Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Programi
  • Šta učiniti sa lozinkom. Vraćanje pristupa e-pošti

Šta učiniti sa lozinkom. Vraćanje pristupa e-pošti

Dobrodošli na blog stranicu! Odavno sam želeo da napišem članak o tome koja bi lozinka za nalog trebalo da bude da bi bilo veoma teško hakovati je. Ovaj članak će vas naučiti kako da kreirate složenu lozinku. Pogledat ćemo tehnike koje će pomoći ne samo da vaša lozinka bude sigurna, već i da vam neće biti teško zapamtiti.

Sada više ne možemo zamisliti svoj život bez interneta. Skoro svaki sajt zahteva registraciju. Najpopularniji resursi su društvene mreže. Svakog dana milioni korisnika se prijavljuju na svoje naloge. Rizikujemo da napravimo mnogo grešaka slanjem važnih podataka u porukama. Dobro je imati složenu lozinku za VK ili neku drugu popularnu društvenu mrežu, to pomaže da se zaštitite od uljeza.

Nekoliko metoda kompliciranja lozinke

Koja bi lozinka trebala biti? Ovo pitanje postavljaju stotine korisnika interneta. Razlikuju se sljedeće vrste lozinki:

  • abecedno;
  • simbolički;
  • digitalno;
  • kombinovano (kombinacija prethodnih opcija);
  • korištenje registra.

Prve tri vrste ne ulijevaju povjerenje. Ovo su previše jednostavni načini za kreiranje lozinke. Zbog neiskustva pravimo greške i postavljamo ih. U redu, ovo će biti “lozinka” za nalog na forumu ili drugom sličnom mjestu. A, ako je ovo ulaz u poslovnicu banke, sav vaš novac će biti izgubljen. Spašava vas jedino to što je služba bezbednosti ovakvih sajtova razvila sistem za odbijanje lakih lozinki.

Slova, brojevi i simboli

Kombinacija slova, simbola i brojeva je najsigurniji tip lozinke. Morate se ozbiljno namučiti da biste to pogodili.

Iskusni "korisnici" savjetuju početnike da koriste ovu kombinaciju. Takođe, nemojte ga činiti prekratkim. Duga kombinacija će vam omogućiti da svoje podatke i prepisku zaštitite od trećih strana.

Glavna stvar je da ne koristite banalne fraze u nastavku:

  • "123";
  • "123456";
  • "321";
  • "qwerty";
  • "asdfg".

Ovi i drugi slični skupovi znakova sa tastature garantuju hakovanje. Ne padaju vam na pamet samo vi, već stotine ljudi. Neće ih izračunati čak ni poseban program, već obično loše volje.

Kako odabrati lozinku za mail ili drugu vrstu autorizacije? Ovo pitanje vrijedi riješiti sami. Još nekoliko opcija za kompliciranje lozinke će pomoći.

Registrirajte se

Prije unosa korisničkog imena i lozinke, obratite pažnju na osjetljivost velikih i malih slova kod nekih obrazaca. Kombinovanje velikih i malih slova učinit će lozinku sigurnijom.

Kada pišete tajnu riječ, razmislite o njenoj raznolikosti. Izmjenjujte velika i mala slova jedno ili više. Ova metoda će ozbiljno uznemiriti online negativce.

Najviše smeta ako sami zaboravite narudžbu. Prema preporuci iskusnih korisnika, vrijedi napraviti prvi znak velikim, drugi malim slovima, a zatim naizmjenično jedan po jedan. Bolje je uzeti u obzir ovaj savjet kako se kasnije ne biste mučili.

Možete učiniti bez uvođenja značajki velikih i malih slova u „lozinku“, ali ovo je još jedna metoda za povećanje složenosti lozinke.

mjenjači

Datum rođenja koji će svaki korisnik zapamtiti je najbanalniji i najjednostavniji način. Ako je igrate ispravno, može se pokazati kao dobra opcija. Koristeći "preokret", mnogi su uspjeli stvoriti pobjedničku lozinku za koju je malo vjerovatno da će biti riješena.

Metoda se zasniva na pisanju znakova obrnutim redoslijedom. Odaberite bilo koji datum, na primjer, kada ste rođeni i otkucajte tekst unatrag. Ako imate na umu frazu "081978", onda kada je okrenete, dobićemo "879180". Prilično je lako zapamtiti kako napisati takvu lozinku.

Razmotrimo druge složenije ideje. Pretpostavimo da je lozinka bazirana na vašem imenu i prezimenu. Ukucavamo, već poznavajući tehniku ​​pomoću registra - “PeTrPeTrOv”. Sada primijenimo taktiku "promjene". Koristimo datum, na primjer, kada je korisnik rođen - 21. februar 1982. godine. Osim toga, svemu ćemo dodati simbole. Na kraju dobijamo sledeći primer lozinke - “PeTrPeTrOv!28912012”. Rezultat je bio zapanjujući, jer je za “korisnika” jednostavno i lako, ali ne i za napadače.

Provjerite snagu i sigurnost vaše lozinke koristeći online usluge:

  • https://password.kaspersky.com/ru/
  • https://howsecureismypassword.net/

Enkripcija

Koja bi lozinka trebala biti? Hajde da otkrijemo još jedan sjajan način. Pogledajmo princip šifriranja. Zapravo, sve metode o kojima smo ranije govorili imaju nešto zajedničko s ovim. Ovdje ćemo pokazati šta su lozinke šifriranjem fraza.

Uzimamo najbesmisleniji i jedinstven izraz koji će se lako zapamtiti. Neka budu "svemirski žohari". Možete koristiti bilo koje stihove iz pjesama i pjesama, po mogućnosti ne baš poznate.

Zatim primjenjujemo kod na našu frazu. Pogledajmo nekoliko sigurnih načina:

  • prepisivanje ruske riječi na engleskom rasporedu;
  • "Shifter";
  • zamjena slova simbolima koji su slični po izgledu (na primjer, “o” - “()”, “i” - “!”, “a” - “@”);
  • uklanjanje uparenih ili neuparenih znakova;
  • ispuštanje suglasnika ili samoglasnika;
  • dodavanje posebnih znakova i brojeva.

Dakle, razmislimo o nekoliko riječi sa značenjem - „svemirski žohari“. Uzimamo po 4 slova od svakog, dobijamo "komtaru". Prebacite se na engleski i ponovo upišite – “rjcvnfhf”. Mi to komplikujemo tako što šifru započnemo velikim slovom i dodamo simbole.

Ovakva bi lozinka trebala biti, koristeći primjer izvorno zamišljene fraze - “Rjcvnfhf@955”.

Izmišljena je pouzdana kombinacija s velikim brojem simbola. Jačina lozinke se provjerava pomoću posebnih usluga, na primjer, passwodmetr.com. Kombinaciju, kao što smo uspjeli, prevarantima nije bilo lako pogoditi, jer nisu uključeni lični podaci korisnika. Ali za "korisnika" takva "lozinka" je božji dar, jer zapamtiti tako pouzdanu lozinku neće biti teško.

Generator

Za one koji ne žele trošiti dodatno vrijeme na razmišljanje, programeri su odavno izmislili složene generatore lozinki. Ova metoda pruža određeni stepen pouzdanosti. Najboljima se i dalje smatraju "lozinke" koje je izmislio vlastiti um.

Šta je generator i kako ga koristiti? Ovo je pametan program koji prikazuje nasumične lozinke - potpuno nasumične kombinacije. On koristi mnoge od metoda o kojima se raspravlja, ali ne uzima u obzir „promete“.

Složeni generator lozinki se preuzima sa interneta. Na primjer, uzmimo "keeppas". Kao i svaki drugi generator, nije teško rukovati. Aplikacija i sama generacija se pokreću pritiskom na posebno dugme. Nakon što je operacija završena, PC izdaje opciju lozinke. Jedino što preostaje jeste da dobijenu kombinaciju unesete u nepromenjenom obliku ili sa dodacima.

Teške lozinke koje je stvorio gvozdeni prijatelj veoma je teško zapamtiti. Rijetko ko ih ima u vidu, češće se moraju zapisati. Obično ima puno lozinki, jer ne sjedimo na jednoj stranici i stalno se iznova registrujemo na drugim resursima. Stoga pohranjivanje gomile takvih informacija nije zgodno za svakoga. Možete potpuno izgubiti sve papire s bilješkama.

Postoji jedan izlaz sa pohranom - odštampajte ih u kompjuterskoj datoteci. Ovo je jedan od najpouzdanijih slučajeva. Samo treba da zapamtite da PC sistem ne traje večno i takođe postaje neupotrebljiv.

Sve metode za kreiranje složenih lozinki već su razmotrene gore, a možete kreirati lozinku e-pošte koja će pouzdano zaštititi vaše podatke od trećih strana.

Evo nekoliko korisnih savjeta za kreiranje lozinki:

  • ne pominju lične podatke o korisniku (imena rođaka, imena kućnih ljubimaca, telefonski brojevi, adrese, datumi rođenja itd.);
  • Ne možete koristiti ćirilično pismo u svojoj lozinki;
  • nemojte koristiti fraze koje se lako mogu izračunati korištenjem rječnika popularnih lozinki (yaster, ljubav, alfa, samsung, mačka, mercedes i druge slične, kao i njihove druge izvedenice i kombinacije);
  • uzmite u obzir dužinu znakova - po mogućnosti najmanje 10;
  • komplicirati lozinku kombinacijom različitih metoda - velika i mala slova, brojevi, simboli;
  • nemojte koristiti najčešće lozinke - šablone, razmišljajte originalno (robot koji izračunava vašu lozinku ne može biti pametan kao osoba).

