Kako postaviti pametne telefone i računala. Informativni portal
  • Dom
  • Greške
  • Složene lozinke za e-poštu. Kako doći do jake lozinke

Složene lozinke za e-poštu. Kako doći do jake lozinke

Internet je široka mreža koja ujedinjuje stotine tisuća izvora, stranica, usluga i foruma.

Svaki dan tamo dolazi mnogo korisnika od kojih je svakog potrebno identificirati i označiti radi lakše interakcije.

Još u vrijeme svog nastanka Svjetska mreža U tu svrhu korišteni su posebni upitnici – profili.

Za njih je svaki korisnik, osim svojih osobnih podataka, odabrao login i lozinku.

Zahvaljujući tim informacijama svoju je stranicu učinio jedinstvenom i tako se poistovjetio s njom.

Što je?

Relativno govoreći, Login je vaš jedinstveni identifikator po kojem vas sustav i korisnici prepoznaju.

Na većini foruma vaša prijava je ujedno i vaš nadimak - nadimak koji se prikazuje kao prikaz autora poruke ili posta. Ovaj dio profila trebao bi biti jedinstven za svakog posjetitelja.

Lozinka je kodna fraza koju će vas, ako je ispravno unesete, sustav prepoznati i prebaciti na vaš forum ili profil web stranice.

Svatko ima svoju lozinku, ali one mogu biti iste ili slične jedna drugoj.

Čemu služi?

Ovi podaci vam daju puni pristup vašem profilu - stranici na web stranici ili forumu na kojoj su navedene informacije o vama i s kojom možete udobno voditi dijalog.

Posjedovanje korisničkog imena i lozinke osigurava da nitko osim vlasnika računa neće moći pristupiti i koristiti ga.

To se posebno odnosi na platne sustave čiji profili pohranjuju osobne podatke. važna informacija novčanicima i karticama.

U njima su jednostavno potrebni prijava i lozinka - inače će se ti podaci zapravo nalaziti besplatan pristup.

Drugim riječima, podaci za prijavu na račun potrebni su kako bi se spriječilo njihovo korištenje od strane napadača.

Kako pravilno kreirati prijavu i lozinku

Budući da su mogućnosti mnogih stranica sada značajno povećane, korisnici moraju ostavljati sve više podataka o sebi.

Kako ne bi dospio u treće ruke, vrlo je važno ispravno postaviti podatke - smisliti jedinstveno ime i, što je puno važnije, napraviti složenu lozinku koju je nemoguće pogoditi.

Sve se to događa tijekom procesa registracije, gdje ćete u posebnim stupcima Login i Password morati upisati potrebne podatke.

Zadnje o čemu morate razmišljati je korisničko ime - postavite ono što želite.

Najvažnije je da se ne preklapa s drugim korisnicima – u tom će slučaju sustav sam reći da je ime zauzeto.

S lozinkom su stvari malo kompliciranije.

Evo nekoliko savjeta koji vam mogu pomoći u stvaranju kodnih riječi:

  1. Osim očite latinice, pokušajte koristiti slova različitih malih i malih slova, kao i brojeve. To će znatno zakomplicirati lozinku, čineći raspored znakova širim i težim za probijanje.
  2. Još je bolje ako se različiti znakovi u kodnoj riječi ne pojavljuju u nizu. Pokušajte koristiti što manje identičnih slova i simbola kako bi lozinku bilo teže pogoditi.
  3. Pokušajte zadržati broj znakova od 6-8. Ovaj optimalna količina, koji se ne može hakirati ili pokupiti bez upotrebe posebnih programa.
  4. Nemojte koristiti standardne kombinacije slova i brojke – upišite qwerty1234 ili 1234qwerty. Unatoč činjenici da je riječ o izgledu složenim kombinacijama, one su među prvima na testiranju. U idealnom slučaju, lozinka bi trebala biti izraz ili riječ bez ponovljenih slova, nekoliko velikih slova i nekoliko brojeva.
  5. Za bolje pamćenje Kao ključne riječi možete koristiti imena svojih omiljenih knjiga, grupa ili autora. Ako dodate i brojeve, bit će vrlo teško hakirati.

Vrijedno je reći da je većina modernih web stranica opremljena funkcijom dijagnostike složenosti lozinke.

Što to znači? U posebnom prozoru pokazat će vam njegovu složenost i dati preporuke ako ključna riječ pokazalo se prejednostavnim.

Najčešće, registracija jednostavno neće biti dovršena ako nema dovoljnu razinu složenosti - i stoga ćete morati dodati velika slova i brojevima.

Kako se zaštititi od krađe podataka

Naravno, nije dovoljno samo izmišljati složena prijava i lozinku. Postoji mnogo načina za krađu podataka s vašeg računala - stoga vrijedi razmisliti o nekim sigurnosnim mjerama.

Ova pravila su jednostavna i moraju se pridržavati, pogotovo ako imate posla s društvenim mrežama i računima iz virtualnih novčanika i mobilnih banaka:

  1. Nikada nikome ne dajte svoje podatke. Čak i ako se osoba koja ih traži predstavlja kao administrator foruma. Za rješavanje većine problema administratoru nisu potrebni nikakvi podaci, pa je velika vjerojatnost da imate posla s prevarantom.
  2. Po analogiji s prethodni odlomak– ne unosite podatke nigdje osim foruma kojem pripadaju.
  3. Pažljivo pratite što ulazi u vaše računalo i što se pokreće na njemu. Datoteke preuzimajte samo s pouzdanih mjesta i ako antivirus pokazuje prisutnost malware u arhivi ili distribuciji - bolje je izbrisati. Budući da se lozinke najčešće kradu putem skriveni programi- instalirati licencirane igre i softver kupljen ili preuzet iz pouzdanih izvora.
  4. Pokušajte ne unositi svoje podatke na druga računala, a ako se to dogodi, svakako izađite od tamo čim završite sesiju. Na taj način zaštitit ćete ne samo svoje društvene mreže od humora svojih prijatelja, već i krađu podataka s . Pokušajte se ne prijavljivati ​​na važne profile nigdje osim u vlastitom domu.
  5. Povežite funkciju dodatnu provjeru autentičnosti. Na mnogim forumima, da biste se prijavili na svoj profil s novog uređaja, sada morate unijeti kod koji se šalje na vaš mobilni telefon. Uključite li ovu funkciju, vaš će račun uvijek biti siguran, jer će napadači za ulazak u njega morati ukrasti vaš mobilni telefon i unijeti kod.

Primjeri složenih i jednostavnih lozinki

Ispod su šifrirane riječi, te mala objašnjenja - zašto se smatraju složenima ili jednostavnima:

Kodna riječ Jednostavno/složeno
Qwerty1234 Iako ima sve što je potrebno za složeni kod, to je jednostavna lozinka. Sastoji se od prvih slova na tipkovnici i prva četiri broja. Vrlo je česta, a prvo što provjeravaju prilikom hakiranja računa je ova kombinacija.
TheCure12 Ovo je složena kombinacija jer nema identične simbole, a ima i dovoljno slova i brojeva da bi hakiranje dugo trajalo.
123454321 Jednostavna lozinka koju je lako pogoditi čak i bez korištenja posebnih programa. Najvjerojatnije ga sustav unutar foruma neće ni propustiti.
Progutaj22 Začudo, ovo je također jednostavna šifra. Ima mnogo simbola koji se ponavljaju, što olakšava uparivanje posebnog programa.
ForAllMankind Unatoč tome što u ovoj verziji lozinka nema brojeva, ovo je - teška opcija. Lozinka je cijela fraza sa samo dva ponovljena slova. Bit će ga vrlo teško i dugotrajno pronaći; jedini način da ga saznate je korištenje programa koji čitaju tipke ili predmemoriju preglednika.
pomažući Ovo je jednostavna lozinka jer ima samo jedno slovo, jednostavnu riječ i nema brojeva. Najvjerojatnije ga neće propustiti ni tijekom registracije. Moramo ga učiniti složenijim.

Nadamo se da ćete uz ove primjere i savjete bolje razumjeti koliko je važno smisliti dobro korisničko ime i jaka lozinka.

Najvažnije je zapamtiti da je sigurnost osobnih podataka na internetu na prvom mjestu!

Danas se želim dotaknuti vrlo važne teme koja se tiče svakog korisnika koji radi na računalu i ima pristup Internetu.

A ova tema se tiče lozinki koje gotovo svi servisi traže od nas, počevši od E-mail društvenih mreža i završava osobnim računom na web stranici državnih službi.

I, iako se politika lozinki na mnogim stranicama može malo razlikovati (koji se znakovi mogu unijeti prilikom unosa lozinke, a koji ne), sve usluge bez iznimke inzistiraju da koristimo složene lozinke.

Vrlo često jednostavno ignoriramo ovo upozorenje. Zašto? Po mom mišljenju, iz dva razloga.

Prvi razlog je jednostavno lijenost.

Pa, drugi razlog, zapravo, djelomično proizlazi iz prvog. Puno nam je lakše zapamtiti jednostavan lozinka "123456 " ili "qwerty", budući da nam je jednostavno i zgodno pritisnuti 6 tipki uzastopce, a ne zapamtiti teško vrsta lozinke "!QjhRt^&018@asW", koji se sastoji od 15 znakova ( , brojeva i posebnih znakova). Štoviše posebni znakovi za ovu lozinku ( !^& I @ ) i dalje ga morate pronaći na tipkovnici, što nije uvijek moguće prvi, drugi, a ponekad i deseti put (vaš ponizni sluga nije iznimka od ovog pravila).

Pa zašto morate unositi složene lozinke? Kako napraviti složenu lozinku tako da je lako zapamtiti?
Želim s vama razgovarati o ovome i mnogo više u ovoj lekciji.

Prvo, o prijavama

Internet je izuzetan po tome što mi sami možemo smisliti “ime” pod kojim ćemo, prvo, biti prepoznati na internetu, a drugo, ulaziti u formulare u koje se od nas traži da unesemo svoje korisničko ime i lozinku.

Ovo bi moglo biti vaše pravo ime ili bi moglo biti nešto originalno što ste smislili.

Danas na Internetu postoje problemi sa pravim imenima. Prava imena Gotovo svi su zauzeti. Što znači "zauzet"?

Jedan dobar primjer je stvaranje računa e-pošte na bilo kojem pošta.

Na primjer, želim stvoriti poštanski sandučić na poštanskom servisu yandex.ru. I ja želim svoje email adresa bio je [e-mail zaštićen].

Lijepo, razumljivo, prepoznatljivo i lako pamtljivo.

Pokušavam to učiniti. Unesem ga u polje "Stvorite korisničko ime" tvoje ime na latinskom - Oleg.

U servisu mi to kažu "Žao nam je, prijava je zauzeta". I nudi mi 10 opcija za besplatne prijave.

Ali meni sve one ne odgovaraju iz jednog jednostavnog razloga - preduge su. Štoviše, traži da unesete svoj broj mobilnog telefona kao jedinstvenu prijavu. Ispada da će svi koji prime moja pisma znati moj broj mobitela. Želiš li to? Na primjer, ne želim.

OK onda. Pobijedit ću svoju lijenost i sklonost dugim prijavama i dodati svoje prezime s točkom. Sudeći prema mogućnostima koje nudi usluga, možete koristiti točku u prijavi. ulazim Oleg.Ivashinenko.

Rezultat je sličan prethodnom. Ispostavilo se da već postoji račun na Yandex mail servisu s istim imenom i prezimenom.

To znači da moram smisliti svoje jedinstveno ime, koje se, što je najvažnije, meni samoj svidjelo.

Jedno vrijeme sam dugo razbijao glavu kako da smislim ime za sebe da ga sigurno ne zaboravim i da bude koliko-toliko zvučno.

Na kraju sam uzeo prva dva slova svog imena i prezimena i dobio Nick(nadimak - od engleskog nadimka, što znači "drugo ime", "pseudonim") oliv.

Ali s vremenom je taj nadimak preuzet i na servisima na kojima sam se registrirao. Zatim sam dodala još dva slova svog srednjeg imena i ispalo je da je to nadimak olivur.

Zadnjih 10 godina bez problema koristim ovaj nadimak prilikom registracija. Dakle, ako imam poštansku adresu e-pošte u obrascu [e-mail zaštićen], to će također biti dobro.

U formular unosim svoju originalnu, kako vjerujem, prijavu “olivur”.

Također zauzet. Ne želim odustati. Imenu dodajem čarobnih sedam.

Sve je uspjelo. Uglavnom, adresa e-pošte [e-mail zaštićen] također izgleda dobro. Možete nastaviti registraciju.

Istina, neću to učiniti, jer već imam 2 poštanska sandučića na Yandexu. Dosta za sada. Prijeđimo na lozinke.

Nemam što skrivati. Ja sam poštena osoba.

Vrlo često na raznim forumima, a posebno na forumima o sigurnosti računala i Interneta, često nailazim na komentare tipa „Nemam što skrivati. Ja sam poštena osoba."

I, iako inače ne komentiram takve izjave, jednom ipak nisam izdržao i napisao nešto poput ovoga: “Pa pošto nemaš što skrivati ​​i poštena si osoba, onda napiši svoju prijaviti se I lozinka s ovog foruma gdje komuniciramo."

Mislite li da je bilo odgovora na moj komentar? Pravo. Nisu imali. To znači da postoji nešto za skrivanje. A ako ima nešto za skrivati, onda u kontekstu ove fraze forumaš više nije poštena osoba.

Dobro, ovo je sve sofistika.

Zapravo, sve informacije koje se odnose na svakog korisnika i dalje bi trebale ostati povjerljive. Počevši od broja putovnice i TIN-a do adrese e-pošte, kao i prijava i lozinki za razne resurse i usluge na Internetu.

Na početno stanje Kada vladate računalom, zaista je teško shvatiti zašto je potrebna privatnost. Ali s vremenom će doći do razumijevanja.

Dopustite mi da vam dam nekoliko vlastitih primjera.

Već drugu godinu ne idem u poštu ili Sberbank platiti režije.

Sva plaćanja obavljam od kuće koristeći svoj kućno računalo. To su tzv online usluge razne banke.

Russian Standard Bank svoju uslugu naziva "Banka u vašem džepu", VTB24 je naziva "Telebank", itd. I, iako nazivi mogu biti različiti, suština je ista - sve je vrlo zgodno i transparentno.

Za referencu financijske transakcije Imam tri plastične kartice - platne, debitne i kreditne.

Debitnu karticu koristim kao “knjižicu” i vrlo rijetko plaćam u trgovini. Vrlo udobno. Nema naknada za vođenje kartica ili računa. Pa na akumulirana sredstva teku i kamate.

Sve uplate plaćam platnom karticom. Pa, ako iznenada dođe vrijeme za plaćanje računa, a na platnoj kartici nema ništa, onda plaćam kreditnom karticom. Pa od sljedeće plaće već prelazim kreditna kartica potreban iznos tako da se ne obračunavaju kamate.

Pa zašto sve ovo pričam?

Ja radim sve ovo (plaćanje komunalna plaćanja Po gotove šablone, prijenos novca s računa na račun) na osobnim računima relevantnih banaka. Pa, pristup ovima osobni računi provedeno prema prijave i lozinke.

Budući da su ovo moje osobne financije, jako želim da nitko osim mene ne zna moje vjerodajnice u tim bankama. I, iako banke prilikom obavljanja financijskih transakcija traže potvrdne kodove koje mi šalju SMS-om na mobitel, moje su lozinke prilično složene.

I, iako su, za svaki slučaj, zapisane u mojoj, sjećam se tih lozinki. Ali o tome kasnije.

Još jedan ilustrativan primjer.

Nedavno sam se registrirao na web stranici državnih službi. Pokazalo se da je barem meni dosta zanimljiv i potreban portal.

Iznenadio sam se kada sam otkrio da imam porezni dug. Ali iznenađenje je brzo prošlo, jer sam se sjetio da sam prekasno platio porez na zemljište. I dobio sam kaznu. Moj dug prema državi prije mjesec dana već je bio 12 rubalja. 75 kop.

Ujedno sam gledao imam li kakvu prometnu kaznu. Ispostavilo se da postoji jedan. Iako još nisam dobio nikakav papir poštom.

Iako još ne idem u inozemstvo, ipak sam podmirio te dugove da mi duša bude mirna.

Resurs se pokazao zanimljivim. Lako možete dobiti stranu putovnicu, registrirati auto, upisati dijete Dječji vrtić itd. i tako dalje.

Dakle, kao prijaviti se ovaj resurs koristi broj SNILS A. Ova prijava je zaista jedinstvena i samo ja to znam.

SNILS je broj osiguranja pojedinca Osobni račun potvrda o osiguranju državnog mirovinskog osiguranja. Pa, kako nitko nije imao pristup mojim osobnim podacima, morao sam smisliti vrlo složenu, ali nezaboravnu lozinku.

Kako se lozinke provaljuju

Nisam haker niti stručnjak za računalnu sigurnost. Ali osnovna načela sigurnost informacija poznato mi. I trebali biste ih znati. To će pomoći uštedjeti mnogo živčanih stanica u budućnosti.

Neću poreći da haker (najveći stručnjak za sigurnost računalni sustavi), ako želi hakirati vaše računalo, on će to učiniti. Pod uvjetom, naravno, da sami niste stručnjak u ovom području.

Jedna me stvar tješi. Da budem iskren, ni ti ni ja uopće ne trebamo hakerima. Vjerujte mi na riječ. Imaju globalne interese.

Ali što se tiče nas običnih smrtnika, prilično uobičajeni programi na Internetu rade s nama i dostupni su svakom korisniku.

Već sam opisao kako takvi programi dolaze na naša računala u lekciji “”. Stoga se neću ponavljati.

Sada vam želim reći o jednoj od vrsta takvih programa koji odabiru lozinke na različitim izvorima informacija.

Ova vrsta programa se zove "Brutforce". Ovo ime dolazi od kombinacije dva engleske riječi "sirova snaga" , što znači "Totalno pretjerano" ili "metoda grube sile".

Takvi programi za pogađanje lozinki koriste posebne "rječnici". Što su "rječnici"?

"Rječnik" je obična tekstualna datoteka (ili nekoliko datoteka), čiji svaki red sadrži "riječ". Na primjer:

lozinka

Pa evo ga. Takvi programi redom uzimaju svaku "riječ" iz takvog "rječnika" i zamjenjuju je u polje za lozinku sve dok se ta "riječ" ne podudara s "riječju" koju ste stvorili i koju koristite kao lozinku.

Ovisno o složenosti vaše lozinke, takav program može potrajati od nekoliko sekundi do stotina godina. Ili ga možda uopće neće moći podići.

Dakle, ako imate lozinku "qwerty" ili, recimo "z,kjrj"(riječ "jabuka", upisano na engleskom), tada će ovoj vrsti programa trebati nekoliko sekundi da pogodi lozinku.

Pa što učiniti? Kako znate koliko je vaša lozinka jednostavna ili složena?

Zapravo, nije sve u propasti.

