Banner brightness
Назад к журналу

Стали ли пароли лучше за последние 10 лет? 

Часто мы выбираем удобство в ущерб безопасности, и это играет на руку хакерам.

Мы живем в эпоху биометрии и аппаратных ключей безопасности. Технологии шагают вперед, искусственный интеллект пишет код, а киберпреступники автоматизируют атаки. Но становятся ли надежнее наши пароли? Ответ, к сожалению, не такой обнадеживающий, как хотелось бы. Часто мы выбираем удобство в ущерб безопасности, и это играет на руку хакерам.

Цифры не врут

Анализ 10 млн утечек в отчете Locke показывает неутешительную статистику. Только 16% паролей можно назвать по-настоящему сложными. Это значит, что они длинные (от 12 символов), содержат буквы в разных регистрах, цифры и спецсимволы, и главное – в них нет логических закономерностей (дат, имен, словарных слов).

84% паролей – это по-прежнему легкие и предсказуемые комбинации. Люди упорно используют имена детей, клички питомцев, памятные даты или откровенно слабые связки вроде password или admin, просто добавляя в конце восклицательный знак или текущий год.

Однако определенная динамика все же есть, и она обнадеживает. За последнее десятилетие на 15–20% стало меньше так называемых клавиатурных паттернов: qwerty, 12345678, йцукен. Люди постепенно отучаются их использовать. Кроме того, на 10–12% выросло количество паролей, созданных автоматическими генераторами. Мы начинаем доверять машине больше, чем собственной фантазии.

Почему наш мозг – главный враг безопасности

Согласно исследованию компании NordPass, у среднего интернет-пользователя сегодня около 170 онлайн-аккаунтов. Запомнить 170 уникальных и сложных паролей человеческий мозг просто не в состоянии. Поэтому велик соблазн использовать один и тот же набор символов везде. Это самая опасная ошибка. Если такой пароль украдут, злоумышленник тут же попробует его в вашей почте, соцсетях и, хуже всего, в интернет-банке. Один взлом – и под угрозой все цифровые активы.

В чем разница между хорошим и плохим паролем

Плохой парольХороший пароль
Короткий. Меньше 8–10 символов.Длинный. Минимум 12–15 символов. Чем длиннее, тем надежнее.
Смысловой. Содержит ваше имя, кличку питомца, дату рождения или слово «пароль».Случайный. Набор символов, который невозможно прочитать как слово. Например, X7#m9$Lp2!qZ.
Структурированный. Шаблоны вроде Summer2024! хакерские программы подбирают за секунды, перебирая популярные маски.Хаотичный.
Повторяющийся. Один и тот же для почты, банка и соцсетей.Уникальный. Для каждого сайта – свой.

Кому можно доверять 

Можно ли доверить пароли браузеру? Да. Лучше использовать встроенный генератор браузера, чем придумывать пароль самому. 

Но есть нюанс. Если злоумышленник получит доступ к вашему компьютеру или вы забудете выйти из чужого устройства, все сохраненные пароли будут скомпрометированы. Поэтому обязательно включите двухфакторную аутентификацию для своего аккаунта в браузере и установите на устройство надежный мастер-пароль.

Для максимальной защиты специалисты рекомендуют использовать специальные приложения – менеджеры паролей. Они хранят данные в зашифрованном сейфе, который открывается одним мастер-паролем. Вам нужно запомнить только его. Менеджеры паролей работают на всех устройствах (телефон, планшет, ПК), автоматически подставляя пароли в приложениях и на сайтах. 

Зачем нужна двухфакторная аутентификация

Даже самый сложный пароль можно украсть фишинговым письмом или перехватить при вводе. Поэтому вторым эшелоном обороны выступает двухфакторная аутентификация (2FA).

Ее суть в том, что после ввода пароля нужно подтвердить вход одноразовым кодом из приложения, push-уведомлением на телефон или отпечатком пальца. Даже если пароль утечет, без доступа к вашему телефону или биометрии хакер не пройдет дальше.

Простая инструкция по настройке паролей

Чтобы спать спокойно, сделайте три простых шага:

  • Установите менеджер паролей. Есть отличные бесплатные версии (например, Bitwarden) или недорогие платные (1Password), которых с головой хватит обычному пользователю.
  • Включите двухфакторную аутентификацию (2FA) везде, где это возможно: в соцсетях, на почте, в банках и игровых сервисах.
  • Замените повторяющиеся пароли на уникальные. Вам не нужно их помнить – это сделает программа.

Читайте также

читайте наш блог о всем самом интересном,
расскажем и покажем кухню легиона изнутри

Коммерческая тайна и промышленный шпионаж

Каждая вторая целевая атака на бизнес совершается ради кражи интеллектуальной собственности

Почему CEO разочарованы в CISO и как это исправить

Кибербезопасность в России вышла на уровень совета директоров. Но директора по ИБ туда почему-то не приглашают.

Air-gap ≠ безопасность

Почему физическая изоляция сети — это не замена защиты

ИБ в эпоху ИИ-агентов? Claude Mythos Preview

Про новые ИИ-агенты в сфере кибербезопасности, их возможности и проблемы.

Новые правила для КИИ

Какая ответственность предусмотрена для нарушителей в сфере КИИ теперь?