Эксперт объяснил россиянам, почему пароли с именем и годом рождения взламывают за секунды

Эксперт объяснил россиянам, почему пароли с именем и годом рождения взламывают за секунды

изображение: grok

Пароли из имени пользователя и года рождения относятся к самым простым целям для злоумышленников. Такие комбинации попадают в первые строки автоматических проверок и раскрываются почти сразу с помощью готовых баз данных и алгоритмов подбора.

Технический директор HASPBOX Александр Гусев рассказал RT, что к самым слабым вариантам относятся популярные комбинации вроде «123456», «qwerty», «password», а также любые последовательности клавиш, расположенные рядом на клавиатуре. Опасность представляют не только общеизвестные варианты, но и пароли, которые кажутся человеку персональными.

К слабым сочетаниям специалист отнес несколько типов комбинаций.

  • имя владельца вместе с годом рождения;
  • кличку домашнего животного с цифрами;
  • данные, которые легко связать с конкретным человеком;

Для человека подобная комбинация выглядит уникальной, но для системы автоматического подбора она остается обычным шаблоном. Алгоритмы давно используют огромные наборы ранее раскрытых паролей и проверяют самые вероятные варианты в первую очередь. Личная информация пользователей нередко уже находится в открытом доступе после прошлых утечек, а данные из социальных сетей и старых баз помогают преступникам быстрее составлять варианты для атаки.

Александр Гусев обратил внимание, что возможности для взлома заметно выросли. Злоумышленники используют мощные вычислительные ресурсы через облачные платформы, а доступ к инструментам подбора стал заметно проще. Современные атаки редко строятся на полном переборе всех комбинаций, поскольку системы применяют «умные» словари с реальными привычками людей, где учитываются замена букв цифрами, добавление года и повторение знакомых слов.

По оценке эксперта, длина пароля значит больше, чем набор специальных символов в короткой комбинации. Даже сложный на вид пароль из нескольких знаков бывает слабее длинной фразы из нескольких случайных слов. Самым надежным вариантом Александр Гусев назвал длинные фразы из несвязанных слов или полностью случайные комбинации, которые создают менеджеры паролей.

Отдельно специалист высказался о привычке обязательной смены паролей каждые 90 дней. Для большинства пользователей эта практика уже потеряла смысл, поскольку постоянная замена часто приводит к созданию похожих вариантов старого пароля. Гораздо эффективнее менять данные для входа после конкретного сигнала угрозы, например при утечке сервиса или появлении сведений о возможном доступе посторонних.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: