Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Greške
  • Složene lozinke za e-poštu. Kako smisliti jaku lozinku

Složene lozinke za e-poštu. Kako smisliti jaku lozinku

Internet je široka mreža koja objedinjuje stotine hiljada resursa, sajtova, servisa i foruma.

Svakog dana tamo dolazi mnogo korisnika, od kojih svaki treba biti identificiran i određen radi lakše interakcije.

Čak iu vrijeme njegovog nastanka World Wide Web U tu svrhu korišteni su posebni upitnici – profili.

Za njih je svaki korisnik, pored svojih ličnih podataka, odabrao login i lozinku.

Zahvaljujući ovim informacijama svoju je stranicu učinio jedinstvenom i tako se poistovetio sa njom.

Šta je to?

Relativno govoreći, Login je vaš jedinstveni identifikator po kojem vas sistem i korisnici prepoznaju.

U većini foruma, vaša prijava je i vaš nadimak - nadimak koji se prikazuje kao prikaz autora poruke ili posta. Ovaj dio profila treba biti jedinstven za svakog posjetitelja.

Lozinka je kodna fraza koja, ako je unesena ispravno, sistem će vas prepoznati i prebaciti na vaš forum ili profil web stranice.

Svako ima svoju lozinku, ali one mogu biti iste ili slične jedna drugoj.

čemu služi?

Ovi podaci vam daju potpuni pristup vašem profilu - stranici na web stranici ili forumu na kojoj su navedene informacije o vama i s kojom možete udobno voditi dijalog.

Posjedovanje login i lozinke osigurava da niko osim vlasnika naloga neće moći pristupiti i koristiti.

Ovo posebno važi za sisteme plaćanja čiji profili čuvaju lične podatke. važna informacija novčanicima i karticama.

U njima su jednostavno potrebni login i lozinka - inače će se ovi podaci zapravo nalaziti slobodan pristup.

Drugim riječima, informacije za prijavu na nalog su potrebne kako bi se spriječilo njihovo korištenje od strane napadača.

Kako ispravno kreirati login i lozinku

Budući da su sada mogućnosti mnogih stranica značajno povećane, korisnici moraju ostavljati sve više informacija o sebi.

Da ne padne u treće ruke, veoma je važno ispravno postaviti podatke - smisliti jedinstveno ime i, što je mnogo važnije, kreirati složenu lozinku koja se ne može pogoditi.

Sve se to dešava tokom procesa registracije, gdje ćete u posebne stupce Login i Password biti zatraženo da upišete potrebne podatke.

Posljednja stvar o kojoj trebate razmišljati je korisničko ime - postavite ono što želite.

Najvažnije je da se ne preklapa sa drugim korisnicima – u tom slučaju će sam sistem reći da je ime preuzeto.

Sa lozinkom stvari su malo komplikovanije.

Evo nekoliko savjeta koji vam mogu pomoći da kreirate kodne riječi:

  1. Pored očite latinice, pokušajte koristiti slova različitih velikih i malih slova, kao i brojeve. Ovo će značajno zakomplicirati lozinku, čineći širenje znakova širim i težim za probijanje.
  2. Još je bolje ako se različiti znakovi u kodnoj riječi ne pojavljuju u nizu. Pokušajte koristiti što manje identičnih slova i simbola kako biste lozinku otežali pogoditi.
  3. Pokušajte zadržati broj znakova od 6-8. Ovo optimalna količina, koji se ne može hakovati ili pokupiti bez upotrebe posebnih programa.
  4. Nemojte koristiti standardne kombinacije slova i brojevi – upišite qwerty1234 ili 1234qwerty. Unatoč činjenici da se radi o složenim kombinacijama izgleda, one su među prvima koje se testiraju. U idealnom slučaju, lozinka bi trebala biti fraza ili riječ bez ponovljenih slova, nekoliko velikih slova i nekoliko brojeva.
  5. Za bolje pamćenje Možete koristiti nazive svojih omiljenih knjiga, grupa ili autora kao ključne riječi. Ako dodate i brojeve, biće veoma teško hakovati.

Vrijedi reći da je većina modernih stranica opremljena funkcijom dijagnostike složenosti lozinki.

Šta to znači? U posebnom prozoru će vam pokazati njegovu složenost i dati preporuke ako ključna riječ ispalo je previše jednostavno.

Najčešće se registracija jednostavno neće dovršiti ako nema dovoljan nivo složenosti - i stoga ćete morati dodati velika slova i brojevi.

Kako se zaštititi od krađe podataka

Naravno, nije dovoljno samo izmisliti složena prijava i lozinku. Postoji mnogo načina da ukradete podatke sa vašeg računara - stoga je vrijedno razmisliti o nekoj vrsti sigurnosnih mjera opreza.

Ova pravila su jednostavna i moraju se poštovati, posebno ako imate posla sa društvenim mrežama i računima iz virtuelnih novčanika i mobilnih banaka:

  1. Nikad nikome ne dajte svoje podatke. Čak i ako se osoba koja ih traži predstavi kao administrator foruma. Za rješavanje većine problema administratoru nisu potrebni nikakvi podaci, tako da postoji velika vjerovatnoća da imate posla s prevarantom.
  2. Po analogiji sa prethodni paragraf– ne unosite podatke nigdje osim na forum kojem pripada.
  3. Pažljivo pratite šta ulazi i radi na vašem računaru. Preuzimajte fajlove samo sa pouzdanih mesta i ako antivirus pokazuje prisustvo malware u arhivi ili distribuciji - bolje je izbrisati. Pošto se lozinke najčešće kradu putem skriveni programi– instalirati licencirane igre i softver kupljen ili preuzet iz pouzdanih izvora.
  4. Pokušajte da ne unosite svoje podatke na druge računare, a ako se to dogodi, obavezno izađite odatle čim završite sesiju. Na taj način ćete zaštititi ne samo svoje društvene mreže od humora vaših prijatelja, već i krađe podataka sa . Pokušajte da se ne prijavljujete na važne profile nigdje osim u svom domu.
  5. Povežite funkciju dodatna autentifikacija. Na mnogim forumima, da biste se prijavili na svoj profil sa novog uređaja, sada morate unijeti kod koji se šalje na vaš mobilni telefon. Ako omogućite ovu funkciju, vaš račun će uvijek biti siguran, jer će napadači za ulazak u njega morati ukrasti vaš mobilni telefon i unijeti kod.

Primjeri složenih i jednostavnih lozinki

Ispod su kodne riječi, i mala objašnjenja - zašto se smatraju složenim ili jednostavnim:

Šifra Jednostavna/složena
Qwerty1234 Iako ima sve što vam je potrebno za složeni kod, to je jednostavna lozinka. Sastoji se od prvih slova na tastaturi i prva četiri broja. To je vrlo uobičajeno, a prva stvar koju provjeravaju prilikom hakovanja naloga je ova kombinacija.
TheCure12 Ovo je složena kombinacija jer nema identične simbole, a ima i dovoljno slova i brojeva da hakiranje potraje.
123454321 Jednostavna lozinka koju je lako pogoditi čak i bez upotrebe posebnih programa. Najvjerovatnije ga sistem unutar foruma neće ni propustiti.
Lastavica22 Čudno, ovo je također jednostavna šifra. Ima mnogo simbola koji se ponavljaju, što olakšava uparivanje posebnog programa.
ForAllMankind Unatoč činjenici da je u ovoj verziji pristupna fraza nema brojeva, ovo je - teška opcija. Lozinka je cijela fraza sa samo dva ponovljena slova. Biće veoma teško i dugotrajno pronaći; jedini način da ga pronađete je da koristite programe koji čitaju tastere ili keš pretraživača.
pomažući Ovo je jednostavna lozinka jer ima samo jedno veliko i malo slova, jednostavnu riječ i nema brojeva. Najvjerovatnije, neće se propustiti ni prilikom registracije. Moramo to učiniti složenijim.

Nadamo se da ćete uz ove primjere i savjete bolje razumjeti koliko je važno smisliti dobro korisničko ime i jaka lozinka.

Najvažnije je zapamtiti da je sigurnost ličnih podataka na internetu na prvom mjestu!

Danas želim da se dotaknem jedne veoma važne teme koja se tiče svakog korisnika koji radi na računaru i ima pristup internetu.

A ova tema se tiče lozinki koje gotovo svi servisi zahtijevaju da unesemo, počevši od Email i društvenih mreža i završava ličnim računom na web stranici državnih službi.

I, iako se politika lozinki na mnogim stranicama može neznatno razlikovati (koji znakovi se mogu unijeti prilikom unosa lozinke, a koji ne), svi servisi bez izuzetka insistiraju na tome da koristimo složene lozinke.

Vrlo često jednostavno ignorišemo ovo upozorenje. Zašto? Po mom mišljenju, iz dva razloga.

Prvi razlog je jednostavno lenjost.

Pa, drugi razlog, prije, djelimično proizlazi iz prvog. Mnogo nam je lakše da pamtimo jednostavno lozinka "123456 " ili "qwerty", jer nam je jednostavno i zgodno pritisnuti 6 tipki uzastopno, a ne zapamtiti teško ukucajte lozinku "!QjhRt^&018@asW", koji se sastoji od 15 znakova ( , brojeva i specijalnih znakova). Štaviše specijalni znakovi za ovu lozinku ( !^& I @ ) i dalje ga morate pronaći na tastaturi, što nije uvijek moguće prvi, drugi, a ponekad i deseti put (vaš ponizni sluga nije izuzetak od ovog pravila).

Pa zašto trebate unositi složene lozinke? Kako napraviti složenu lozinku tako da je lako zapamtiti?
Želim da razgovaram s vama o ovome i mnogo više u ovoj lekciji.

Prvo o prijavama

Internet je izuzetan po tome što mi sami možemo smisliti „ime“ pod kojim ćemo, prvo, biti prepoznati na Internetu, a drugo, bićemo upisani u formulare u kojima se od nas traži da unesemo svoje korisničko ime i lozinku.

Ovo može biti vaše pravo ime ili nešto originalno što ste smislili.

Danas postoje problemi sa pravim imenima na internetu. Prava imena Gotovo svi su zauzeti. Šta znači "zauzet"?

Jedan dobar primjer je kreiranje naloga e-pošte na bilo kojem poštanske usluge.

Na primjer, želim da kreiram poštansko sanduče na servisu pošte yandex.ru. A ja hoću svoje e-mail adresa bio [email protected].

Lijepo, razumljivo, prepoznatljivo i lako pamtljivo.

Pokušavam ovo da uradim. Unosim ga u polje "Kreiraj korisničko ime" tvoje ime na latinskom - Oleg.

Servis mi to kaze "Izvinite, prijava je zauzeta". I nudi mi 10 opcija za besplatne prijave.

Ali svi mi ne odgovaraju iz jednog jednostavnog razloga – predugački su. Štaviše, traži da unesete svoj broj mobilnog telefona kao jedinstvenu prijavu. Ispostavilo se da će svi koji primaju moja pisma znati moj broj mobilnog telefona. Želiš li to? Na primjer, ne želim.

Uredu onda. Prevazići ću svoju lijenost i pristrasnost prema dugim prijavama i dodati svoje prezime sa tačkom. Sudeći po opcijama koje nudi servis, možete koristiti tačku u login-u. ulazim Oleg.Ivashinenko.

Rezultat je sličan prethodnom. Ispostavilo se da već postoji nalog na servisu pošte Yandex s istim imenom i prezimenom.

To znači da moram smisliti svoje jedinstveno ime, koje mi se, što je najvažnije, i meni dopalo.

Svojevremeno sam se dugo mučila kako da smislim sebi ime da ga sigurno ne zaboravim i da bude manje-više zvučno.

Na kraju sam uzeo prva dva slova svog imena i prezimena i dobio Nick(nadimak - od engleskog nadimka, što znači "drugo ime", "pseudonim") oliv.

Ali s vremenom su ovaj nadimak zauzele i službe gdje sam se registrirao. Zatim sam dodao još dva slova iz srednjeg imena i ispostavilo se da je nadimak olivur.

Poslednjih 10 godina koristim ovaj nadimak prilikom registracija bez ikakvih problema. Dakle, ako imam poštansku adresu e-pošte u obrascu [email protected], to će takođe biti dobro.

U formu ulazim svoj originalni, kako vjerujem, login “olivur”.

Zauzeta. Ne želim odustati. Dodao sam čarobnu sedam u ime.

Sve je uspjelo. U osnovi, adresa e-pošte [email protected] takođe izgleda dobro. Možete nastaviti registraciju.

Istina, neću to učiniti, jer već imam 2 poštanska sandučića na Yandexu. Za sada dosta. Pređimo na lozinke.

Nemam šta da krijem. Ja sam poštena osoba.