Smišljanje složene lozinke

Stručnjaci za računalnu sigurnost također ne sjede besposleni. Oni provode stalnu analizu raznih zlonamjernih programa. Konkretno, programi poput "Brute force".

I na internetu na ovaj trenutak Već postoji mnogo izvora na kojima možete provjeriti jedinstvenost svoje lozinke.

Upotrijebimo jedan od ovih izvora kao primjer i pogledajmo kako stvoriti "složenu", ali lako pamtljivu lozinku.

Odaberimo http://password.ru/ kao takav resurs (Više usluga za provjeru snage lozinke: 2ip.ru, howsecureismypassword.net)

Još jedan resurs, vezu na koju mi ​​je poslala čitateljica Mary: https://ru.vpnmentor.com

Reći ću vam o jednom od algoritama. Ali možete pokazati svoju maštu i smisliti vlastiti algoritam.

Neka je, na primjer, vaše ime Ivanov Ivan Ivanovič. Lozinku "smišljamo" na temelju našeg prezimena, jer se ove riječi sigurno sjećamo iz djetinjstva - ivanov

Sudeći prema odgovoru stranice, probijanje takve lozinke trajat će manje od sekunde. Dodati Uskličnik(ili bilo koji drugi poseban znak) ispred prezimena - !ivanov

Već bolje. Za probijanje takve lozinke programu će trebati 12 minuta 57 sekundi.

Dodajte uskličnik iza prezimena - !ivanov!

Rezultat je također ne baš složena lozinka, koju je moguće probiti za 12 sati i 31 minutu.

Dodajte brojeve 12345 na kraj - !ivanov!12345

Kao što vidite iz poruke, takva se lozinka može probiti za 7 i pol milijuna godina.

Iako se lozinka pokazala složenom, vrlo ju je lako zapamtiti. To su otprilike isti algoritmi za kreiranje lozinki koje i sam koristim.

Postoji još jedna opcija za stvaranje složene lozinke, koji se lako pamti.

Na primjer, jutros prije posla na TV-u je prikazan crtani film "Grimizni cvijet". Zašto ne lozinka? Lako za pamćenje.

Ali, naravno, nije preporučljivo ostaviti takvu lozinku. Promijenimo to. Ukucajmo naziv crtića na engleskom malom slovu bez razmaka: fktymrbqwdtnjxtr i provjerite na web stranici.

Trebalo bi oko pola milijuna godina da se probije takva lozinka.

Kao što vidite, nije nimalo teško smisliti složenu lozinku koju je lako zapamtiti.

To je sve za danas. Sretno i kreativni uspjeh svima. 🙂

S poštovanjem svim mojim čitateljima i pretplatnicima

Oleg Ivašinenko

Ako vam se članak svidio, podijelite ga s prijateljima na društvenim mrežama.

    Ima 15 komentara na ovu objavu

Većina napadača ne zamara se sofisticiranim metodama krađe lozinki. Uzimaju kombinacije koje je lako pogoditi. Oko 1% svih trenutno postojećih lozinki može se pogoditi u četiri pokušaja.

Kako je ovo moguće? Jako jednostavno. Isprobajte četiri najčešće kombinacije na svijetu: lozinka, 123456, 12345678, qwerty. Nakon takvog prolaza, u prosjeku se otvori 1% svih "lijesova".

Recimo da ste jedan od onih 99% korisnika čija lozinka nije tako jednostavna. Čak iu ovom slučaju, potrebno je uzeti u obzir produktivnost modernog softver za hakiranje.

John the Ripper je besplatan i javno dostupan program koji može provjeravati milijune lozinki u sekundi. Neki uzorci specijaliziranog komercijalnog softvera tvrde da imaju kapacitet od 2,8 milijardi lozinki u sekundi.

U početku, hakerski programi prolaze kroz popis statistički najčešćih kombinacija, a zatim prelaze na cijeli rječnik. Trendovi korisničkih lozinki mogu se malo promijeniti tijekom vremena, a te se promjene uzimaju u obzir prilikom ažuriranja ovih popisa.

S vremenom su sve vrste web servisa i aplikacija odlučile nasilno zakomplicirati lozinke, korisnički generirani. Dodani su zahtjevi prema kojima lozinka mora imati određenu minimalnu duljinu, sadržavati brojeve, velika slova i Posebni simboli. Neki servisi ovo shvaćaju toliko ozbiljno da smišljanje lozinke koju bi sustav prihvatio traje jako dugo i zamorno.

Ključni problem je što gotovo nijedan korisnik ne generira lozinku koja je uistinu otporna na pogađanje, već samo pokušava zadovoljiti minimalne zahtjeve sustava za sastav lozinke.

Rezultat su lozinke u stilu password1, password123, Password, PaSsWoRd, password! i nevjerojatno nepredvidiv p@sword.

Zamislite da trebate promijeniti lozinku za Spidermana. Najvjerojatnije će izgledati kao $pider_Man1. Izvornik? Tisuće ljudi će ga promijeniti koristeći isti ili vrlo sličan algoritam.

Ako provalnik zna ove minimalni zahtjevi, tada se situacija samo pogoršava. Upravo iz tog razloga nametnuti zahtjev za složenošću lozinki ne daje uvijek bolje lozinke, a često stvara lažan osjećaj povećane sigurnosti.

Što je lozinku lakše zapamtiti, veća je vjerojatnost da će završiti u rječnicima programa za krakiranje. Kao rezultat toga, ispada da je zaista jaku lozinku jednostavno nemoguće zapamtiti, što znači da mora biti negdje.

Prema stručnjacima, čak iu našem dobu digitalne tehnologije ljudi se još uvijek mogu osloniti na komad papira s ispisanim lozinkama. Prikladno je držati takav list skrivenim radoznale oči mjesto, poput torbice ili novčanika.

Međutim, list s lozinkama ne rješava problem. Duge lozinke nije samo teško zapamtiti, već ih je teško i unijeti. Situaciju pogoršavaju virtualne tipkovnice Mobilni uredaji.

U interakciji s desecima usluga i stranica, mnogi korisnici za sobom ostavljaju niz identičnih zaporki. Pokušavaju koristiti istu lozinku za svaku stranicu, potpuno zanemarujući rizike.

U ovom slučaju, neke stranice djeluju kao dadilja, prisiljavajući vas da komplicirate kombinaciju. Kao rezultat toga, korisnik jednostavno ne može shvatiti kako je morao modificirati svoj standard jedna lozinka za ovu stranicu.

