Як дізнатися, чи безпечні мої паролі?
Безпечні паролі складні (містять комбінацію літер, цифр і спеціальних символів), довгі (щонайменше 16 символів) і зберігаються в безпечному місці (наприклад, у менеджері паролів).
Якщо якийсь із ваших паролів не відповідає наведеним вище критеріям, він, ймовірно, є ненадійним.
Один із найшвидших способів перевірити, чи надійний ваш пароль, — це скористатися інструментом перевірки надійності, який оцінює характеристики вашого пароля та повідомляє вам, надійний він чи слабкий.
Якої довжини мають бути паролі?
Ми рекомендуємо використовувати принаймні 16 символів.
Чому? Тому що на злам складних 16-символьних паролів зазвичай потрібні століття. Для порівняння, простий 8-символьний пароль можна зламати менш ніж за 24 години.
Проте все одно важливо перевірити, чи достатньо надійні ваші паролі — навіть прості паролі з 16 символів (наприклад, «thisismypassword») легше зламати, ніж більш складні варіанти (наприклад, «TH15i$mYP4s5W0rD»).
Який пароль є найбезпечнішим?
Абсолютно безпечного пароля не існує. Однак ви можете переконатися, що ваш пароль безпечний, перевіривши його надійність і оновивши його, якщо поточний пароль слабкий.
Для надійних паролів зазвичай характерна комбінація факторів, через які хакерам важко їх зламати.
- Достатня довжина — ми рекомендуємо використовувати принаймні 16 символів або більше.
- Випадкові символи — паролі з довільною комбінацією символів безпечніші, ніж прості, загальновживані слова чи фрази.
- Різноманітність символів — комбінацію великих і малих літер, цифр і спеціальних символів важче зламати.
Однак турбота про безпеку паролів також передбачає низку певних заходів, зокрема регулярну зміну паролів (ми рекомендуємо змінювати облікові дані найважливіших облікових записів щомісяця), регулярну перевірку на виток вашого пароля і використання двофакторної автентифікації для забезпечення додаткового захисту ваших акаунтів.
Як хакери викрадають паролі?
Одним із найпоширеніших методів викрадення паролів є фішинг, коли хакери створюють фальшиві вебсайти та обманом змушують користувачів ввести облікові дані. Наприклад, хакери можуть створити підроблену вебсторінку банку та переконати нічого не підозрюючих користувачів ввести свої особисті банківські реквізити.
Хакери зазвичай надсилають фішингові посилання електронною поштою, видаючи себе за представників законних компаній. Але посилання на фішингові сайти також можна зустріти у соціальних мережах і навіть у результатах пошуку.
Існує й багато інших способів викрадення вашого пароля, зокрема, злам серверів компанії або приховане відстеження натискань на клавіатуру за допомогою зловмисного програмного забезпечення (наприклад, шпигунського ПЗ).
Хакери також можуть зламати облікові записи за допомогою програмного забезпечення для брут-форс атаки. Це ПЗ намагається вгадати паролі облікових записів, перебираючи сотні варіантів за секунду.
Що таке ентропія пароля?
Ентропія пароля — це форма вимірювання, яка використовується для визначення того, наскільки складно хакеру зламати пароль. Чим вищий показник ентропії пароля, тим важче його зламати. Інструмент перевірки надійності пароля допоможе вам визначити, наскільки безпечний ваш пароль (і чи потрібно вам його вдосконалити).
Ентропія вимірюється в «бітах». Цей показник розраховується шляхом оцінки довжини пароля та різноманітності використовуваних символів, наприклад великих та малих літер, цифр та спеціальних символів.
Проста фраза, як-от «привіт», має нижчу ентропію, оскільки вона коротка й не містить різноманітних символів. А складний пароль, як-от «Gp6-7!$f0O^M>14£@-+_%k», має вищу ентропію, оскільки він довгий і містить різноманітні символи, тому зламати його значно важче.
Які паролі використовуються найчастіше?
За даними Національного центру кібербезпеки Великої Британії, найпоширенішими паролями є «123456», «123456789», «qwerty», «password» і «1111111». Ці паролі легко запам’ятати, тому їх обирають так багато людей.
Хакери з легкістю вгадують усі перелічені вище паролі, тому завжди краще використовувати унікальні та складні і змінювати їх кожні кілька місяців. Ви можете скористатися інструментом перевірки надійності, щоб визначити, яким є ваш пароль: слабким чи надійним.
Що таке двофакторна автентифікація (2FA) і чи варто її використовувати?
Двофакторна автентифікація (2FA) — це інструмент захисту даних, який вимагає від користувачів заповнити додаткову форму перевірки, окрім введення свого імені користувача та пароля, в процесі отримання доступу до своїх облікових записів.
Наприклад, під час входу до свого облікового запису Facebook вам потрібно буде ввести одноразовий код, згенерований програмою автентифікації (наприклад, Google Authenticator) або надісланий вам через SMS.
Існує багато форм 2FA, включно з одноразовими кодами, апаратними ключами та біометричною автентифікацією (скануванням відбитків пальців або розпізнаванням обличчя).
Навіть якщо у вашому обліковому записі налаштовано 2FA, все одно важливо переконатися, що ви встановили надійні паролі та не використовуєте їх повторно на кількох сайтах чи сервісах. Ви також повинні стежити за будь-якою підозрілою діяльністю у своїх облікових записах. Прикладами таких дій може бути створення нових облікових записів або раптова зміна в купівельних звичках. Негайно повідомляйте про будь-які підозрілі дії.
Чи варто користуватися менеджером паролів?
Якщо коротко, то так. Менеджери паролів пропонують багато переваг, зокрема наступні.
- Безпека. Усі ваші дані зберігаються в зашифрованому цифровому сховищі, тому вони надійно захищені від хакерів.
- Зручність. Ви зможете автоматично вводити свої облікові дані одним клацанням миші, тож вам не доведеться робити цього вручну.
- Аудит паролів. Ця функція сповістить вас, якщо ваші паролі є слабкими, старими, використовуються повторно або є скомпрометованими, і допоможе швидко оновити пароль.
Менеджери паролів вебпереглядачів (наприклад, менеджер, вбудований у Google Chrome) прості у використанні та зручні, але окремі додатки, як правило, пропонують більше функцій і загальний вищий рівень безпеки.
Що таке майстер-пароль?
Щоб розблокувати менеджер паролів, потрібен майстер-пароль. Оскільки менеджери паролів використовують шифрування для захисту збережених даних, майстер-пароль пов’язаний з ключем дешифрування вашого сховища, без якого неможливо отримати доступ до даних, що у ньому зберігаються.
Щоб запобігти доступу зловмисників до вашого сховища, вам слід встановити надійний майстер-пароль, який непросто вгадати чи зламати. Ви також повинні періодично (наприклад, раз на квартал) змінювати його, щоб уникнути загрози злому.
Порада від фахівця: налаштуйте двофакторну автентифікацію (2FA), щоб додатково убезпечити своє сховище. Це додатковий етап перевірки, який захистить ваші дані, навіть якщо хакерам вдасться зламати ваш пароль.