Все мы становимся свидетелями постепенно ухода человечества в виртуальный мир. И чем глубже мы туда погружаемся, тем более зависимыми становимся от IT-технологий и всего, что с ними связано. Здесь всегда появляется необходимость создания паролей при регистрации аккаунтов — начиная от почтовых ящиков и социальных сетей, заканчивая личными кабинетами в более серьезных онлайн-сервисах (учетные записи в онлайн-банках, облачные хранилища с личными фотографиями и т.д.).
Каким же должен быть пароль, чтобы его невозможно было взломать? И что делать, чтобы он не попал в чужие руки? Попытаемся ответить на эти вопросы.
Вам все еще кажется, что ваш пароль надежен?
Казалось бы, такая простая вещь, как пароль от учетной записи в социальной сети или почтового ящика, практически ничего не значит. Многие при регистрации аккаунтов на сайтах вводят что-то вроде «123456qwerty» и думают: "Пойдет… легко запоминающийся пароль, никто все равно не сможет его разгадать".
Вообще, чтобы взломать значительный процент существующих сегодня учетных записей от разнообразных сайтов, даже хакером не нужно быть — логины во многих случаях и так видны (адрес почтового ящика, например), остается лишь подобрать парольную фразу. И если она "стандартная", вроде той, что упомянута выше, то успешность взлома — вопрос нескольких минут (или часов). Этим и пользуются злоумышленники.
Итак, первое правило создания надежного пароля — забудьте про легко запоминающиеся наборы букв и цифр, особенно если они находятся рядом друг с другом на клавиатуре. Простой пароль «123456qwerty» можно легко превратить в более сложный, не используя никаких других символов, например — «y16q2er45y3wt». А если к этому добавить написание букв в верхнем регистре (т.е. заглавных букв), он будет еще надежнее.
Для удобства пользователей предлагаем инструмент для генерации паролей с разным количеством символов: 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32 .
Как быстро взломать пароль?
Инструкций мы здесь приводить не будем, но опишем наиболее популярный метод по взлому паролей. Этот способ широко известен всем, кто хоть немного разбирается в IT-технологиях. Речь идет о брутфорсе (Brute force) — поиске парольных фраз путем их перебора. В качестве источника паролей используются словари, которые могут состоять из миллионов "стандартных" парольных фраз, или разнообразные алгоритмы для их автоматической генерации. В качестве инструмента взлома используются специальные программы и скрипты, которые широко распространены в интернете.
Вообще, методом взлома паролей путем перебора может воспользоваться кто угодно. Для запуска процесса брутфорсинга достаточно лишь выполнить несколько простых шагов:
- Указать программе цель — почтовый ящик, аккаунт в социальной сети, запароленный файл и т.д. (все зависит от функциональных возможностей этой программы).
- Подключить к программе словари со "стандартными" парольными фразами и/или выбрать алгоритм генерации паролей.
- Начать атаку (запустить функцию подбора пароля).
- Ждать.
К счастью, современные онлайн-сервисы методом брутфорса взломать практически невозможно (по крайней мере, при использовании широко распространенных программ). Наверняка вы сталкивались с сообщениями о временной блокировке учетной записи при вводе неправильного пароля несколько раз подряд — это один из способов защиты аккаунтов от взлома перебором парольных фраз.
Однако брутфорс все еще широко применяется злоумышленниками (как правило, далекими от хакерства) для взлома систем, где такая защита отсутствует. Также данный метод взлома используется для вскрытия запароленного (зашифрованного) архива или документа.
Здесь мы подошли ко второму правилу создания сложного пароля — старайтесь не использовать в них слова поодиночке, даже если они совмещены с цифрами или написаны в транслитерации (derevo, klaviatura, komputer). Брутфорс-словари, скорее всего, будут содержать придуманное такое слово, а алгоритмы генерации парольных фраз смогут подставить к нему цифру.