Jedna od najvažnijih sigurnosnih briga u organizaciji su lozinke za važne korisničke naloge. Čak i ako pažljivo planirate i konfigurirate sigurnosne postavke grupne politike, uključujući postavke zaštitnog zida s naprednom bezbednošću, implementirate antivirusni softver i održavate sistem i antivirusni softver ažurnim, konfigurišete IPSec politike, implementirate servere za zaštitu pristupa mreži i ako vaši korisnici ne ako imate dovoljno jake lozinke, sigurnost cijele kompanije može biti ugrožena.

Naravno, možete i trebate koristiti Group Policy da ograničite kreiranje složenih lozinki, postavite interval za zaključavanje računa u slučaju pogrešnog unosa lozinke i postavite politike revizije za analizu neuspjelih pokušaja prijave. Ali čak i lozinke koje operativni sistem smatra složenim (to jest, lozinka će premašiti određeni broj znakova, lozinka će sadržavati velika, mala i mala slova i brojeve) mogu zapravo biti ranjive i lake za napadače da ih razbiju. . Upravo ova faza osiguravanja sigurnosti vaše kompanije može vam biti najteža, jer ovdje vaše učešće igra osrednju ulogu, a svaki nemar vaših korisnika može imati kobne posljedice na infrastrukturu cijele kompanija. Drugim riječima, u ovom slučaju morate pokušati natjerati svoje korisnike da kreiraju sigurne lozinke, pamte ih, povremeno mijenjaju ove lozinke, a također i da te lozinke zadrže za sebe, što, zapravo, može biti mnogo teže od planiranja infrastrukturu organizacije, kao i postavljanje i održavanje servera sa odgovarajućim ulogama servera.

U ovom članku ću malo govoriti o razlozima zašto se koje lozinke ne mogu kreirati, kao io tome kako tačno trebate kreirati lozinke za svoje račune. Pogledajmo sve redom.

Metode razbijanja lozinki

Jedna od najčešćih metoda napada na bilo koju infrastrukturu je hakovanje lozinki korisnika koji su provjereni kako bi dobili pristup internoj mreži organizacije. Shodno tome, ako napadač dobije pristup korisničkom nalogu, imaće priliku da pristupi svim internim dokumentima kompanije i drugim zaštićenim informacijama. Pored korisničkih naloga za pristup internoj mreži organizacije, napadači često pokušavaju da hakuju naloge e-pošte, društvene mreže, blogove i druge stvari. Stoga korisnike treba upozoriti da ne mogu koristiti istu lozinku za sve svoje račune, a još manje jednostavnu lozinku.

U principu, postoji mnogo metoda za razbijanje lozinki, ali ovaj članak će ukratko govoriti samo o glavnim metodama koje su danas najčešće. Ove metode uključuju logičko pogađanje, nagađanje lozinke zasnovano na rječniku, grubu silu (ili brute force) i najozbiljniji metod - korištenje ljudskog faktora.

Logično pogađanje

Ova metoda je najjednostavnija i obično počinje logičnim pogađanjem lozinke. Na primjer, napadač bi mogao pokušati pogoditi lozinke vaših korisnika znajući ime i prezime vašeg korisnika i, recimo, godinu rođenja. Na primjer, ako korisnik kreira lozinku poput "Prezime + godina rođenja" ili prijavu navedenu obrnutim redoslijedom, ne morate previše brinuti, takva lozinka će biti hakovana za nekoliko minuta.

Pretraživanje lozinki pomoću rječnika

Budući da mnogi korisnici vole da koriste jednu riječ kao lozinku za bilo koji od svojih naloga, bilo da se radi o nazivu vulkana na Islandu ili o imenu svog omiljenog zeca i, najviše, da dodaju jednu cifru takvoj lozinki, napadači mogu hakirati takve lozinka koja koristi unaprijed odabrane lozinke, koje se učitavaju iz posebnih rječnika. Takvi rječnici obično uključuju riječi iz različitih jezika, koje mogu koristiti neiskusni ili ravnodušni korisnici. Pogađanje lozinke pomoću ove metode obično ne traje mnogo vremena, a napadač može dobiti pristup podacima vaših korisnika za samo nekoliko sati. A budući da na Internetu postoji mnogo sličnih rječnika, trebali biste odmah objasniti korisnicima da ne bi trebali koristiti takve lozinke, jer ne samo njihov račun na društvenoj mreži, već i cijela infrastruktura poduzeća može stradati.

Druga metoda povezana s grubom silom iz rječnika naziva se brute force prema tablici heširanih lozinki. Ova metoda se koristi kada je napadač bio u mogućnosti da odredi hešove lozinke i sve što treba da uradi je da pronađe lozinku u bazi podataka koja će u potpunosti odgovarati ovom hešu.