Vrlo često na raznim forumima, posebno na forumima o kompjuterskoj i internet sigurnosti, često naiđem na komentare tipa „Nemam šta da krijem. Ja sam poštena osoba."

I, iako inače ne komentarišem takve izjave, jednom ipak nisam izdržao i napisao nešto ovako: „Pa pošto nemaš šta da kriješ i pošten si čovek, onda napiši svoje Ulogovati se I lozinka sa ovog foruma na kojem komuniciramo."

Mislite li da je bilo odgovora na moj komentar? U redu. Nije imao. To znači da postoji nešto za sakriti. A ako se ima šta sakriti, onda u kontekstu ove fraze član foruma više nije poštena osoba.

Ok, ovo je sve sofizam.

Zapravo, sve informacije koje se odnose na svakog korisnika i dalje bi trebale ostati povjerljive. Počevši od broja pasoša i TIN-a do email adrese, kao i login i lozinki za različite resurse i usluge na Internetu.

On početna faza Kada vladate računarom, zaista je teško razumjeti zašto je potrebna privatnost. Ali s vremenom će doći do razumijevanja.

Dozvolite mi da vam dam nekoliko vlastitih primjera.

Već drugu godinu ne idem ni u poštu ni u Sberbanku da platim račune za komunalije.

Sva plaćanja obavljam od kuće koristeći svoj kućni računar. To su tzv online usluge razne banke.

Banka Russian Standard svoju uslugu naziva "Banka u vašem džepu", VTB24 je naziva "Telebank" itd. I, iako imena mogu biti različita, suština je ista - sve je vrlo zgodno i transparentno.

Za referenciju finansijske transakcije Imam tri plastične kartice - platnu, debitnu i kreditnu.

Ja koristim debitnu karticu kao „knjižicu“ i vrlo rijetko plaćam u radnji. Vrlo udobno. Nema naknada za održavanje kartica ili računa. Pa i na akumulirana sredstva se obračunavaju kamate.

Sve uplate plaćam platnom karticom. Pa, ako odjednom dođe vrijeme da platim račun, a na platnoj kartici nema ništa, onda plaćam kreditnom karticom. Pa od sljedeće plate na koju već prelazim kreditna kartica potreban iznos tako da se ne obračunava kamata.

Pa zašto sve ovo pričam?

Sve ovo radim (plaćanje komunalna plaćanja By gotovi šabloni, prenos novca sa računa na račun) na lične račune relevantnih banaka. Pa, pristup ovim lične račune izvršeno prema prijave i lozinke.

Pošto su ovo moje lične finansije, veoma sam zainteresovan da niko osim mene ne zna moje akreditive u ovim bankama. I, iako banke prilikom obavljanja finansijskih transakcija zahtijevaju potvrdne kodove, koje mi šalju SMS-om na mobilni telefon, moje lozinke su prilično složene.

I, iako su, za svaki slučaj, zapisane u mom , sećam se ovih lozinki. Ali više o tome kasnije.

Još jedan ilustrativan primjer.

Nedavno sam se registrirao na web stranici državnih službi. Ispostavilo se da je to barem meni prilično zanimljiv i potreban portal.

Bio sam iznenađen kada sam otkrio da imam poreski dug. Ali iznenađenje je brzo prošlo, jer sam se sjetio da sam prekasno platio porez na zemljište. I dobio sam kaznu. Moj dug prema državi prije mjesec dana je već bio 12 rubalja. 75 kop.

Istovremeno sam gledao da li imam saobraćajne kazne. Ispostavilo se da postoji jedan. Iako još nisam dobio nikakav papir poštom.

Iako još ne idem u inostranstvo, ipak sam otplatio ove dugove da mi duša bude mirna.

Resurs se pokazao zanimljivim. Lako možete dobiti strani pasoš, registrovati automobil, upisati dijete vrtić itd. i tako dalje.

Dakle, kao Ulogovati se ovaj resurs koristi broj SNILS A. Ova prijava je zaista jedinstvena i samo ja to znam.

SNILS je broj osiguranja pojedinca Lični račun uvjerenje o osiguranju državnog penzijskog osiguranja. Pa, da niko nije imao pristup mojim ličnim podacima, morao sam da smislim zaista složenu, ali nezaboravnu lozinku.

Kako se lozinke razbijaju

Nisam haker ili stručnjak za kompjutersku bezbednost. Ali osnovni principi sigurnost informacija poznato mi. I trebalo bi da ih poznajete. Ovo će pomoći da se sačuva mnogo nervnih ćelija u budućnosti.

Neću poreći da je haker (najveći stručnjak za sigurnost kompjuterski sistemi), ako želi da hakuje vaš računar, uradiće to. Pod uslovom, naravno, da sami niste stručnjak u ovoj oblasti.

Jedna stvar me tješi. Da budem iskren, hakerima uopšte nismo potrebni ni ti ni ja. Vjerujte mi na riječ. Imaju globalne interese.

Ali što se tiče nas običnih smrtnika, sasvim uobičajeni programi na internetu rade kod nas i dostupni su svakom korisniku.

Već sam opisao kako takvi programi dolaze na naše računare u lekciji “”. Stoga se neću ponavljati.

Sada vam želim reći o jednoj od vrsta takvih programa koji odabiru lozinke na različitim informacijskim resursima.

Ova vrsta programa se zove "brutforce". Ovo ime dolazi od kombinacije dva engleske riječi "brute force" , što znači "Totalno preterivanje" ili "metoda grube sile".

Takvi programi za pogađanje lozinke koriste posebne "rječnici". Šta su "rječnici"?

“Rječnik” je obična tekstualna datoteka (ili nekoliko datoteka), čiji svaki red sadrži “riječ”. Na primjer:

lozinka

Evo ga. Takvi programi uzimaju svaku "riječ" iz takvog "rječnika" naizmjence i zamjenjuju je u polju za lozinku sve dok se ova "riječ" ne poklopi sa "riječi" koju ste kreirali i koju koristite kao lozinku.

Ovisno o složenosti vaše lozinke, takav program može trajati od nekoliko sekundi do stotina godina. Ili možda uopšte neće moći da ga podigne.

Dakle, ako imate lozinku "qwerty" ili, recimo "z,kjrj"(reč "jabuka", otkucano na engleskom), tada će ovom tipu programa trebati nekoliko sekundi da pogodi lozinku.

Pa šta da radimo? Kako znate koliko je vaša lozinka jednostavna ili složena?

Zapravo, nije sve propast.

Smišljate složenu lozinku

Stručnjaci za kompjutersku bezbednost takođe ne sede besposleni. Oni provode stalnu analizu raznih zlonamjernih programa. Konkretno, programi poput “Brute force”.

