Картинка
/ Фото: REGIONS/Владимир Ерастов

Не меняйте пароль просто так: мифы и факты о цифровой безопасности

Эксперт Гусев: простые последовательности в пароле делают его уязвимым

/Главная /Безопасность
Автор текста:
Варвара Третьяк
/Главная /Безопасность
Автор текста:
Варвара Третьяк

Технический директор HASPBOX Александр Гусев в беседе с RT рассказал, какие пароли чаще всего становятся легкой мишенью для злоумышленников и как лучше защищать свои аккаунты.

В числе самых уязвимых — простые последовательности: «123456», «qwerty», «password», а также любые комбинации из соседних клавиш на клавиатуре. Не намного безопаснее и «личные» варианты, которые кажутся пользователю уникальными: дата рождения, связки «имя+год» (например, «Ivan1990»), кличка питомца с цифрами на конце. По словам эксперта, такие пароли — топ строчек в словарях для подбора: зачастую их можно угадать с первой попытки, просто перебрав список ранее скомпрометированных паролей.

Проблема усугубляется тем, что личная информация, помогающая сузить круг подбора, нередко уже есть в открытом доступе из‑за прошлых утечек. При этом скорость взлома сильно выросла: арендовать мощный облачный кластер для перебора сейчас недорого, а готовые словари на основе утечек позволяют ориентироваться не на случайный перебор, а на типичные человеческие паттерны — вроде замены букв на похожие цифры или добавления годов.

Важный нюанс: длина пароля важнее обилия спецсимволов в короткой комбинации. Эксперт пояснил, что восьмисимвольный пароль со спецсимволами, заглавными буквами и цифрами все равно поддается взлому быстрее, чем длинная фраза из обычных слов без единого спецсимвола.

Для максимальной надежности специалист рекомендует использовать либо длинную фразу из нескольких случайных, не связанных между собой слов, либо полностью случайную строку, сгенерированную менеджером паролей.

Также эксперт развеял распространенный миф об обязательной смене пароля каждые 90 дней. По его словам, принудительная ротация без причины чаще снижает безопасность: пользователи склонны создавать предсказуемые вариации старого пароля. Менять пароль стоит только при явном сигнале компрометации, а не по календарю.