Меню сайта
Новости в Мире
Реклама
Визитки
Поделиться
Развлечения
Главная » Рубрики » Компьютеры » Компьютерная безопасность |
Пароли
![]() | |
Почему важны пароли? Сейчас у всемирной компьютерной сети пользователей больше, чем когда-либо ранее. Возможности ее использования также значительно расширились и включают электронные банковские услуги, онлайн-покупки и исследования, проводимые с помощью интернет-ресурсов. Кроме того, теперь мы рассматриваем виртуальное пространство как среду для общения. В последние годы в интернете появились социальные сети, такие как "Одноклассники.ru", "В контакте.ru" и др. Их участники обмениваются разнообразной информацией о своей личной жизни, а также музыкой, фотографиями и видеороликами. К сожалению, чем больше пользователи сообщают о себе в сети, тем выше риск кражи их личных данных (identity theft) киберпреступниками, которые в дальнейшем мошенническим путем приобретают товары и услуги от имени пользователей и даже крадут деньги непосредственно с банковских счетов своих жертв. Поскольку пароли защищают конфиденциальную информацию, их важность трудно переоценить. Все ваши учетные записи в интернете должны быть защищены паролями. Но выбирать пароль нужно осмотрительно. Пароль защищает ваши персональные данные от кражи, в том числе не позволяет злоумышленникам получить доступ к банковскому счету или другим электронным учетным записям и украсть ваши деньги. >>Выбирайте пароли, которые вам будет легко запомнить и не придется записывать (в том числе вносить в файл на вашем компьютере). Такой файл может быть стерт, поврежден или украден киберпреступниками. >>Не используйте в качестве пароля реальные слова, которые киберпреступники могут найти в словаре, например LG52X32Х52 (кому интересно, взято с панели CDROM). >>Используйте буквы как нижнего, так и верхнего регистра, а также цифры и другие символы – например, знаки препинания (хотя использование последних не всегда разрешено).К примеру, LG52-32$52% >>Не прибегайте к "ротации" паролей, когда "пароль1", "пароль2", "пароль3" и т.д. используются попеременно для разных учетных записей. >>Если возможно, используйте в качестве пароля словосочетание, а не отдельное слово. >>Не используйте один и тот же пароль для разных учетных записей. В противном случае, подобрав только один пароль, злоумышленники получат доступ ко всем вашим онлайн-аккаунтам. >>Не используйте для защиты своих данных очевидные пароли, которые легко угадать: имя вашего супруга (супруги), ребенка, домашнего животного, регистрационный номер машины, почтовый индекс и т.п. >>НИКОГДА не сообщайте никому свой пароль. Если с вами связался (например, по телефону) представитель некой организации и попросил сообщить ваш пароль, не раскрывайте свои личные данные: вы не знаете, кто на самом деле находится на другом конце провода. >>Если онлайн-магазин или веб-сайт прислал вам по электронной почте сообщение с подтверждением регистрационной информации и новым паролем, как можно скорее зайдите на соответствующий сайт и смените пароль. >> Выбор в качестве пароля короткой последовательности символов. Чем короче пароль, тем больше вероятность, что он будет взломан. Создание легкого для запоминания пароля Пароль из словосочетания. Придумываем словосочетание. "Пушистыйкамень”, или "Жидкаянога”. Чем безумнее словосочетание, тем лучше оно откладывается в памяти. Такой пароль можно усложнить, посклоняв составляющие слова. "Взрывнойклоунчик”, "Рогоносенькийкот”, уже достаточно надежны и при этом хорошо запомнятся. Для пущей безопасности можно добавить цифры перед словосочетанием ("12пушистыйкамень”) или писать слова в разных раскладках (":blrfzнога”) Пароль из фразы. Берем запоминающуюся фразу, например "Какая гадость ваша заливная рыба!”, или "Люблю грозу в начале мая”. Такие фразы, ассоциативно связанные с темой пароля, очень легко запомнить. Теперь пишем две начальных буквы фразы – "Кагавазары”, "Люгрвнама”. Пишем в английской раскладке – "Rfufdfpfhs”. Получается сложный и непроизносимый пароль, который просто запомнить. Можно использовать несколько способов для того чтобы создать надежный пароль, который легко запомнить. Ниже