I na internetu na ovog trenutka Već postoji mnogo resursa na kojima možete provjeriti jedinstvenost svoje lozinke.

Upotrijebimo jedan od ovih resursa kao primjer i vidimo kako da kreiramo “složenu” ali lako pamtljivu lozinku.

Odaberimo http://password.ru/ kao takav resurs (Više usluga za provjeru snage lozinke: 2ip.ru, howsecureismypassword.net)

Još jedan izvor, vezu na koji mi je poslala čitateljica Mary: https://ru.vpnmentor.com

Reći ću vam o jednom od algoritama. Ali možete pokazati svoju maštu i smisliti vlastiti algoritam.

Neka se, na primjer, zovete Ivanov Ivan Ivanovič. "Smišljamo" lozinku na osnovu našeg prezimena, jer ovu riječ definitivno pamtimo iz djetinjstva - ivanov

Sudeći po odgovoru stranice, probijanje takve lozinke će trajati manje od jedne sekunde. Dodati Uzvičnik(ili bilo koji drugi specijalni znak) ispred prezimena - !ivanov

Već bolje. Za probijanje takve lozinke, programu će biti potrebno 12 minuta i 57 sekundi.

Dodajte uzvičnik iza prezimena - !ivanov!

Rezultat je takođe ne baš složena lozinka, koja se može razbiti za 12 sati i 31 minut.

Dodajte brojeve 12345 na kraj - !ivanov!12345

Kao što možete vidjeti iz poruke, takva lozinka može biti probijena za 7 i po miliona godina.

Iako se ispostavilo da je lozinka složena, prilično ju je lako zapamtiti. Ovo su otprilike isti algoritmi za kreiranje lozinki koje i ja koristim.

Postoji još jedna opcija za kreiranje složene lozinke, koje je lako zapamtiti.

Na primjer, jutros prije posla, na TV-u je prikazan crtani film “Scarlet Flower”. Zašto ne šifra? Lako za pamćenje.

Ali, naravno, nije preporučljivo ostaviti takvu lozinku. Hajde da ga promenimo. Ukucajmo naziv crtanog filma u engleskom velikom slovu sa malim slovom bez razmaka: fktymrbqwdtnjxtr i provjerite na web stranici.

Bilo bi potrebno oko pola miliona godina da se razbije takva lozinka.

Kao što vidite, nije nimalo teško smisliti složenu, lako pamtljivu lozinku.

To je sve za danas. Sretno i kreativni uspjeh svima. 🙂

S poštovanjem svim mojim čitaocima i pretplatnicima

Oleg Ivašinenko

Ako vam se svidio članak, podijelite ga sa svojim prijateljima na društvenim mrežama.

    Ima 15 komentara na ovu objavu

Većina napadača se ne zamara sofisticiranim metodama krađe lozinki. Uzimaju kombinacije koje je lako pogoditi. Oko 1% svih trenutno postojećih lozinki može se pogoditi u četiri pokušaja.

Kako je to moguće? Veoma jednostavno. Isprobate četiri najčešće kombinacije na svijetu: lozinka, 123456, 12345678, qwerty. Nakon takvog prolaza, u prosjeku se otvori 1% svih "kovčežića".

Recimo da ste jedan od onih 99% korisnika čija lozinka nije tako jednostavna. Čak iu ovom slučaju, potrebno je uzeti u obzir produktivnost modernog softver za hakovanje.

John the Ripper je besplatan i javno dostupan program koji može provjeriti milione lozinki u sekundi. Neki uzorci specijalizovanog komercijalnog softvera tvrde da imaju kapacitet od 2,8 milijardi lozinki u sekundi.

U početku, hakerski programi prolaze kroz listu statistički najčešćih kombinacija, a zatim se okreću cijelom rječniku. Trendovi korisničkih lozinki mogu se neznatno promijeniti tokom vremena, a ove promjene se uzimaju u obzir prilikom ažuriranja ovih lista.

Vremenom su sve vrste web servisa i aplikacija odlučile da nasilno zakomplikuju lozinke, generiran od strane korisnika. Dodati su zahtjevi prema kojima lozinka mora imati određenu minimalnu dužinu, sadržavati brojeve, velika i Posebni simboli. Neki servisi ovo shvataju toliko ozbiljno da izmišljanje lozinke koju bi sistem prihvatio traje zaista dugo i zamorno.

Ključni problem je što gotovo svaki korisnik ne generiše lozinku koja je zaista otporna na pogađanje, već samo pokušava da ispuni minimalne zahtjeve sistema za sastav lozinke.

Rezultat su lozinke u stilu password1, password123, Password, Password, password! i neverovatno nepredvidivi p@ssword.

Zamislite da trebate promijeniti Spidermanovu lozinku. Najvjerovatnije će izgledati kao $pider_Man1. Original? Hiljade ljudi će ga promijeniti koristeći isti ili vrlo sličan algoritam.

Ako provalnik ovo zna minimalni zahtjevi, onda se situacija samo pogoršava. Iz tog razloga nametnuti zahtjev da se lozinke učine složenijim ne daje uvijek bolje lozinke i često stvara lažni osjećaj povećane sigurnosti.

Što je lozinku lakše zapamtiti, veća je vjerovatnoća da će završiti u rječnicima programa za razbijanje. Kao rezultat toga, ispada da je zaista jaku lozinku jednostavno nemoguće zapamtiti, što znači da mora biti negdje.

Prema mišljenju stručnjaka, čak iu našem vremenu digitalne tehnologije ljudi se i dalje mogu osloniti na komad papira sa ispisanim lozinkama na njemu. Zgodno je držati takav list skrivenim radoznale oči mjesto, kao što je torbica ili novčanik.

Međutim, list lozinki ne rješava problem. Duge lozinke ne samo da je teško zapamtiti, već je i teško unijeti. Situaciju pogoršavaju virtuelne tastature mobilnih uređaja.

U interakciji sa desetinama usluga i sajtova, mnogi korisnici ostavljaju za sobom niz identičnih lozinki. Pokušavaju koristiti istu lozinku za svaku stranicu, potpuno zanemarujući rizike.

U ovom slučaju, neke web stranice djeluju kao dadilja, prisiljavajući vas da komplicirate kombinaciju. Kao rezultat toga, korisnik jednostavno ne može shvatiti kako je morao modificirati svoj standard jedna lozinka za ovu stranicu.