Razmjeri problema postali su u potpunosti shvaćeni 2009. godine. Tada je haker zbog sigurnosne rupe uspio ukrasti bazu logina i lozinki za RockYou.com, tvrtku koja objavljuje igrice na Facebooku. Napadač je bazu podataka stavio u javnu domenu. Ukupno je sadržavao 32,5 milijuna zapisa s korisničkim imenima i lozinkama za račune. Curenja su se događala i prije, ali razmjeri ovog konkretnog događaja pokazali su cijelu sliku.

Najviše popularna lozinka na RockYou.com kombinacija je bila 123456. Koristilo ju je gotovo 291.000 ljudi. Muškarci mlađi od 30 godina češće preferiraju seksualne teme i vulgarnost. Stariji ljudi oba spola često su se pri odabiru lozinke okretali jednom ili drugom kulturnom području. Na primjer, Epsilon793 se ne čini tako loša opcija, osim što je ova kombinacija bila u Zvjezdanim stazama. Sedmeroznamenkasti broj 8675309 viđen je mnogo puta jer se nalazio u jednoj od pjesama Tommyja Tutonea.

Zapravo, stvaranje jake lozinke je jednostavan zadatak; sve što trebate učiniti je stvoriti kombinaciju nasumičnih znakova.

Nećete moći u svojoj glavi stvoriti savršeno nasumične matematičke kombinacije, ali i ne morate. postojati posebne usluge, generirajući doista nasumične kombinacije. Na primjer, random.org može stvoriti zaporke poput ove:

  • mvAWzbvf;
  • 83cpzBgA;
  • tn6kDB4T;
  • 2T9UPPd4;
  • BLJbsf6r.

Ovo je jednostavno i elegantno rješenje, posebno za one koji koriste pohranu zaporki.

Nažalost, većina korisnika nastavlja koristiti jednostavan slabe lozinke, zanemarujući čak i pravilo “ različite lozinke za svaku stranicu." Njima je praktičnost važnija od sigurnosti.

Situacije u kojima lozinka može biti ugrožena mogu se podijeliti u 3 široke kategorije:

  • Slučajno, u kojem osoba koju poznajete pokušava saznati vašu lozinku, na temelju njemu poznatih informacija o vama. Često se takav provalnik samo želi našaliti, saznati nešto o vama ili vas izigrati.
  • Masovni napadi, kada apsolutno svaki korisnik određenih usluga može postati žrtva. U ovom slučaju koristi se specijalizirani softver. Za napad se odabiru najmanje sigurne stranice, omogućujući unos višestrukih varijacija lozinki u kratkom vremenskom razdoblju.
  • Ciljano, kombinirajući primanje sugestivnih savjeta (kao u prvom slučaju) i korištenje specijaliziranog softvera (kao u masovnom napadu). Ovdje govorimo o pokušaju dobivanja istinski vrijednih informacija. Zaštititi će vam se samo dovoljno dugačka nasumična lozinka za čiji će odabir biti potrebno vrijeme usporedivo s trajanjem vaše lozinke.

Kao što vidite, apsolutno svatko može postati žrtva. Izjave poput "neće mi ukrasti lozinku jer me nitko ne treba" nisu relevantne jer vas mogu uhvatiti slična situacija sasvim slučajno, slučajno, bez ikakvog vidljivog razloga.

Oni koji imaju pristup lozinkama trebali bi još ozbiljnije shvatiti zaštitu lozinki. vrijedne informacije, povezan je s poslom ili je u sukobu s nekim zbog financijske prirode (primjerice, podjela imovine tijekom razvoda, natjecanje u poslu).

2009. godine Twitter (u razumijevanju cijele usluge) je hakiran samo zato što je administrator kao lozinku koristio riječ sreća. Haker ga je pokupio i postavio na web stranicu Digital Gangster, što je dovelo do otmice računa Obame, Britney Spears, Facebooka i Fox Newsa.

Akronimi

Kao i u svakom drugom aspektu života, uvijek moramo naći kompromis između maksimalnu sigurnost i maksimalnu udobnost. Kako pronaći zlatnu sredinu? Koja će vam strategija generiranja zaporki omogućiti stvaranje jakih kombinacija koje ćete lako zapamtiti?

U ovom trenutku, najbolja kombinacija pouzdanosti i praktičnosti je pretvoriti frazu ili frazu u lozinku.

Odabire se skup riječi koje uvijek pamtite, a lozinka je kombinacija prvih slova svake riječi. Na primjer, May the force be with you pretvara se u Mtfbwy.

Međutim, budući da će se oni najpoznatiji koristiti kao početni, programi će na kraju dobiti te akronime na svojim popisima. Zapravo, akronim sadrži samo slova i stoga je objektivno manje pouzdan od slučajne kombinacije simbola.

Pomoći će vam da se riješite prvog problema pravi izbor fraze. Zašto svjetski poznati izraz pretvoriti u akronim zaporke? Vjerojatno se sjećate nekih izreka koje su relevantne samo u vašem bliskom okruženju. Recimo da ste čuli vrlo nezaboravnu rečenicu od barmena u lokalnom objektu. Iskoristi.

I dalje je malo vjerojatno da će šifra akronima koju generirate biti jedinstvena. Problem s akronimima je taj što se različite fraze mogu sastojati od riječi koje počinju istim slovima i raspoređene su u istom nizu. Statistički, u raznim jezicima postoji povećana učestalost određenih slova koja se pojavljuju kao početnici riječi. Programi će uzeti u obzir ove faktore, a učinkovitost akronima u izvornoj verziji će se smanjiti.

Obrnuta metoda

Rješenje može biti metoda obrnute generacije. Na random.org stvorite potpuno nasumično zaporku, a zatim njezine znakove pretvorite u smislenu, nezaboravnu frazu.

Često usluge i stranice daju korisnicima privremene lozinke, predstavljajući te savršeno nasumične kombinacije. Htjet ćete ih promijeniti jer ih se nećete moći sjetiti, ali ako malo bolje pogledate, postaje očito da ne morate pamtiti lozinku. Na primjer, uzmimo drugu opciju s random.org - RPM8t4ka.

Iako se čini besmislenim, naš je mozak i u takvom kaosu sposoban pronaći određene obrasce i podudarnosti. Za početak, možete primijetiti da su prva tri slova u njemu velika, a sljedeća tri mala. 8 je dva puta (na engleskom two - t) 4. Pogledajte malo ovu lozinku, i sigurno ćete pronaći svoje asocijacije na predloženi skup slova i brojeva.

Ako možete zapamtiti besmislene nizove riječi, upotrijebite to. Neka se lozinka pretvori u okretaje u minuti 8 track 4 katty. Bilo koja pretvorba za koju je vaš mozak prikladniji poslužit će.

Nasumična lozinka je zlatni standard u informacijskoj tehnologiji. Po definiciji je bolja od bilo koje lozinke koju su stvorili ljudi.

Nedostatak akronima je taj što će s vremenom širenje takve tehnike smanjiti njezinu učinkovitost, a obrnuta metoda ostat će jednako pouzdana, čak i ako je svi ljudi na zemlji koriste tisuću godina.

Nasumična lozinka neće biti uključena u popis popularnih kombinacija, a napadač koji koristi metodu masovnog napada takvu će lozinku pronaći samo brutalnom silom.

Uzmimo jednostavnu nasumičnu lozinku koja uzima u obzir velika slova i brojeve - ovo je 62 mogući simbol za svaku poziciju. Ako lozinku napravimo od samo 8 znamenki, dobit ćemo 62^8 = 218 trilijuna opcija.

Čak i ako je broj pokušaja u određenom vremenskom razdoblju neograničen, najkomercijalniji specijalizirani softver s kapacitetom od 2,8 milijardi lozinki u sekundi potrošit će u prosjeku 22 sata pokušavajući pogoditi željenu kombinaciju. Da biste bili sigurni, ovoj lozinki dodajte samo 1 dodatni karakter- i trebat će mnogo godina da se to razbije.

Nasumična lozinka nije neranjiva jer se može ukrasti. Postoji mnogo opcija, u rasponu od čitanja unosa s tipkovnice do kamere preko ramena.

Haker može napasti sam servis i dobiti podatke izravno s njegovih poslužitelja. U ovoj situaciji ništa ne ovisi o korisniku.

Jedna pouzdana osnova

Dakle, došli smo do glavne stvari. Koju biste taktiku nasumičnih lozinki trebali koristiti u stvarnom životu? Sa stajališta ravnoteže i pogodnosti, "filozofija jedne snažne lozinke" dobro će funkcionirati.

Načelo je da koristite istu osnovu - supersigurnu lozinku (njene varijacije) na uslugama i stranicama koje su vam najvažnije.

Svatko se može sjetiti jedne duge i složene kombinacije.

Nick Berry, konzultant za informacijsku sigurnost, dopušta korištenje ovog principa pod uvjetom da je lozinka vrlo dobro zaštićena.

Prisutnost malwarea na računalu s kojeg unosite lozinku nije dopuštena. Nije dopušteno koristiti istu lozinku za manje važne i zabavne stranice - za njih će biti dovoljne jednostavnije lozinke, jer ovdje hakiranje računa neće izazvati fatalne posljedice.

Jasno je da pouzdani temelj treba nekako modificirati za svako mjesto. Kao jednostavna opcija možete dodati jedno slovo na početak kako biste završili naziv stranice ili usluge. Ako se vratimo na to slučajna lozinka RPM8t4ka, onda će se za autorizaciju na Facebooku pretvoriti u kRPM8t4ka.

Napadač koji vidi takvu lozinku neće moći razumjeti kako se lozinka za vaš račun generira. Problemi će početi ako netko dobije pristup dvjema ili više vaših lozinki generiranih na ovaj način.

Tajno pitanje

Neki otmičari potpuno ignoriraju lozinke. Oni djeluju u ime vlasnika računa i simuliraju situaciju u kojoj ste zaboravili lozinku i želite je za sigurnosno pitanje. U ovom scenariju, on može promijeniti lozinku na vlastiti zahtjev, a pravi vlasnik će izgubiti pristup svom računu.

Godine 2008. netko je došao do e-pošte Sarah Palin, guvernerke Aljaske, a u to vrijeme i kandidatkinje za predsjednicu SAD-a. Na tajno pitanje, koje je zvučalo ovako, provalnik je odgovorio: "Gdje ste upoznali svog muža?"

Nakon 4 godine Mitt Romney, koji je u to vrijeme bio i američki predsjednički kandidat, izgubio je nekoliko svojih računa na razne usluge. Netko je odgovorio na sigurnosno pitanje o imenu ljubimca Mitta Romneyja.

Već ste pogodili poantu.

Ne možete koristiti javne i lako pogodive podatke kao tajno pitanje i odgovor.

Pitanje čak nije ni da se ti podaci mogu pažljivo izvući s interneta ili od bliskih suradnika. Odgovori na pitanja u stilu "ime životinje", "omiljeni hokejaški tim" i tako dalje savršeno su odabrani iz odgovarajućih rječnika popularnih opcija.

Kao privremenu opciju, možete koristiti taktiku apsurdnog odgovora. Jednostavno rečeno, odgovor ne bi trebao imati nikakve veze sa sigurnosnim pitanjem. Djevojačko prezime majka? Difenhidramin. Ime ljubimca? 1991. godine.

Međutim, takva će se tehnika, ako postane široko rasprostranjena, uzeti u obzir u relevantnim programima. Apsurdni odgovori često su stereotipni, odnosno neki će se izrazi pojavljivati ​​puno češće od drugih.

Zapravo, nema ništa loše u korištenju pravih odgovora, samo trebate mudro odabrati pitanje. Ako je pitanje nestandardno, a odgovor na njega znate samo vi i ne možete ga pogoditi nakon tri pokušaja, onda je sve u redu. Prednost istinitog odgovora je u tome što ga nećete zaboraviti tijekom vremena.

PIN

Osobni identifikacijski broj (PIN) je jeftina brava koju naš . Nitko se ne trudi stvoriti pouzdaniju kombinaciju barem ove četiri znamenke.

Sada stani. Sada. Upravo sada, bez čitanja sljedećeg odlomka, pokušajte pogoditi najpopularniji PIN kod. Spreman?

Nick Berry procjenjuje da 11% stanovništva SAD-a koristi kombinaciju 1234 kao PIN kod (gdje ga je moguće promijeniti sam).

Hakeri ne obraćaju pažnju na PIN kodove jer bez fizičke prisutnosti kartice kod je beskoristan (to djelomično može opravdati njegovu kratku dužinu).

Berry je uzeo popise lozinki koje su se pojavile nakon curenja informacija na mreži, a koje su bile kombinacije od četiri broja. Najvjerojatnije, osoba koja koristi lozinku 1967 izabrala ju je s razlogom. Drugi najpopularniji PIN je 1111, a 6% ljudi preferira ovaj kod. Na trećem mjestu je 0000 (2%).

