароль, тем он менее безопасен, так что лучше выбрать пароль, который больше никому не пришел бы в голову (в идеале это должна быть строка из случайных символов).
-
Не сваливайте в кучу спецсимволы
Сейчас многие поля для ввода паролей требуют от вас использования комбинации заглавных и строчных букв, цифр и специальных символов. Это нормально. Просто нужно распределить эти символы по всему паролю.
«Расположите цифры, символы и заглавные буквы в разных местах в середине пароля, а не в начале или конце», — советует Лорри Ф. Крейнор, главный инженер Федеральной торговой комиссии США и профессор информатики в Университете Карнеги Мэллон. «Большинство людей ставит буквы в начало пароля, а цифры и знаки в конце, но в этом случае пользы от использования этих дополнительных символов мало».
Вся проблема как раз в том, что таких людей большинство. «Предсказуемость того или иного решения зависит от того, как много людей его использует», — отмечает Крейнор. Если начало и конец пароля будут свободны от нагромождения символов, у вас будет больший простор для фантазии, а, значит, такой пароль будет сложнее взломать.
-
Не повторяйтесь
Вы учли все рекомендации вплоть до последнего знака. У хакеров уйдут годы на подбор такого пароля. Он оказался так хорош и так сложен для запоминания, что вы решили использовать тот же пароль и для других аккаунтов.
Так делать не нужно.
«Даже если у вас есть разные пароли для “важных” сервисов и для «не очень важных», это очень рискованно», — говорит Джо Сигрист, вице-президент и главный управляющий популярного менеджера паролей LastPass. «Такой подход сильно облегчает работу хакерам, потому что они могут взломать один сайт и получить доступ ко всем остальным сразу».
Главная мысль заключается в том, что ваш пароль надежен настолько, насколько надежен сайт, на котором вы его вводите. Если вы не хотите расплачиваться за чужие ошибки, минимизируйте возможные последствия взлома, придумав для каждой учетной записи уникальный пароль. Или можно поступить проще и начать использовать менеджер паролей.
-
Не меняйте пароли слишком часто
Мы уже затрагивали эту тему, но этот совет в чем-то противоречит привычной логике, так что лучше повторить: не нужно менять пароли каждый месяц. И если вы системный администратор, не заставляйте своих сотрудников это делать.
«Специалистам, устанавливающим правила защиты паролями лучше требовать от коллег придумывать более длинные пароли и сохранять их дольше, а не заставлять их менять каждый месяц или два, — советует Бернетт. — Благодаря этому пользователи будут более охотно придумывать надежные пароли и избегать простых схем вроде прибавления цифры в конце пароля каждый раз, когда им нужно будет его сменить».
Придумывать пароли непросто. Но так и должно быть! Лучше потрудиться один раз и создать действительно хороший пароль, а не менять эти комбинации символов чаще, чем вы переворачиваете месяцы на своем настенном календаре.
«Частая смена паролей – это, по сути, пустая трата времени, — считает эксперт по безопасности Microsoft Research Кормак Херли. — Нет никаких доказательств, что это увеличивает надежность».
-
Не становитесь параноиком
Каждому человеку следует сделать свои пароли как можно более надежными. Большинству людей не нужно возводить вокруг себя цифровую крепость. Должно хватить одного кода.
«Не бойтесь всех этих историй про хакеров, которые могут подобрать пароль после нескольких миллиардов попыток, и про то, что обычный пароль можно подобрать быстрее, чем за секунду. Ваш банк попросту не позволит никому сделать 100 миллиардов попыток, — успокаивает Херли. — Пароли, которые вы используете на веб-сайтах, должны выдерживать несколько тысяч попыток».
Да, это тоже немало. Но, скорее всего, если плохие парни поймут, что вы не так просты, как кажется, они попробуют взломать кого-нибудь другого.
-
Добавляйте другие способы защиты
Правильно составленные пароли достаточно надежны. Однако намного лучше они работают в комплексе с другими средствами защиты. Вдвойне полезен этот совет для специалистов по безопасности в компаниях.
«Не стоит полагаться только на пароли! — советует Нил Винн, главный аналитик по безопасности бизнеса компании Gartner. — Защиты паролем достаточно только для сервисов с низким уровнем риска».
Читайте по теме: Как хакеры защищают своих детей от других хакеров
Вместо этого Винн рекомендует добавить уровень более надежной защиты вроде криптографической проверки или биометрического датчика (к примеру, сканер отпечатков пальцев).
Добавление еще одного уровня безопасности имеет и другие, не столь очевидные, преимущества.
«С еще одним слоем защиты компания может позволить себе более щадящую политику в плане паролей, то есть требовать менять их реже или разрешать более короткие комбинации», — отмечает Джексон Шоу, старший директор по управлению продуктом компании Dell Security.
Поэтому, как бы ни были хороши надежные пароли, мы всегда рады вещам, которые позволяют сделать их проще.
Материалы по теме:
Шифрование в WhatsApp вас не спасет, пока вы не будете следовать этим правилам
9 самых странных альтернатив обычному паролю
Новый сервис показывает, сколько времени уйдет на взлом вашего пароля
8 российских стартапов из области интернет-безопасности
Зашифровать смартфон и ноутбук: пошаговая инструкция
Видео по теме:
Фото на обложке: Pixabay.
-
Партнёрский материал Компании научились собирать данные. Принимать решения — нет: почему цифры не помогают сами по себе 21 июля 2026, 16:04
-
Бизнес Когда каналов слишком много: как навести порядок в клиентских обращениях 11 августа 2026, 16:59
-
Технологии От бумажной фабрики через падение мобильной империи к инфраструктуре для ИИ: история Nokia 11 августа 2026, 10:30
-
Личное Шарль Леклер. Как сын гонщика, которому не хватило денег на карьеру, стал «мистером Ferrari» 10 августа 2026, 20:20
-
Автомобили От гоночной команды до бизнеса на дефиците: история Ferrari 09 августа 2026, 09:53
-
Автомобили СССР, дефолт, уход Renault: история завода «Москвич» 07 августа 2026, 18:35
-
Технологии От торговли сушёной рыбой до смартфонов и микросхем: история Samsung 06 августа 2026, 09:02
-
Технологии Жэнь Чжэнфэй. Как сын сельских учителей построил Huawei, потеряв работу после сорока 05 августа 2026, 21:32
-
Искусственный интеллект Nvidia хочет привлечь до $500 млрд на развитие ИИ — для этого компания будет сотрудничать с Уолл-стрит 12 августа 2026, 15:00
-
Россия Россияне перестали доверять Apple: пользователи не хотят покупать iPhone из-за ограничений отечественных приложений 12 августа 2026, 14:50
-
Искусственный интеллект Сбер представил ГигаАгента — автономную ИИ-модель, которая может выполнять задачи без постоянного контроля человека 12 августа 2026, 14:30
-
Технологии Apple внесла информацию о новых iPhone в код iOS 27 — инсайдеры нашли упоминания моделей, которых еще нет на рынке 12 августа 2026, 14:10
-
Банки Ozon Банк удалили из Google Play — пользователи Android смогут скачать приложение через альтернативные магазины 12 августа 2026, 13:38
-
Бизнес Yandex B2B Tech раскрыл финансовые итоги за I полугодие 2026 года — выручка группы достигла 28,9 млрд ₽ 12 августа 2026, 13:20
-
Недвижимость В России появился индекс самых инновационных девелоперов страны — «Самолет» и ПИК не вошли в число лидеров 12 августа 2026, 12:30
-
Россия Google добилась регистрации бренда Gemini в России — компания два года оспаривала отказ Роспатента 11 августа 2026, 20:00