Metoda grube sile

Metoda grube sile ili potpuna (direktna) pretraga razlikuje se od prethodne metode po tome što se pri odabiru lozinke ne koristi poseban rječnik prema kojem možete odabrati jednostavnu lozinku, već veliki broj mogućih kombinacija . U ovom slučaju, kao što razumijete, sve ovisi samo o složenosti lozinke i broju znakova. Mislim da su mnogi od vas vidjeli sljedeću tabelu, na osnovu koje možete grubo procijeniti složenost lozinki koje se kreiraju, s obzirom da će lozinke sadržavati samo slova istih velikih i malih slova sa brojevima, a brzina pretraživanja je 100.000 lozinki u sekundi:

Broj znakova

Broj opcija

Vrijeme pretrage

manje od sekunde

manje od sekunde

manje od sekunde

2,821 109 9?1012

11 mjeseci

1,015 599 5?1014

3,656 158 4?1015

1,316 217 0?1017

4,738 381 3?1018

1,505,615 godina

Shodno tome, manje ili više jaka lozinka može se smatrati lozinkom čija će se dužina sastojati od najmanje osam znakova. Budući da je pri pisanju ovog članka glavni zadatak bio razmatranje metoda za kreiranje jakih lozinki, neće se razmatrati načini implementacije brute force pretraživanja lozinki.

Korišćenje ljudskih faktora

Unatoč činjenici da se pri korištenju ljudskog faktora ne koristi nikakva tehnologija, ova metoda se u većini slučajeva smatra najefikasnijom, a ponekad čak i najbržom, jer u ovom slučaju napadači nedozvoljenim metodom dobijaju lozinke od samih korisnika, a ovi drugi mogu cak ni ne sumnjam. Prije svega, korištenjem ovog načina dobijanja korisničkih lozinki, napadač obično sazna imena zaposlenih u organizaciji, koja u početku može znati ili pronaći na istoj, recimo, web stranici kompanije, a nakon toga, prema prethodnom promišljenom scenariju, napadač može dobiti gotovo sve podatke od korisnika. Postoji mnogo metoda za dobijanje korisničkih lozinki koristeći ljudski faktor. Pogledajmo ukratko glavne metode:

· Phishing. To je prilično uobičajen način dobivanja potrebnih informacija od korisnika. Sam izraz phishing dolazi od engleske riječi fishing, što se prevodi kao ribolov i vrsta je prevare čiji je glavni cilj pristup povjerljivim podacima korisnika. Sam napad se odvija na sljedeći način: korisnik u svoje sanduče dobije pismo, recimo, iz banke, gdje se od korisnika traži da, klikom na ponuđeni link, iz sigurnosnih razloga promijeni lozinku na stranici. Zapravo, takav link vodi do web stranice hakera sa stranicom koja je vrlo slična stranici banke i ako pokušate promijeniti lozinku, lozinka će biti poslana napadaču;

· Inficiranje računara trojanskim konjima. Kao što znate, trojanski konj je zlonamjerni program koji distribuiraju napadači, uz pomoć kojeg može dobiti pristup podacima, ovisno o tome koji zadatak je sebi postavio. Zauzvrat, korisničke lozinke nisu izuzetak;

· Qui about quo. Ova metoda dolazi od latinskog izraza qui pro quo (jedno umjesto drugog), što također znači nesporazum nastao zbog činjenice da se jedna osoba, stvar ili koncept zamijeni za drugu. U slučaju krađe lozinke, ova metoda uključuje napadače koji pozivaju kompaniju. Napadač se može predstavljati kao tehnički stručnjak i naučiti o ranjivostima koje mogu postojati u organizaciji i iskoristiti ih. Ili jednostavno saznajte korisničku lozinku preko telefona;

· Pretexting. Ova metoda je najlakša. Uglavnom, koristeći ovu metodu krađe lozinke, napadač može biti u određenoj mjeri čak i daleko od hakovanja, jer se u ovom slučaju izvode radnje koje se razrađuju prema unaprijed kompajliranom izgovoru ili, jednostavnije, script. Može početi komunicirati s korisnikom na nekoj web stranici, putem e-pošte, UIM messenger-a itd. Iz očiglednih razloga, ova metoda može potrajati mnogo duže od svih ranije spomenutih, ali je ipak tražena.

Najjednostavniji način krađe lozinke prikazan je na sljedećoj ilustraciji:

Kreiranje složenih lozinki

Najvjerovatnije ste svi vidjeli sljedeću sliku.

Ovdje je u prilično jednostavnom i duhovitom obliku prikazano koje lozinke se mogu kreirati i kako će vaši korisnici komunicirati s takvim lozinkama. Iskreno, možda se ne slažete sa metodom prikazanom na slici, jer se druga lozinka može hakirati brže od prve, iako će napadaču trebati neko vrijeme.

Prije svega, kao što sam rekao na početku članka, u svakom slučaju, morate konfigurirati ograničenja za kreiranje složenih lozinki koristeći Group Policy, a takve politike ne bi trebale biti povezane s bilo kojim posebnim odjelom, već s cijelom domenom . Naravno, postavljanjem sigurnosnih politika spriječit ćete kreiranje lozinki poput "123456" ili "qwerty" koje korisnici toliko vole kreirati, da bi korisničke lozinke i dalje mogle biti osjetljive na hakere.