Pretpostavimo da osoba koja zna tu informaciju ima tuđu informaciju u svojim rukama. Tri pokušaja prije nego se kartica blokira. Jednostavna matematika omogućuje vam da izračunate da ta osoba ima 19% šanse da pogodi PIN ako redom unese 1234, 1111 i 0000.

Vjerojatno je to razlog zašto velika većina banaka sama postavlja PIN kodove za izdane plastične kartice.

Ipak, mnogi pametne telefone štite PIN kodom, a ovdje vrijedi sljedeća ocjena popularnosti: 1234, 1111, 0000, 1212, 7777, 1004, 2000, 4444, 2222, 6969, 9999, 3333, 5555, 6666, 1313, 8888, 4321, 2001, 1010.

Često PIN predstavlja godinu (godinu rođenja ili povijesni datum).

Mnogi ljudi vole sastavljati PIN-ove u obliku parova brojeva koji se ponavljaju (a posebno su popularni parovi kod kojih se prva i druga znamenka razlikuju za jedan).

Numeričke tipkovnice mobilnih uređaja prikazuju kombinacije poput 2580 na vrhu - da biste je upisali, samo ravno prijeđite odozgo prema dolje u sredini.

U Koreji je broj 1004 suglasan s riječju "anđeo", što ovu kombinaciju čini vrlo popularnom tamo.

Poanta

  1. Idite na random.org i stvorite 5-10 kandidata za lozinke.
  2. Odaberite lozinku koju možete pretvoriti u nezaboravnu frazu.
  3. Koristite ovu frazu da zapamtite svoju lozinku.

Pozdrav, dragi moji čitatelji!

Uplašen “horor pričama” da zli hakeri mogu probiti šifru bilo čega, jadni mali korisnik grozničavo počne pregledavati sve svoje šifre i pitati se hoće li provaliti ili ne...

Svojedobno sam si postavio pitanje kako napraviti jaku lozinku za sve svoje usluge za koje sam registriran? Je li ovo uopće moguće?

Kako djeluju provalnici?

Prvo, razmislimo o tome kako se odvija proces hakiranja. Općenito, postoji nekoliko glavnih načina za napadača:

  • pogledaj papir, na kojem su ispisane sve lozinke. Iznenađujuće, mnogi korisnici još uvijek drže naljepnicu zalijepljenu na svom monitoru, na kojoj je ispisana lozinka koju napadač tako cijeni. Kako kažu, bez komentara...
  • sirova snaga. Jednostavno rečeno, uobičajeno nabrajanje svih mogućih opcija. Koliko često vidimo u filmovima: poseban program odabire brzinom munje (ili ne baš brzinom munje) potrebna lozinka. U stvarnosti je to praktički nemoguće. Ako je lozinka otporna na kripto, to jest, sastoji se od dovoljno velika količina znakova i sadrži velika slova i brojke, odabir može potrajati dosta vremena;
  • primanje daljinski pristup korisnikovom stroju i pregledati sve potrebne informacije, uključujući kolačiće i posebne datoteke uprave. Opet, filmske tehnike ovdje ne rade.
    Dobivanje punog pristupa određenom računalu nije tako lak zadatak i zahtijeva određeni pristup njegovom rješavanju. Ako vaši podaci nisu posebno vrijedni, malo je vjerojatno da će haker gubiti svoje dragocjeno vrijeme na vašem računalu;
  • keyloggeri– presretači tipkovnice. Posebno se često koriste za dobivanje pristupa informacijama o plaćanju. Srećom, poznati antivirus Kaspersky ima u svom arsenalu virtualna tipkovnica. Dakle, nemoguće je pratiti pritiske tipki: jednostavno nema pritiskanja;
  • virusi. Savjet je sljedeći: ne idite tamo gdje vam ne treba i ne preuzimajte ono što vam ne treba. A ako ga preuzmete, instalirajte ga na svoje računalo dobar antivirus i povjerenje u njegovu moć;
  • što se tiče mobilnih platformi, onda najčešće koriste ili istu brute force ili metodu presretanja paketa preko šifriranih mrežnih kanala.

Nekoliko pravila za stvaranje jake lozinke

Dakle, nije sve tako loše. Ipak, gotovo svatko od nas vjerojatno se susreo s činjenicom da je njegov račun na VKontakteu ili na forumu bio "hakiran", ili je čak Odnoklassniki oglasio uzbunu ... U pravilu, to se događa zbog jednostavnosti same lozinke. Postoje posebni programi koji već "znaju" standardni setovi lozinke i generirati njihove varijacije.

Možete, naravno, nasumično prelaziti prstima preko tipki, "generirajući" lozinku. Nažalost, čak iu ovom slučaju, algoritmi hakerskih programa odabiru sve moguće opcije, iako ne vrlo brzo.

Savjetujem vam da trajno napustite lozinke koje su ponavljanje vaše prijave. Srećom, mnoge usluge korisniku uopće ne dopuštaju postavljanje takve lozinke. Ali društvene mreže koriste ili broj mobilnog telefona ili adresu e-pošte kao prijavu. To znatno olakšava život napadaču.

I ne daj ti Bože imena životinja, djece, roditelja i datuma rođenja! Takve lozinke mogu hakirati ljudi čak i iz bliskih krugova.

Prije nekog vremena koristio sam metodu koju sam osobno izmislio. Tek kasnije sam saznao da nisam jedini tako pametan. Njegova suština leži u činjenici da je izmišljena neka fraza na ruskom. Na primjer, "Ova lozinka je jaka." I onda tipkovnica prelazi na latinični raspored i upisuje se isto, ali bez razmaka. Ispada: “”njngfhjkmyflt;ysq”. Je li ova metoda dobra? Ne baš. Pametni hakerski algoritmi odavno su svjesni ove metode.

I u Opći zahtjevi Postoje samo tri lozinke:

  1. više znakova. 8 – dobro, 12 – još bolje, 16 – odlično;
  2. Svakako koristite brojeve. Štoviše, i u sredini i na kraju lozinke;
  3. naizmjence velika i obična slova. I potpuno isto - u sredini i na kraju.

Generatori lozinki

Također sam isprobao posebne usluge - i online i pojedinačne prijave. Last Pass, na primjer, ili evo još jedan: RandStuff, Password Generator i hrpa servisa jednostavnog naziva "Password Generator".