Razmjeri problema su u potpunosti spoznali 2009. godine. Tada je, zbog sigurnosne rupe, haker uspio ukrasti bazu podataka prijava i lozinki za RockYou.com, kompaniju koja objavljuje igre na Facebooku. Napadač je bazu podataka stavio u javno vlasništvo. Ukupno je sadržavao 32,5 miliona zapisa sa korisničkim imenima i lozinkama za naloge. Curenja su se dešavala i ranije, ali razmjeri ovog konkretnog događaja pokazali su cijelu sliku.

Najviše popularna lozinka na RockYou.com kombinacija je bila 123456. Koristilo ju je skoro 291.000 ljudi. Muškarci mlađi od 30 godina češće su preferirali seksualne teme i vulgarnost. Starije osobe oba spola često su se obraćale jednom ili drugom kulturnom području prilikom odabira lozinke. Na primjer, Epsilon793 ne izgleda tako loša opcija, osim što je ova kombinacija bila u Zvjezdanim stazama. Sedmocifreni broj 8675309 viđen je mnogo puta jer je predstavljen u jednoj od pjesama Tommyja Tutonea.

U stvari, kreiranje jake lozinke je jednostavan zadatak; sve što trebate učiniti je stvoriti kombinaciju nasumičnih znakova.

Nećete moći da kreirate savršeno slučajnu matematičku kombinaciju u svojoj glavi, ali ne morate. Postoji posebne usluge, stvarajući zaista nasumične kombinacije. Na primjer, random.org može kreirati lozinke poput ove:

  • mvAWzbvf;
  • 83cpzBgA;
  • tn6kDB4T;
  • 2T9UPPd4;
  • BLJbsf6r.

Ovo je jednostavno i elegantno rješenje, posebno za one koji koriste pohranu lozinki.

Nažalost, većina korisnika i dalje koristi simple slabe lozinke, ignorišući čak i pravilo “ različite lozinke za svaku lokaciju." Njima je udobnost važnija od sigurnosti.

Situacije u kojima lozinka može biti ugrožena mogu se podijeliti u 3 široke kategorije:

  • Slučajno, u kojem osoba koju poznajete pokušava saznati vašu lozinku, na osnovu njemu poznatih podataka o vama. Često se takav provalnik samo želi našaliti, saznati nešto o vama ili izigrati prljave trikove s vama.
  • Masovni napadi, kada apsolutno svaki korisnik određenih usluga može postati žrtva. U ovom slučaju koristi se specijalizirani softver. Za napad se biraju najnebezbednije lokacije, što omogućava unošenje više varijacija lozinki u kratkom vremenskom periodu.
  • Ciljano, kombinirajući primanje sugestivnih savjeta (kao u prvom slučaju) i korištenje specijaliziranog softvera (kao u masovnom napadu). Ovdje govorimo o pokušaju da dođemo do zaista vrijednih informacija. Samo dovoljno duga nasumična lozinka pomoći će vam da se zaštitite, za čiji odabir će biti potrebno vrijeme usporedivo s trajanjem vaše lozinke.

Kao što vidite, žrtva može postati apsolutno svako. Izjave poput "neće mi ukrasti lozinku jer me nikome ne treba" nisu relevantne, jer možete biti uhvaćeni slična situacija sasvim slučajno, slučajno, bez ikakvog vidljivog razloga.

Oni koji imaju pristup lozinkama trebali bi još ozbiljnije shvatiti zaštitu lozinkom. vrijedne informacije, povezan je s poslom ili je u sukobu s nekim na finansijskim osnovama (na primjer, podjela imovine tokom razvoda, nadmetanje u poslovanju).

U 2009. godini, Twitter (u razumijevanju cijelog servisa) je hakovan samo zato što je administrator koristio riječ sreća kao lozinku. Haker ga je podigao i objavio na web stranici Digital Gangster, što je dovelo do otmice Obamine, Britney Spears, Facebook i Fox News naloga.

Akronimi

Kao iu svakom drugom aspektu života, uvijek moramo pronaći kompromis između maksimalna sigurnost i maksimalnu udobnost. Kako pronaći zlatnu sredinu? Koja će vam strategija generiranja lozinki omogućiti stvaranje jakih kombinacija koje ćete lako zapamtiti?

U ovom trenutku, najbolja kombinacija pouzdanosti i praktičnosti je pretvaranje fraze ili fraze u lozinku.

Odabire se skup riječi koje uvijek pamtite, a lozinka je kombinacija prvih slova svake riječi. Na primjer, Neka sila bude s vama pretvara se u Mtfbwy.

Međutim, budući da će najpoznatiji biti korišteni kao početni, programi će na kraju dobiti ove akronime na svojim listama. U stvari, akronim sadrži samo slova i stoga je objektivno manje pouzdan od nasumične kombinacije simbola.

To će vam pomoći da se riješite prvog problema pravi izbor fraze. Zašto pretvoriti svjetski poznat izraz u akronim lozinku? Vjerovatno se sjećate nekih izreka koje su relevantne samo u vašem bližem krugu. Recimo da ste čuli vrlo nezaboravnu frazu od barmena u lokalnom lokalu. Iskoristi ga.

I dalje je malo vjerovatno da će lozinka za akronim koju generišete biti jedinstvena. Problem sa akronimima je što se različite fraze mogu sastojati od riječi koje počinju istim slovima i poređane su u istom nizu. Statistički gledano, u raznim jezicima postoji povećana učestalost pojavljivanja određenih slova kao početnica riječi. Programi će uzeti u obzir ove faktore, a efikasnost akronima u originalnoj verziji će se smanjiti.

Reverzna metoda

Rješenje može biti metoda obrnute generacije. Na random.org kreirate potpuno nasumičnu lozinku, a zatim pretvarate njene znakove u smislenu frazu koja se pamti.

Često usluge i stranice pružaju korisnicima privremene lozinke, koji predstavlja te savršeno nasumične kombinacije. Poželjet ćete ih promijeniti jer ih nećete moći zapamtiti, ali ako malo bolje pogledate, postaje očigledno da ne morate pamtiti lozinku. Na primjer, uzmimo drugu opciju sa random.org - RPM8t4ka.

Iako se čini besmislenim, naš mozak je sposoban pronaći određene obrasce i korespondencije čak i u takvom haosu. Za početak, možete primijetiti da su prva tri slova u njemu velika, a sljedeća tri mala. 8 je dvaput (na engleskom dvaput - t) 4. Pogledajte malo ovu lozinku i sigurno ćete pronaći svoje asocijacije na predloženi skup slova i brojeva.