Na primjer, ako imate korisnika u vašem odjelu prodaje, Vladimira, koji je rođen 9. u mjesecu, njegova lozinka može biti nešto poput „Vladimir9“. Kao što možete vidjeti, ova lozinka ima devet znakova, što će najvjerovatnije premašiti dužinu lozinke koju su unaprijed postavile smjernice grupe. Osim toga, ova lozinka sadrži slova različitih velikih i malih slova (pa, nije dobro da svoje ime označavate malim slovom), a ova lozinka sadrži brojeve (u ovom slučaju rođendan korisnika). U skladu s tim, lozinka će zadovoljiti zahtjeve navedene u grupnim politikama, ali se može razbiti doslovno za nekoliko sekundi.

Trebali biste pokušati ohrabriti svoje korisnike da kreiraju složene lozinke za sve svoje račune, kreiraju različite lozinke za svaki račun i pohranjuju svoje lozinke u svoju memoriju. Poslednje dve tačke su najteže, pošto je većina korisnika navikla da ima jednu lozinku za svoj nalog u Active Directory-u, a takođe, dobro je, ako jeste, imati jednu lozinku za poštanske sandučiće, društvene mreže, trackcrea, forume i sl. on. Ako ste ipak natjerali svoje korisnike da kreiraju složenu lozinku, obratite pažnju na to da mnogi ljudi vole da je zapišu na komad papira i zalijepe na monitor, tastaturu itd., što je nedopustivo, jer je teško da to nazovem lozinkom.

Kako da kreirate sopstvenu lozinku

Poželjno je da korisnička lozinka ima najmanje 8 karaktera, te da lozinka sadrži latinična slova u različitim slučajevima u nasumičnom redoslijedu, da lozinka sadrži brojeve, te da postoje i posebni znakovi. Ako se kreira lozinka za nalog koji će se prijaviti na server, onda je preporučljivo kreirati lozinke koje će biti duže od 12 karaktera. U većini slučajeva, korisnici se rijetko zamaraju s izmišljanjem takvih lozinki. Stoga ćete umjesto toga morati smisliti lozinke, što je izuzetno nezgodno, jer... ako imate 20 korisnika, to će potrajati, ali možete se nositi s tim, ali ako imate više od 100 korisnika, onda će tako besmislen zadatak trajati cijeli dan. Ali i dalje ih je potrebno periodično mijenjati, jer... nijedna lozinka ne može biti savršena.

Stoga možete ili usmjeriti korisnike na stranice s generatorima lozinki, na primjer, na stranicu http://genpas.narod.ru ili na stranice sa sličnim funkcijama. Takvih stranica zapravo ima puno. Također možete napisati stranicu na svom internom web serveru koja će pružati istu funkcionalnost, što također neće oduzeti mnogo vremena, čak i ako nemate vještine web programiranja. I možete obavijestiti korisnike o prisutnosti takve stranice na web mjestu, recimo, koristeći službeni bilten. Shodno tome, vaši korisnici neće morati gubiti vrijeme na smišljanje složene lozinke, već će je samo morati zapamtiti.

Također možete provesti svoje korisnike kroz jednostavne skripte kako biste kreirali složenu, ali lako pamtljivu lozinku. Postoje stotine različitih zanimljivih scenarija koje možete smisliti. Pogledajmo nekoliko od ovih scenarija.

1. Uzmite dvije ruske riječi - glagol i imenicu. Na primjer, riječi "kuh" i "svijećnjak". Dodajte proizvoljan broj koji će biti podijeljen na dva dijela, na primjer, godinu rođenja vašeg omiljenog pisca, recimo, 1966., a također uzmite bilo koji poseban znak, na primjer, znak pitanja. Sada zapišite sve što ste ranije pronašli sljedećim redoslijedom: prva riječ sa velikim slovom, prva dva broja iz godine rođenja, upitnik, druga riječ s velikim slovom i zadnja dva broja. Trebalo bi izgledati otprilike ovako: "Cook19?Candlestick66." Sada otkucajmo primljenu lozinku na engleskoj tastaturi. Kao rezultat, vaš korisnik će imati sljedeću lozinku: " Ujnjdbnm19?Gjlcdtxybr66" Ova lozinka sadrži 23 znaka i nemoguće ju je pronaći metodom pretraživanja rječnika, a metodom grube sile napadaču će biti potrebno, blago rečeno, više od mjesec dana.

2. Uzmite bilo koju govornicu, na primjer, "U dubinama tundre, vidre u čamcima zabadaju zrna kedra u kante" i uzmite datum rođenja rođaka korisnika, recimo, 29. oktobar 1957. Sada zapišite svaku prvu slovo svake riječi na engleskom jeziku, a svako drugo slovo zapišite velikim slovima i između nekih riječi stavite jedan broj, a na kraju lozinke stavite uzvičnik. Trebalo bi izgledati ovako: " vN2tV9vG10tV19vY57k!" Opet, takvu lozinku će biti vrlo teško pogoditi.

