Ненадежные пароли, смех и грех но это правда их много

Ненадежные пароли.

Начну с того что опубликован отчет со списком наиболее часто используемых паролей в США и 29 других странах. Независимые исследователи обработали более 3 Тбайт данных и определили 200 самых популярных комбинаций.

Чтобы увидеть важную рекламу отключи блокировку рекламы! Продолжение статьи ниже:

Многие пароли остаются в списке годами, хотя «123456» утратил лидерство в этом своеобразном хит-параде, уступив слову «guest». Сообщается, что 83 % паролей из списка можно взломать менее чем за секунду.

Ненадежные пароли, где тупость?

Было проанализировано 50 млн пар логин-пароль, попавших в Сеть или проданных в даркнете с января 2022 года по май 2023 года. Оценивались пароли, используемые представителями малого бизнеса, средних и крупных компаний, а также обычных пользователей.

Ненадежные паролиНаиболее беспечными признаны физические лица, обычно применяющие простые пароли для защиты своих аккаунтов. Приблизительно в половине случаев слабые пароли используют представители малого бизнеса. Вторая половина из них использует пароли из 8 символов с включением строчных и заглавных букв.

Взлом которых для современных систем автоматического подбора тоже не составляет особого труда — на это у систем, готовых проверять до 300 млрд комбинаций в секунду, уходят считанные минуты.

Ненадежные пароли, что же делать?

Эксперты отметили, что в крупных организациях уделяют информационной безопасности значительно больше внимания. Надежнее всего пароли у представителей крупного бизнеса, которые не ленятся составлять сложные комбинации паролей. Не в последнюю очередь этому способствует наличие жестких корпоративных политик безопасности.

В RTM Group отметили, что если буквально несколько лет назад сильным можно было считать пароль из восьми знаков из цифр и букв разного регистра, то сейчас надежной можно назвать комбинацию из 16 знаков, включающую спецсимволы.

Утверждается, что на взлом такого пароля видеокартам актуального поколения понадобится порядка 50 млрд лет.

Впрочем, глобальная статистика еще хуже. В мая появились данные, что 83 % самых популярных паролей можно взломать за 1 секунду.
Компания NordPass, которая привлекла исследователей для изучения парольных данных, отмечает, что «несмотря на растущую осведомлённость о кибер безопасности, от старых привычек трудно избавиться.

Люди по-прежнему используют слабые пароли для защиты своих учётных записей». Например, простые комбинации букв, цифр и символов, такие как «a1b2c3», «abc123» или «qwerty», очень популярны в США.

При создании паролей люди склонны черпать вдохновение из культурного опыта, тенденций образа жизни или недавних событий, будь то спорт или мода.

Например, названия американских профессиональных спортивных команд (Detroit Red Wings, Boston Red Sox) или их вариации очень часто используются в качестве защиты для аккаунта пользователя. Хит-парад из 20 самых распространённых паролей в США выглядит следующим образом:

    • guest
    • 123456
    • password
    • 12345
    • a1b2c3
    • 123456789
    • Password1
    • 1234
    • abc123
    • 12345678
    • qwerty
    • baseball
    • football
    • unknown
    • soccer
    • jordan23
    • iloveyou
    • monkey
    • shadow

Ненадежные пароли, инструменты.

Даже пользователям с привычкой серьезно относится к качеству и сложности пароля не помешает провести аудит и напомнить менее технически подкованным друзьям и членам семьи прописные истины и базовые правила компьютерной безопасности:

  • Использовать двух этапную аутентификацию 2FA/MFA (по возможности не на основе SMS);
  • Проверять диспетчер паролей на наличие предупреждений о скомпрометированных или повторно используемых паролях;
  • Не использовать один и тот же пароль для разных учетных записей;
  • Применять сложные автоматически генерированные пароли;
  • Регулярно обновлять пароли, особенно для конфиденциальных учётных записей;
  • Воздержаться от использования общедоступного Wi-Fi, особенно для финансовых операций;
  • Для еще большей безопасности использовать физические ключи безопасности.

Удачи Друзья!

 

Спасибо, что прочитали этот пост, не забудьте подписаться!

Подписчики получают знаки внимания от нашего коллектива и также приятные сюрпризы.

ПОДПИСКА

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *