Существует целый свод правил о том, как обезопасить себя от кражи данных. Некоторые правила меняются, хотя когда-то они считались чуть ли не самыми важными. К таким относилось требование «никогда не записывать имя пользователя и пароль на бумажке». Мол, это дает дополнительные возможности для взлома.
Но теперь специалисты придерживаются иного мнения. Глава одного из отделов безопасности в Google Марк Ришер, например, заявил, что записывать пароли надо: запомнить все пары «имя пользователя — пароль» теперь сложно, а использовать универсальную — опасно.
Да, риск того, что кто-то найдет записанные данные, остается, но это лучше, чем потерять все из-за утечки данных на каком-нибудь сайте. Но и раскидывать листочки с паролями где попало тоже не стоит.
Постоянная смена пароля также не панацея: оказалось, что с каждым разом пароль почти наверняка становится слабее и превращается в легко взламываемое кодовое сочетание символов. Лучше менять пароль при необходимости: например, если вы знаете, что аккаунт взломали или пытаются это сделать (сервис Have I Been Pwned поможет проверить).
Остается в силе правило не использовать словарные слова, которые легко подбираются самыми примитивными взломщиками паролей. Замена а в пароле на @ и подобные подмены, кстати, тоже не работают.
Главное — использовать двухфакторную аутентификацию и другие дополнительные способы защиты.
Читайте также
Последние новости