Ako možete zapamtiti besmislene nizove riječi, onda to koristite. Neka se lozinka pretvori u okretaje u minuti 8 track 4 katty. Svaka konverzija za koju je vaš mozak bolje prilagođen će biti uspješna.

Nasumična lozinka je zlatni standard u informatičkoj tehnologiji. Po definiciji je bolja od bilo koje ljudske lozinke.

Nedostatak akronima je što će s vremenom širenje takve tehnike smanjiti njenu učinkovitost, a obrnuti metod će ostati jednako pouzdan, čak i ako ga svi ljudi na zemlji koriste hiljadu godina.

Nasumična lozinka neće biti uključena u listu popularnih kombinacija, a napadač koji koristi metodu masovnog napada će takvu lozinku pronaći samo grubom silom.

Uzmimo jednostavnu slučajnu lozinku koja uzima u obzir velika slova i brojeve - ovo je 62 mogući simbol za svaku poziciju. Ako lozinku napravimo od samo 8 cifara, dobićemo 62^8 = 218 triliona opcija.

Čak i ako je broj pokušaja u određenom vremenskom periodu neograničen, najkomercijalniji specijalizovani softver kapaciteta 2,8 milijardi lozinki u sekundi će u prosjeku potrošiti 22 sata pokušavajući pogoditi željenu kombinaciju. Da biste bili sigurni, dodajte samo 1 ovoj lozinki dodatni karakter- i biće potrebno mnogo godina da se razbije.

Nasumična lozinka nije neranjiva, jer se može ukrasti. Postoji mnogo opcija, od čitanja unosa sa tastature do kamere preko ramena.

Haker može napasti samu uslugu i dobiti podatke direktno sa njenih servera. U ovoj situaciji ništa ne zavisi od korisnika.

Jedna pouzdana osnova

Dakle, došli smo do glavne tačke. Koju taktiku nasumične lozinke trebate koristiti u stvarnom životu? Sa stanovišta ravnoteže i pogodnosti, „filozofija jedne jake lozinke“ će dobro funkcionisati.

Princip je da koristite istu osnovu - super sigurnu lozinku (njene varijacije) na servisima i sajtovima koji su vam najvažniji.

Svako može zapamtiti jednu dugu i složenu kombinaciju.

Nick Berry, konsultant za sigurnost informacija, dozvoljava korištenje ovog principa, pod uslovom da je lozinka vrlo dobro zaštićena.

Nije dozvoljeno prisustvo malvera na računaru sa kojeg unosite lozinku. Za manje važne i zabavne stranice nije dozvoljeno korištenje iste lozinke - za njih će biti dovoljne jednostavnije lozinke, jer hakiranje računa ovdje neće imati kobne posljedice.

Jasno je da pouzdanu osnovu treba nekako modificirati za svaku lokaciju. As jednostavna opcija možete dodati jedno slovo na početak da biste završili naziv stranice ili usluge. Ako se vratimo na to nasumična lozinka RPM8t4ka, onda će se za autorizaciju na Facebooku pretvoriti u kRPM8t4ka.

Napadač koji vidi takvu lozinku neće moći razumjeti kako je lozinka za vaš račun generisana. Problemi će početi ako neko dobije pristup dvije ili više vaših lozinki generiranih na ovaj način.

Tajno Pitanje

Neki otmičari potpuno ignorišu lozinke. Oni djeluju u ime vlasnika naloga i simuliraju situaciju u kojoj ste zaboravili lozinku i želite je kao sigurnosno pitanje. U ovom scenariju, on može promijeniti lozinku na vlastiti zahtjev, a pravi vlasnik će izgubiti pristup svom računu.

Neko je 2008. godine dobio pristup mejlu Sare Pejlin, guvernerke Aljaske, a u to vreme i kandidata za predsednika SAD. Provalnik je odgovorio na tajno pitanje, koje je zvučalo ovako: "Gde ste upoznali svog muža?"

Nakon 4 godine, Mitt Romney, koji je također bio američki predsjednički kandidat u to vrijeme, izgubio je nekoliko svojih računa na razne usluge. Neko je odgovorio na sigurnosno pitanje o imenu ljubimca Mitta Romneyja.

Već ste pogodili poentu.

Ne možete koristiti javne i lako pogodne podatke kao tajno pitanje i odgovor.

Nije pitanje čak ni da se te informacije mogu pažljivo izvući sa interneta ili od bliskih saradnika. Odgovori na pitanja u stilu "ime životinje", "omiljeni hokejaški tim" i tako dalje savršeno su odabrani iz odgovarajućih rječnika popularnih opcija.

Kao privremenu opciju, možete koristiti taktiku apsurdnog odgovora. Jednostavno rečeno, odgovor ne bi trebao imati nikakve veze sa sigurnosnim pitanjem. Djevojačko prezime majka? Difenhidramin. Ime ljubimca? 1991.

Međutim, takva tehnika, ako postane raširena, bit će uzeta u obzir u relevantnim programima. Apsurdni odgovori su često stereotipni, odnosno neke fraze će se pojavljivati ​​mnogo češće od drugih.

U stvari, nema ništa loše u korištenju pravih odgovora, samo trebate mudro odabrati pitanje. Ako je pitanje nestandardno, a odgovor na njega znate samo vi i ne možete ga pogoditi nakon tri pokušaja, onda je sve u redu. Prednost istinitog odgovora je da ga nećete zaboraviti tokom vremena.

PIN

Lični identifikacioni broj (PIN) je jeftina brava koja je naša . Niko se ne trudi da stvori pouzdaniju kombinaciju od najmanje ove četiri cifre.

Sada prestani. Upravo sada. Upravo sada, bez čitanja sljedećeg pasusa, pokušajte pogoditi najpopularniji PIN kod. Spreman?

Nick Berry procjenjuje da 11% američke populacije koristi kombinaciju 1234 kao PIN kod (gdje ga je moguće promijeniti sami).

Hakeri ne obraćaju pažnju na PIN kodove jer bez fizičkog prisustva kartice šifra je beskorisna (ovo delimično može opravdati kratku dužinu koda).

Berry je uzeo liste lozinki koje su se pojavile nakon curenja informacija na mreži, a koje su bile kombinacije od četiri broja. Najvjerovatnije, osoba koja koristi lozinku 1967 ju je odabrala s razlogom. Drugi najpopularniji PIN je 1111, sa 6% ljudi koji preferiraju ovaj kod. Na trećem mjestu je 0000 (2%).

