Сейчас уже никого не удивишь обилием интернет-сервисов, таких как электронная почта, сервисы передачи текстовых, аудио и видео сообщений, всевозможные блоги и форумы. Многие люди успели обзавестись собственными страничками, а компании - корпоративными порталами. Работая с данными ресурсами, мы постоянно сталкиваемся с проблемой безопасности конфиденциальной информации, хранимой нами в сети Интернет. Одним из простейших и, в то же время, надежных способов решения данной проблемы является соблюдение некоторых правил по созданию и хранению паролей к Вашим учетным записям. Далее в статье мы рассмотрим, каким же должен быть тот самый правильный пароль, который позволит защитить Ваши данные.
Правильный пароль – это:
- пароль, длина которого не меньше 12-14 символов;
- пароль, состоящий из букв разного регистра, цифр и спецсимволов (позволяет защититься от подбора пароля по словарям);
- пароль, который Вы легко сможете запомнить, но при этом он будет соответствовать двум вышеуказанным правилам, то есть злоумышленнику его будет трудно подобрать.
Хорошими паролями могут служить легко запоминающиеся Вам фразы или предложения, по возможности, содержащие пробелы, знаки препинания и спецсимволы. Например:
Dur@ lex, sed lex
Или так, если система авторизации не поддерживает пробелы и спецсимволы:
DuraLexSedLex
Очень удобно использовать в качестве пароля фразы на русском языке, но набранные в английской раскладке. Например, легко запоминаемая фраза "4 танкиста и собака" может быть представлена так:
4nfyrbcnfBcj,frF!
Обратите внимание на то, что, хотя на первый взгляд пароль и так выглядит довольно сложным, мы не пренебрегаем символами разных регистров и знаками препинания. Это на несколько порядков усложняет подбор пароля, а запомнить его ничуть не сложнее.
Также хорошо запоминаются нецензурные пароли. Главное, чтобы не пришлось диктовать такой пароль по телефону. Например, пароль от одного из наших серверов:
40NsczxJ,tpmzyD:jgeCeyekb<fyfy-Ienrf”njYtGfhjkm
Конечно, такие русско-английские пароли потенциально менее устойчивы к взлому, чем сгенерированные случайным образом, но имеют существенное преимущество: их не надо хранить под клавиатурой.
Плохой и очень плохой пароль – это:
- пароль, состоящий из повторяющихся символов:
ррррррррррр или 888888888
- пароль, состоящий из одного словарного слова любого языка или легко угадываемой комбинации:
astronaut или 123456789
- пароль, содержащий в себе Ваше имя, дату рождения или любую другую информацию, к которой злоумышленник может иметь доступ, например, через социальные сети:
12-12-1979 или Ivan
- пароль, используемый Вами в других учетных записях.
Что нужно делать, чтобы правильный пароль не превратился в плохой?
- хранить пароль в надежном месте, самое надежное место - это Ваша память, а также специальные программные или аппаратные средства (ищите по фразам "менеджер паролей", "password safe");
- не пересылайте свои пароли в электронных письмах или текстовых сообщениях;
- не сообщайте свои пароли никому, даже людям, назвавшимся администраторами соответствующих ресурсов, – поверьте, администраторам Ваши пароли не нужны;
- не сохраняйте пароли на чужих компьютерах, например компьютерах в интернет-кафе;
- не сохраняйте пароли в браузерах вообще, хотя это и удобно, ведь браузеры первыми подвергаются атакам, а хранящиеся в них пароли защищены не лучшим образом;
- не храните пароли на своем компьютере в незашифрованном виде, например, в файлах *.txt и FTP-клиентах, таких, как Total Commander;
- если компьютер не защищен от вирусов, то не стоит его использовать для доступа к интернет-сервисам;
- не теряйте flash’ки с секретной информацией;
- регулярно меняйте свои пароли.
Что делать если пароли все-таки попали к злоумышленнику?
Необходимо как можно быстрее сменить пароли, выяснить, каким образом пароли были похищены, и в дальнейшем исключить возможность повторения данной ситуации.
Если восстановить или сменить пароль нет возможности (ведь чтобы указать новый пароль, нужно знать старый) обращайтесь к администрации ресурса. У нее, как правило, есть план "Б".