3. Uzmite bilo koji red svoje omiljene pjesme, na primjer: „Nije uzalud cijela Rusija pamti Borodinov dan!“ i zapišite po dva slova iz svake riječi na engleskom rasporedu, a za svaku novu riječ naznačite slovo velikim slovima. Možete staviti svoj rođendan na kraj. Na primjer, u ovom slučaju to bi trebalo izgledati ovako: “ YtGjDcHjGhLt " dobio još jednu složenu lozinku.

4. Uzmite tešku riječ koju pamtite, ali koja se ne koristi često u kolokvijalnom govoru. Na primjer, uzmimo riječ koju je neugodno ne znati, a to je ime vulkana koji je eruptirao na Islandu 2010. godine, a to je: Eyjafjallajökull. U ovoj riječi ima 16 slova, tako da ćemo godinu događaja umetnuti iza 8. slova, tj. 2010 i napišite sve riječi, kao u prethodnim primjerima, na engleskom rasporedu. Dobijamo sljedeću složenu lozinku: “ ”qzamzlk2010fq`r.lkm».

Možete smisliti mnogo različitih zanimljivih scenarija. Najvažnije je da takve lozinke nije teško zapamtiti i da se smatraju složenim.

Postoji mnogo načina da provjerite složenost kreirane lozinke. Na primjer, Microsoft ima provjeru lozinki koja će vam dati do znanja koliko je jaka lozinka koju ste generirali. Da biste to učinili, idite na stranicu za provjeru lozinke i unesite svoju lozinku u odgovarajuće polje za tekst. Odmah ćete dobiti obavještenje s naznakom vrste složenosti vaše lozinke. Primjer ovog alata prikazan je na sljedećoj ilustraciji:

Zaključak

Ovaj članak govori o metodama za razbijanje korisničkih lozinki, kao io tome kako možete kreirati lozinku koju je teško provaliti, ali je prilično lako zapamtiti. Nadam se da pomoću četiri jednostavna primjera u ovom članku možete naučiti svoje korisnike kako da čuvaju svoje podatke i kreiraju jake lozinke. Koje skripte koristite za generiranje složenih lozinki?

Živimo u informatičkom dobu u kojem svako može hakirati vašu e-poštu, vaš profil na društvenim mrežama ili vašu web stranicu ako ga imate.

Kako smisliti login i lozinku za registraciju da vas niko ne hakuje? Veoma jednostavno…

Izuzetno je važno imati snažnu zaštitu pri ruci kako vas ni najmoćniji hakeri ne bi mogli hakovati.

Uvijek sam mislio da je ovo mala glupost, pa kome trebaju podaci ove ili one osobe. Ali, ako razmišljate razumno, onda ljudi koji znaju da hakuju to uvek mogu da urade. Ako nije jasno, onda ću pokušati navesti primjer da je to kao želja džeparoša koji je zapeo da u autobusu ugrabi torbicu starice.

Odnosno, hakeri mogu poboljšati svoje vještine na ovaj način. Mada, svako može imati svoje motive, zbog čega sam odlučio da napišem detaljan post o tome kako zaštititi svoje internet resurse i podatke.

Kako doći do login i lozinke za registraciju

Sada, svuda na internetu, šta stalno unosite? Tako je: lozinke i više lozinki, tako da je važno registrirati one koje niko nikada neće hakirati.

Dobra lozinka treba da ispunjava sledeće moderne zahteve:

  • mora sadržavati ne samo latinična slova, već i brojeve;
  • njegova dužina bi trebala biti od 8-12 znakova i to je minimum;
  • Najbolje je koristiti sva slova svoje tastature za lozinku;
  • Bilo bi sjajno ako vaša lozinka ima razmake, i to nekoliko;
  • ne pokušavajte kreirati lozinke koje označavaju vaš datum rođenja ili ulicu i kućni broj;
  • nema potrebe za unosom lozinke kao slova koja se nalaze jedno pored drugog na tastaturi.

Ovo su jednostavna pravila koja biste trebali uzeti u obzir prilikom registracije lozinki za svoje profile društvenih mreža, na primjer: VK, facebook, twitter, google plus . Recimo, ako se registrujete na jednokratnom forumu, na primjer, samo da preuzmete nešto, onda možete unijeti bilo šta.

Usput, odlično pravilo, pokušajte s vremena na vrijeme ažurirati lozinke na svojim stranicama, to će zakomplicirati, pa čak i uplašiti moguće mrzitelje. I najbolje od svega, priložite autorizaciju putem SMS-a na svoje stranice.

Čak i ako saznaju vaše korisničko ime i lozinku, i dalje se neće moći prijaviti jer će morati pristupiti vašem mobilnom telefonu.

Sigurna prijava i lozinka

Postoji mnogo načina koji će vam pomoći da pronađete složenu lozinku.