приведены несколько советов: - случайный образом замените буквы на цифры, например, flirt можно превратить в fl1r7; - возьмите предложение, которое будет вашим ключем для создания пароля, и первые буквы каждого слова и составят ваш пароль. Например, из "Everything I Do I Do It For You” получим EIDIDIFY; - берем слово, и переворачиваем его. Например, берем neighborhood и получаем doohrobhgien. Эти примеры, конечно не идеальны. Хотя ваш пароль и не присутствует ни в одном словаре мира, он все еще не соответствует остальным признакам безопасного. Поиграйтесь, и попробуйте найти комбинацию, которая позволила бы учесть все.Например, после непродолжительного придумывания можно получить наш базовый – "E1d_1D!4Y:)” Как видите, этот пароль соответствует всем критериям безопасного пассворда. Его нельзя найти в словаре, он содержит спец символы, буквы встречаются как верхнего так и нижнего регистра, его длина 11 символов и он не может быть вычислен.Компьютер может считать очень и очень быстро, быстрее чем самый умный человек в мире, но он не может созидать, творить, обладать креативностью. И это самое главное наше преимущество перед ним и хакерскими программами! Как вы можете видеть, при придумывании пароля я руководствовался простейшими правилами. Я заменил "I” на "1″ или "!”. Придумывание собственных правил для замены символов – очень полезная вещь. Например, можно еще "a” заменять на "@”, "S” на "$” и т.д. Это все сделает ваши пароли на 99% неуязвимыми. Несколькими абзацами выше мы получили базовый пароль, который будет использоваться для дальнейшей генерации пассвордов для различных аккаунтов. Например, простым добавлением 3-х символов из названия сервиса, на котором регистрируемся. Что имеется в виду? Все очень просто. Наш базовый пароль "E1d_1D!4Y:)”. Регистрируемся на gmail.com. Наш пароль "E1d_1D!4Y:)GMa”. Вконтакте? Пожалуйста – "E1d_1D!4Y:)VKo”. Ну и т.д. Чтобы еще сильнее обезопасить себя от взлома, лучше всего иметь два базовых пароля. Первый будет использоваться для очень важных аккаунтов, например PayPal, GMail, а второй при регистрации на различного рода форумах и т.д. Это очень важно. Каждые три месяца, в крайнем случае каждые полгода меняйте пароли на всех своих аккаунтах. Чем чаще, тем лучше. Сделать это можно несколькими способами: - изменение базового пароля - изменяйте логику замены обычных символов на специальные; - меняйте регистр символов с верхнего на нижний и наоборот; - набирайте пароль с зажатым "шифтом”. - изменение обычного пароля - измените логику определения символов, которые будут добавляться к базовому паролю от названия сервиса, на котором зарегистированы. Например, раньше к базовому паролю добавляли первые три символа, теперь берем и приклеиваем последние три. Таким образом, наш пароль на гугл.почте из "E1d_1D!4Y:)GMa” превращается в "E1d_1D!4Y:)ail”. На Вконтакте меняется с "E1d_1D!4Y:)VKo” на "E1d_1D!4Y:)kte”; - меняйте положение символов, которые идентифицируют ваш пароль для определенного аккаунта. Например, раньше они цеплялись в конец базового пароля, теперь можно их клеить в начало. Было "E1d_1D!4Y:)GMa”, стало "GMaE1d_1D!4Y:)”; - можно добавить дату изменения в конце пароля, и отметить ее где-то в календаре, или просто запомнить. Еще парочка советов, которые сделают ваш пароль "бронебойней” для хакеров: - не пользуйтесь всем известными общими правилами для замен, вроде вышеупомянутой замены "a” на "@”; - если в пароле есть несколько одинаковых букв, то заменять их желательно разными символами; - можно набирать слова в другой, "не родной” раскладке. Например, берем слово "пароль” и вбиваем его в английкой раскладке клавиатуры. Получаем "gfhjkm” - определите для себя какое-то правило нажатия Shift при наборе пароля. Например, каждый второй символ будет набираться с "шифтом”. Например, "password” -> "pAsSwOrD” Хотите проверить свой пароль на надежность? Есть специальный онлайн сервис – http://www.passwordmeter.com/, который проанализирует ваш пассворд и скажет, на сколько он надежный. Критереев оценки много, тем лучше и объективней будет результат. Источник: Пароли | |
Просмотров: 444
| Теги: |
Всего комментариев: 0 | |