Pretpostavimo da osoba koja zna ove informacije ima nečiju informaciju u svojim rukama. Tri pokušaja prije blokiranja kartice. Jednostavna matematika vam omogućava da izračunate da ova osoba ima 19% šanse da pogodi PIN ako redom unese 1234, 1111 i 0000.

Vjerovatno je to razlog zašto velika većina banaka sama postavlja PIN kodove za izdate plastične kartice.

Međutim, mnogi štite pametne telefone PIN kodom, a ovdje vrijedi sljedeća ocjena popularnosti: 1234, 1111, 0000, 1212, 7777, 1004, 2000, 4444, 2222, 6969, 9999, 5535, 83, 83, 86. 4321, 2001, 1010.

Često PIN predstavlja godinu (godinu rođenja ili istorijski datum).

Mnogi ljudi vole da prave PIN-ove u obliku ponavljajućih parova brojeva (a posebno su popularni parovi u kojima se prva i druga cifra razlikuju za jedan).

Numeričke tastature mobilnih uređaja prikazuju kombinacije poput 2580 na vrhu - da biste ga otkucali, samo napravite pravi prijelaz od vrha do dna u sredini.

U Koreji je broj 1004 u skladu s riječju "anđeo", što ovu kombinaciju čini prilično popularnom tamo.

Zaključak

  1. Idite na random.org i kreirajte 5-10 lozinki kandidata.
  2. Odaberite lozinku koju možete pretvoriti u nezaboravnu frazu.
  3. Koristite ovu frazu da zapamtite svoju lozinku.

Zdravo, dragi moji čitaoci!

Uplašen “horor pričama” da zli hakeri mogu da provale lozinku bilo čega, jadni mali korisnik grozničavo počinje da prelistava sve svoje lozinke i pita se hoće li je provaliti ili ne...

Svojevremeno sam sebi postavio pitanje: kako napraviti jaku lozinku za sve svoje usluge za koje sam registrovan? Je li to uopće moguće?

Kako rade provalnici?

Prvo, razmislimo o tome kako se odvija proces hakovanja. Općenito, postoji nekoliko glavnih načina za napadača:

  • pogledaj papir, na kojoj su ispisane sve lozinke. Iznenađujuće, mnogi korisnici i dalje drže naljepnicu zalijepljenu za svoj monitor, na kojoj je ispisana lozinka koju napadač tako cijeni. Kako kažu, bez komentara...
  • brute force. Jednostavno rečeno, uobičajeno nabrajanje svih mogućih opcija. Koliko često vidimo u filmovima: poseban program bira brzinom munje (ili ne baš brzinom munje) potrebna lozinka. U stvarnosti, to je praktično nemoguće. Ako je lozinka kriptootporna, odnosno sastoji se od dovoljno velika količina karaktera i sadrži velika slova i brojeve, a odabir može potrajati dosta vremena;
  • primanje daljinski pristup na mašinu korisnika i pogledajte sve potrebne informacije, uključujući kolačiće i specijalni fajlovi administracija. Opet, filmske tehnike ovdje ne funkcionišu.
    Ostvarivanje punog pristupa određenom računaru nije tako lak zadatak i zahtijeva određeni pristup njegovom rješavanju. Ako vaši podaci nisu posebno vrijedni, malo je vjerovatno da će haker izgubiti svoje dragocjeno vrijeme na vašem računaru;
  • keyloggers– presretači tastature. Posebno se često koriste za pristup informacijama o plaćanju. Na sreću, poznati Kaspersky antivirus ima u svom arsenalu virtuelna tastatura. Dakle, nemoguće je pratiti pritisak na tastere: jednostavno nema pritiskanja;
  • virusi. Ovdje je savjet sljedeći: ne idite tamo gdje vam ne treba i ne preuzimajte ono što vam nije potrebno. A ako ga preuzmete, instalirajte ga na svoj računar dobar antivirus i povjerenje u njegovu moć;
  • u vezi sa mobilnim platformama, tada najčešće koriste ili istu grubu silu ili metodu presretanja paketa preko šifriranih mrežnih kanala.

Nekoliko pravila za kreiranje jake lozinke

Dakle, nije sve tako loše. Ipak, skoro svako od nas se verovatno susreo sa činjenicom da je njegov nalog na VKontakteu ili na forumu „hakovan“, ili je čak Odnoklassniki oglasio alarm... Po pravilu, to se dešava zbog jednostavnosti same lozinke. Postoje posebni programi koji već "znaju" standardni setovi lozinke i generirati njihove varijacije.

Možete, naravno, nasumično prelaziti prstima preko tastera, "generišući" lozinku. Nažalost, čak i u ovom slučaju algoritmi hakerskih programa odabiru sve moguće opcije, iako ne vrlo brzo.

Savjetujem vam da trajno napustite lozinke koje su ponavljanje vaše prijave. Srećom, mnogi servisi uopće ne dozvoljavaju korisniku postavljanje takve lozinke. Ali društvene mreže koriste ili broj mobilnog telefona ili adresu e-pošte kao prijavu. To napadaču znatno olakšava život.

I ne daj Bože od imena životinja, djece, roditelja i datuma rođenja! Takve lozinke mogu hakovati čak i ljudi iz bliskih krugova.

Prije nekog vremena koristio sam metodu koju sam lično izmislio. Tek kasnije sam saznao da nisam jedini tako pametan. Njegova suština leži u činjenici da je izmišljena neka fraza na ruskom. Na primjer, "Ova lozinka je jaka." A onda tastatura prelazi na latinični raspored i isto se unosi, ali bez razmaka. Ispada: “”njngfhjkmyflt;ysq”. Da li je ova metoda dobra? Ne baš. Pametni hakerski algoritmi su odavno svjesni ove metode.

I unutra opšti zahtjevi Postoje samo tri lozinke:

  1. više znakova. 8 – dobro, 12 – još bolje, 16 – odlično;
  2. Obavezno koristite brojeve. Štaviše, i u sredini i na kraju lozinke;
  3. izmjenjuju velika i obična slova. I potpuno isto - u sredini i na kraju.

Generatori lozinki

Pokušao sam i sa specijalnim uslugama - i na mreži i pojedinačne aplikacije. Last Pass, na primjer, ili evo još jednog: RandStuff, Password Generator i gomila usluga s jednostavnim nazivom "Generator lozinki".