Na prvi pogled, svi oni stvarno mogu generirati nasumični skup znakova i brojeva. Ali to je samo na prvi pogled slučajno. Iskusan programer zna što je stvarno slučajni generator ne postoji, svi rade po određenim algoritmima. Neću lagati da je to upravo tako, ali sumnjam na dvije stvari:

  • poznavajući algoritam kojim se generiraju lozinke, hakerskom programu neće biti teško pratiti ovaj algoritam u suprotnom smjeru;
  • Neki od tih programa i usluga, čudno, koriste se posebno za hakiranje. Generirana lozinka sprema se negdje u predmemoriju ili u kolačić. I, možda, ide ravno do napadačevog automobila.

Stoga je potrebno koristiti samo provjerene programe s izvrsnom reputacijom!

Sada je izbor na vama: koristite posebne programe ili sami smislite složene lozinke. Ali ni pod kojim uvjetima ih ne spremajte na papir. Bolje izradite datoteku i spremite je u oblak. Izvrsno pohrana u oblaku Usput, pružaju i druge usluge.

Želite znati sve računalne tajne? Kako bi bilo da naučite komunicirati s računalom na temelju imena? U tom slučaju možete naručiti tečaj multimedijske obuke “ Računalni genije“, tamo će sve biti objašnjeno u najkraćem pristupačan jezik i što je najvažnije - jasno će pokazati kako stečena znanja primijeniti u praksi.

Obavezno podijelite vezu na ovaj materijal s prijateljima putem društvenih mreža mrežama kako ne bi postali žrtve napadača. Ne zaboravite se pretplatiti na popis za slanje ažuriranja bloga, koji će vas obavijestiti o reviziji novi članak. Budite oprezni, vidimo se uskoro!

Iskreno! Abdullin Ruslan

Evo ti, dragi čitatelju, vjerojatno ne zatvaraš svoju kuću ili stan zasunom ili kukom. Odaberite pouzdaniju, jaču bravu i ključ za svoj dom kako nitko ne bi mogao ući unutra bez vašeg znanja. I tako je i tako treba biti! Inače, u nekom trenutku, ili bolje rečeno, danju ili noću, možete izgubiti sve što ste stekli mukotrpnim radom.

Važno je napomenuti da ova svakodnevna istina vrijedi i za račune u online uslugama. I njih treba zaključati, i to ključem – lozinkom – dobro zaključati od stranaca. Uostalom, oni koji žele poželjeti profile, račune u sustavi plaćanja, online igre, u društvenim mrežama, bilo gdje (internet je velik!), više nego dovoljno. I ne morate se uvjeravati tijekom postupka registracije na sljedećem web resursu s mislima poput "Tko me ovdje poznaje...", "Tko treba moj profil..." itd. Krhka nada "možda" u ovom slučaju može se pretvoriti u nevolju. Štoviše, velikih ako je npr. u pitanju unovčiti na svom računu za internet bankarstvo.

U ovom ćete članku naučiti kako smisliti jaku lozinku, kako je zapamtiti i kako je sigurno pohraniti na svoje računalo.

Složena lozinka - jamstvo povjerljivosti

Zašto trebate izmišljati dobra lozinka? Da, jer on je prvi i najveći važna razina zaštitu Vaših osobnih podataka. Brojni su računalni napadači korisničkih profila“otvoreno” pogađanjem lozinke pomoću posebnih programa. Lagani simbolični ključevi za njih su božji dar. Jednom - i gotovi ste! Ne morate naporno raditi na hakiranju.

Za dodatno razjašnjenje ove situacije statističkim argumentima poslužit ćemo se posebnim web servisom https://howsecureismypassword.net/. Govori vam koliko će vremena trebati za krekiranje odredio korisnik lozinka. Odnosno, procjenjuje stupanj njegove otpornosti na hakiranje.

Dakle, pretpostavimo da smo odlučili smisliti lozinku pomoću rasporeda slova na tipkovnici - qwerty (dobro, vrlo trivijalna kombinacija). Pitamo servis.

Pokušajmo sada testirati ključ od 6 znakova koji se sastoji od malih engleska slova i brojevi - ty23ds.

Rezultat je također razočaravajući: 54 milisekunde. Naravno, u takvom vremenskom razdoblju niz se može "riješiti" samo pomoću automatizirane metode. Međutim, u većini slučajeva hakeri koriste upravo ovu tehnologiju.

Zakomplicirajmo kombinaciju: dodajte velika slova u skup i povećajte duljinu ključa na 11 znakova. Unesite - eYtou349i93.

Ovo je mnogo bolje: zlikovac-provalnik morat će 41 godinu (naravno, teoretski!) lupati u pronalaženju ključa.

Ali možete smisliti kompliciraniju lozinku: povećajte duljinu još više, na primjer, na 18 znakova i koristite posebne znakove zajedno sa slovima i brojevima. Nešto kao - ew$yu*ow)RweQ23&tT.

Rezultat je jednostavno "kozmički" (usput, na zadovoljstvo korisnika): procijenjeno vrijeme potrebno za odabir je 7 kvadrilijuna godina. A u 1 kvadrilijunu, kao što znate, ima 15 nula. Općenito, bez komentara.

Budni će se čitatelji, naravno, odmah zapitati: “Regrutacija, a što je s Trojancima? Kradu li lozinke? Da, alati napadača su opsežni: uključuju viruse, društveni inženjering i poseban softver. A složena lozinka sigurno nije savršen lijek za hakiranje. račun. Ali sa sigurnošću se može nazvati snažnom zaštitnom preprekom na putu hakera do povjerljivih podataka.

Pravila za lozinke

Prilikom izrade kombinacije simbola za ulazak na web mjesto, bez obzira na njegovu funkcionalnost i namjenu, svakako uzmite u obzir sljedeće točke:

1. Izbjegavajte jednostavne kombinacije. Posebno:

  • logički nizovi - abcde, 1234;
  • raspored tipkovnice okomito, vodoravno, dijagonalno itd. - asdfg, qscwdv.

2. Ne koristiti u " čisti oblik"(bez dodavanja drugih simbola, brojeva) riječi iz rječnika. Posebno kao što su "parol", "password", "admin", "my_parol".

3. Nemojte koristiti osobne podatke koji se nalaze u otvoreni pristup, na primjer, na osobnoj stranici na društvenoj mreži ili u profilu na forumu. Čak i s dodanim brojevima! Uključujući broj telefona, datum rođenja, adresu poštanski sandučić, ime, prezime, patronim, imena kućnih ljubimaca.

5. Ne unosite ruske riječi u Engleski izgled(primjer: unos - d)

Najbolji članci na temu