  1. To ne smije biti razumljivo. Način na koji dolazimo do lozinke je u osnovi riječ i neki brojevi koji nešto znače. Sjetite se riječi koje nema u rječniku, a zatim joj dodajte brojeve koji u vašem životu ne znače ništa.
  2. Smislite nekoliko riječi i stavite neku vrstu simbola, na primjer, zarez, u samu sredinu svake. Evo primjera “Bolje!!iipa,ro l”. Čini se da je to fraza: “Najbolja lozinka”, ali pokušajte je ponovo pronaći, jer postoje dva uzvičnika i zareza.
  3. Unesite lozinku velikim i malim slovima. ovdje: "Moj rođendan229", takvu lozinku će također biti teško pogoditi.
  4. Općenito, bilo bi super da unesete riječ u svoju lozinku i dodate joj nepostojeći datum rođenja. Čak i ako vas hakeri hakuju, provjerit će vaš datum rođenja, vaše rođake, ali ne i druge. Evo jednostavnog primjera: "Sanechek19550202". Kao što vidite, brojke ovdje ne znače baš ništa, tako da ih je izuzetno teško pronaći.
  5. Uzmemo neku knjigu ili časopis i tu zapišemo frazu koja se, opet, ne uklapa u vaš život. Na primjer, sljedeći tip lozinke se ne može pogoditi "Valery Meladze u Minsku". Najvažnije je da to ne zaboravite.

Pa, mislim da ste shvatili lozinke, sada znate kako bi trebala izgledati jaka i složena lozinka, koja se može koristiti za registraciju pošte, društvenih mreža, web stranica, foruma, YouTubea.

Kako doći do login-a

Najvažnija stvar koju trebate zapamtiti je da riječi koje koristite u svojoj login ne treba da se koriste u vašoj lozinki i obrnuto.

Da biste pronašli svoju prijavu, možete:

  • koristite standardni generator na web stranici;
  • smislite nešto poput ovoga iz svoje prošlosti ili obrnuto od onoga u šta sanjate da dođete, na primjer: business-cool;
  • može se uzeti iz vašeg hobija;
  • profesija u stvarnom životu bi takođe uspjela;

Ukratko, postoji mnogo besplatnih riječi koje možete koristiti za prijavu na bilo koju web stranicu.

Nadam se da nisam ništa propustio i da je članak o tome kako doći do login-a i lozinke za registraciju ispao normalan. Ako sam nešto propustio, izvinite, mogu dodati.

To je sve za mene, hvala vam što ste pročitali ovaj post.

S poštovanjem, Yuri Vatsenko!

Svi članci na blogu

Samo na prvi pogled neprobojne lozinke nemaju logičku strukturu i izgledaju kao gobbledygook. Složene lozinke su takve samo za one koji ne znaju recept za njihovo kreiranje. Ne morate pamtiti velika slova, brojeve, specijalne znakove i njihov redoslijed. Sve što trebate učiniti je odabrati onu koja se pamti i slijediti jednostavne savjete za kreiranje jakih lozinki.

Nursery rhymes

Kao osnovu za lozinku uzimamo bilo koju dječiju pjesmicu ili brojalicu. Preporučljivo je da se nađe samo u vašem kraju i da ne bude opće poznato. I bolje od vlastite kompozicije! Iako će vam odgovarati bilo koje dječje pjesmice, glavna stvar je da su linije čvrsto zaglavljene u vašoj glavi od malih nogu.

Lozinka će se sastojati od prvih slova svake riječi. Štaviše, slovo će biti napisano velikim slovima ako je prvo u rečenici. Neka slova zamjenjujemo brojevima sličnim po pisanju (na primjer, “h” sa “4”, “o” sa “0”, “z” sa “3”). Ako ne želite da se previše zbunite sa zamjenom slova brojevima, potražite rimu za brojanje koja već sadrži brojeve. Ne zaboravite na znakove interpunkcije koji razdvajaju riječi i rečenice – dobro će vam doći.

primjer:

Kornjača ima rep između nogu

I potrčala je za zecom.

Napred

Ko ne veruje - izađite!

Slova “h”, “z” i “o” zamjenjujemo sličnim brojevima. Drugi, treći i četvrti red počinju velikim slovima i stoga se pišu velikim slovima. Uključite četiri znaka interpunkcije. Naravno, pišemo ruskim slovima, ali na engleskom rasporedu tastature.

Lozinka od 17 znakova je spremna! Možda nije savršen jer sadrži ponovljene znakove i uzastopna mala slova i brojeve. Ali nazvati ga jednostavnim svakako je teško pronaći.

Omiljene izreke

Shema je slična dječjim rimama za brojanje. Samo kao osnovu uzimate svoje omiljene i vrlo nezaboravne fraze mislilaca, slavnih ili filmskih likova. Možete donekle zakomplicirati svoj život zamjenom slova "h" ne sa "4", već sa "5", na primjer. Nikada ne može biti previše zbunjujućih manevara!

primjer:

Saznao sam da jesam

Postoji ogromna porodica:

Rijeka, polje i šuma,

U polju - svaki klasic...

Zamijenite slovo “h” sa “8”, ne zaboravite na velika slova i znakove interpunkcije.

Ze,8evTjc^H,g,bk,Dg-rr…

Žargon i terminologija

To podrazumijeva korištenje stručnog žargona koji je razumljiv izuzetno uskom broju ljudi. Ove riječi su mnogo udaljenije od prosječne osobe nego zločinačke izreke koje se naširoko pokrivaju na televiziji i ulicama bilo kojeg grada.