Na prvi pogled, svi su zaista sposobni generirati nasumični skup znakova i brojeva. Ali ovo je samo na prvi pogled slučajno. Iskusni programer zna šta je stvarno random generator ne postoji, svi rade po određenim algoritmima. Neću lagati da je to baš tako, ali sumnjam na dvije stvari:

  • znajući algoritam po kome se generišu lozinke, hakerskom programu neće biti teško da prati ovaj algoritam u suprotnom smeru;
  • Neki od ovih programa i usluga, začudo, koriste se posebno za hakiranje. Generirana lozinka se pohranjuje negdje u keš memoriji ili u kolačić. I, možda, ide pravo do napadačevog automobila.

Stoga je potrebno koristiti samo provjerene programe sa odličnom reputacijom!

Sada je izbor na vama: koristite posebne programe ili sami smislite složene lozinke. Ali ni u kom slučaju ih ne čuvajte na papiru. Bolje kreirajte fajl i sačuvajte ga u oblaku. Odlično pohrana u oblaku Inače, pružaju i druge usluge.

Želite da saznate sve kompjuterske tajne? Kako bi bilo da naučite komunicirati s računarom na osnovu imena? U tom slučaju možete naručiti kurs multimedijalne obuke “ Kompjuterski genije“, tamo će sve biti objašnjeno u najkraćem pristupačan jezik i – što je najvažnije – jasno će pokazati kako stečeno znanje primijeniti u praksi.

Obavezno podijelite link na ovog materijala sa prijateljima putem društvenih mreža mreže kako ne bi postali žrtve napadača. Ne zaboravite da se pretplatite na mailing listu ažuriranja bloga, koja će vas obavijestiti o reviziji novi članak. Budite oprezni, vidimo se uskoro!

S poštovanjem! Abdullin Ruslan

Evo ti, dragi čitaoče, vjerovatno ne zatvaraš svoju kuću ili stan rezom ili kukom. Odaberite pouzdaniju, jaču bravu i ključ za svoj dom, tako da niko ne može ući unutra bez vašeg znanja. I tako je, i tako treba da bude! Inače, u nekom trenutku, tačnije, danju ili noću, možete izgubiti sve što ste stekli mukotrpnim radom.

Važno je napomenuti da ova svakodnevna istina vrijedi i za račune u online servisima. Takođe ih je potrebno zaključati i dobro zaključati ključem - lozinkom - od stranaca. Na kraju krajeva, oni koji žele da priželjkuju profile, račune sistemi plaćanja, online igrice, na društvenim mrežama, bilo gdje (Internet je velik!), više nego dovoljno. I ne morate se uvjeravati tokom procesa registracije na sljedećem web resursu s mislima poput „Ko me poznaje ovdje...“, „Kome ​​treba moj profil...“ itd. Krhka nada "možda" u ovom slučaju može se pretvoriti u nevolje. Štaviše, velike ako je, na primjer, riječ gotovina na vašem online bankovnom računu.

U ovom članku ćete naučiti kako da smislite jaku lozinku, kako da je zapamtite i kako da je bezbedno pohranite na računar.

Složena lozinka - garancija povjerljivosti

Zašto treba da izmišljaš dobra lozinka? Da, jer je on prvi i najveći važan nivo zaštite vaših ličnih podataka. Brojni su kompjuterski napadači korisnički profili„otvoreno“ pogađanjem lozinke pomoću posebnih programa. Lagani simbolični ključevi su za njih božji dar. Jednom - i gotovi ste! Ne morate naporno raditi na hakiranju.

Da bismo dodatno razjasnili ovu situaciju statističkim argumentima, koristit ćemo poseban web servis https://howsecureismypassword.net/. To vam govori koliko dugo može biti potrebno da se pukne koju je odredio korisnik lozinka. To jest, procjenjuje stepen njegove otpornosti na hakovanje.

Dakle, pretpostavimo da smo odlučili da smislimo lozinku koristeći raspored slova na tastaturi - qwerty (pa, vrlo trivijalna kombinacija). Pitamo servis.

Pokušajmo sada testirati ključ od 6 znakova, koji se sastoji od malih Engleska slova i brojevi - ty23ds.

Rezultat je također razočaravajući: 54 milisekunde. Naravno, u takvom vremenskom periodu sekvenca se može „rešiti“ samo automatizovanom metodom. Međutim, u većini slučajeva hakeri koriste upravo ovu tehnologiju.

Zakomplikujmo kombinaciju: dodajte velika slova u set i povećajte dužinu ključa na 11 znakova. Unesite - eYtou349i93.

Ovo je mnogo bolje: zlikovac-provalnik će morati da se bavi pronalaženjem ključa 41 godinu (teoretski, naravno!).

Ali možete smisliti složeniju lozinku: još više povećajte dužinu, na primjer, na 18 znakova i koristite posebne znakove zajedno sa slovima i brojevima. Nešto kao - ew$yu*ow)RweQ23&tT.

Rezultat je jednostavno "kosmički" (usput, na oduševljenje korisnika): procijenjeno vrijeme potrebno za odabir je 7 kvadriliona godina. A u 1 kvadrilionu, kao što znate, ima 15 nula. Generalno, bez komentara.

Budni čitaoci će, naravno, odmah postaviti pitanje: „Regrutacija, ali šta je sa Trojancima? Kradu li lozinke? Da, alati napadača su opsežni: uključuju viruse, društveni inženjering i specijalni softver. A složena lozinka sigurno nije savršena panaceja za hakovanje. račun. Ali to se sa sigurnošću može nazvati snažnom zaštitnom preprekom na putu hakera do povjerljivih podataka.

Pravila lozinke

Prilikom kreiranja kombinacije simbola za ulazak na stranicu, bez obzira na njenu funkcionalnost i svrhu, uzmite u obzir sljedeće točke:

1. Izbjegavajte jednostavne kombinacije. posebno:

  • logički nizovi - abcde, 1234;
  • raspored tastature okomito, vodoravno, dijagonalno itd. - asdfg, qscwdv.

2. Ne koristiti u " čista forma"(bez dodavanja drugih simbola, brojeva) riječi iz rječnika. Posebno kao što su “parol”, “password”, “admin”, “my_parol”.

3. Nemojte koristiti lične podatke koji se nalaze u otvoreni pristup, na primjer, na osobnoj stranici na društvenoj mreži ili na profilu na forumu. Čak i sa dodatnim brojevima! Uključujući broj telefona, datum rođenja, adresu poštansko sanduče, ime, prezime, patronim, imena kućnih ljubimaca.

5. Ne unosite ruske riječi Engleski raspored(primjer: unos - d)

Najbolji članci na ovu temu