Na primjer, možete koristiti otpust iz bolnice ili zeznutu medicinsku definiciju.

primjer:

Ciklopentanperhidrofenantren je izraz od 28 slova. Ispada da je malo dugačak, pa predlažem da izbacite samoglasnike i razrijedite preostale suglasnike velikim slovima.

Nezaboravni datumi

Naravno, vaš rođendan ili dan kada započnete bračni život nije najbolja osnova za lozinku. Događaj bi trebao biti od izuzetne važnosti, a za njega treba da znate samo vi. Na primjer, ovo bi mogao biti dan kada ste prvi put pojeli žvaku, pobjegli sa nastave ili slomili petu. Pošto će se lozinka zasnivati ​​na brojevima, bilo bi dobro da ih pomešate sa slovima.

primjer:

22.10.1983. i 16.06.2011

Zamijenite tačke koje razdvajaju dan, mjesec i godinu bilo kojim slovom, na primjer malim engleskim “l”, koje je vrlo slično uobičajenom separatoru “/”. Između datuma stavljamo donju crtu “_”. Zamenimo nule slovima "o".

Visual Key

Koristite tehniku ​​otključavanja pametnog telefona i na svojoj tastaturi. Zamislite bilo koji oblik i "klizite" prstom duž njegovih kontura.

Ne zaboravite proći kroz brojeve, promijeniti horizontalni i vertikalni smjer kretanja. I, za razliku od mene, budi maštovit!

Zaključak

Predložene metode za stvaranje lozinke koja je pamtljiva, ali u isto vrijeme prilično teška za razumijevanje, mogu se mijenjati i kombinirati po vašem nahođenju. Dovoljno je da jednom razmislite o svojoj super lozinki i možete je bez straha koristiti u prisustvu stranca.

Kako birate svoju lozinku?

Svaka osoba koja koristi internet vjerovatno se više puta susrela sa potrebom da smisli i postavi lozinke: za prijavu na mail, za nalog na forumu, za internet bankarstvo. I u gotovo svakom obrascu za registraciju savjetujemo vam da smislite jaku lozinku. Na kraju krajeva, povjerljivost vaše korespondencije, sigurnost vaših sredstava i sigurnost vašeg računara u cjelini zavise od toga koliko je složena vaša tajna riječ ili fraza. Postavlja se pitanje: kako doći do složene lozinke?

Kako smisliti jaku lozinku

Dužina. Preporučena minimalna dužina za jaku lozinku je 8 znakova. Vjeruje se da je razbijanje lozinki od 8 ili više znakova nagađanjem predug proces i premale su šanse da će napadač pronaći takvu kombinaciju.

Registrirajte se. Dobra lozinka treba da sadrži i mala i velika slova.

Posebni znakovi. Izuzetno sigurna lozinka, zajedno sa slovima i brojevima, sadrži i posebne znakove. Na primjer #, ~,+, _

Ukupno, idealna opcija bi bila kombinacija velikih i malih latiničnih slova, brojeva i specijalnih znakova ukupne dužine od najmanje 8 znakova. Na primjer:

uE_xm932
9203Jb#1
29Rtaq!2

Koja se nikada ne smije koristiti kao lozinka

Nikada ne koristite: kao lozinku ili tajnu riječ:

  • datumi rođenja
    Najveća glupost je postaviti svoj datum rođenja u formatu 12071992 kao lozinku za svoju VKontakte stranicu, gdje je isti datum naveden u informacijama :)
  • brojevi telefona
    Lozinku koja se sastoji od vašeg broja telefona neće provaliti samo lijeni. I ovdje nije bitno koliko ima brojeva :)
  • imena, prezimena, imena životinja
    Smiješno je kada ljudi smatraju da je majčino djevojačko prezime magično pouzdana zaštita. ...koje cijelo dvoriste poznaje vec 50 godina :)
  • i naravno, svakakve gluposti poput “qwerty123”, “password”, “password”, “********”, “123”, “12345678”, “fyva”, “asdf” itd. Inače, među šiframa sekretara lider je „jedan“, tj. jedna cifra "1" :)

Zaključak

U zaključku, želim reći - nemojte zanemariti svoju sigurnost. Nemojte koristiti iste tajne riječi za autorizaciju na različitim stranicama i uslugama, ma koliko složene i pouzdane bile. Ako imate jednu lozinku za sve, svugdje, onda hakiranjem jedne stranice napadači mogu dobiti pristup svim vašim online nalozima, što znači da mogu vidjeti informacije o vašim, koristiti sačuvane vjerodajnice u pretraživaču i druge informacije. I zapamtite: ne postoji ništa trajnije od privremenog. Stoga nemojte biti lijeni smisliti jake kombinacije i postaviti složene lozinke odmah- ne odlažite ovo za kasnije. Neka vaše informacije budu dostupne samo vama! Sretno!

Najbolji članci na ovu temu