Как создать и запомнить надёжный пароль. Что такое «мой логин» и его отличия от имени пользователя

В сегодняшнем посте хотелось бы затронуть тему безопасности личной информации. У всех нас есть секреты: кто-то хранит их в голове, а кто-то заводит дневники и записывает в них свои мысли, которые потом прячет от других глаз — в общем не важно, так как все мы храним свои тайны, которые должны знать только мы сами и никто другой. Естественно секреты защищаются либо физически (как в случае с дневником), так и на уровне мышления (психика человека). Но в современном мире все больше информации храним мы на своем компьютере, телефоне, смартфоне и так далее. И чтобы защитить важную информацию в них мы используем пароли (во всяком случае на учетную запись).

Как давно принято, на пароли ставят чаще всего дату своего рождения — это очень распространенное явление. Причина данного метода в том, что дату рождения как пароль запомнить проще всего …да и взломать тоже. Выбор пароля вообще зависит от фантазии человека и его лени — хочет он запоминать свой пароль, который имеет два регистра, пять цифр и восемь букв с различными символами, или же ему проще вбить 12345 и зайти в свой учетную запись.

Пароль (Password) — что такое, его использование

Пароль — слово, какой-либо набор символов, цифр, букв, знаков, предназначенное для скрытия и защиты данных (файлов) пользователей от других людей. Так же пароли используются для входа в учетную запись , причем это в большинстве случаев, так как для защиты своих файлов данным подходом чаще всего пренебрегают, а почем зря.

Пароли впервые стали использовать еще с момента создания первых компьютеров, которые имели довольно большие габариты. Суть их использования так же была как вход в систему и последующая работа, но само создание пароля для компьютеров тех времен не должно удивлять. По сути какой администратор, да и простой человек захочет, чтобы его данными управляли и те полномочия , которые ему выдали, могли с легкостью перейти к другому без каких-либо заверений. Вот для того, чтобы как минимум сберечь права придумали использование пароля и логина для входа в учетную запись.

Такая тенденция сохранилась до сих пор, для входа в какую-либо защищенную систему всегда требуется пароль . Далее, вспомните те же фильмы Голливуда, где все так охотятся за чемоданчиками с кодами запуска Русских ракет (Миссия Невыполнима:Операция Фантом) — вот еще одна важная функция паролей — хранение государственной тайны.

Еще тогда, когда я начинал программировать на PHP и MySQL, то уже сталкивался с паролями, а точнее с их использованием для подключения к базе данных . Однако для такого подключения приходилось использовать такие циклы, которые сейчас вспоминать страшновато — уж очень много кода для обеспечения безопасности было использовано, но для прямого подключения все же нашелся способ.

Кроме простого программирования, на сайтах любая база данных закрыта паролем — представьте себе она никак не защищена (как будто просто установили Denwer или его альтернативу) и хакеру или посетителю достаточно в адресной строке ввести запрос, который откроет ему всю базу, что уже для безопасности уже огромная дыра.

Помимо интернета использование пароля можно встретить и на клиентских компьютерах (очень редко но все же). Частый примерпароль для входа в учетную запись в Windows . Впервые разграничивать на учетные записи и использовать пароли для входа еще хотели в Windows 95, реализовано в Windows 98, доработано в Windows 7. Почему я решил поставить Windows 7, не Windows XP, — причина в том, что можно спокойно войти в систему Windows XP без пароля в качестве администратора, а это уж очень большой огрех.

Если нет пароля в учетной записи, то тогда использование пароля можно наблюдать на файлах . Делается это через архивирование папок или через использование программ, которые накладывают пароль на файл или папку. Если говорить про архивирование файлов, где можно задать пароль для будущего архива, то данный метод является надежным (по моему мнению), так как обрыскав весь интернет в поисках взлома пароля, ничего кроме перебора не нашлось.

Использовать сторонние программы не рекомендую, пусть они и каким-то образом накладывают пароль на файл, но его можно спокойно открыть через DOS или Unix . Я не помню название данной программы, но извините меня, какая может быть здесь безопасность, если даже при открытии его через DOS он доступен для просмотра и редактирования. Тоже самое в Windows — зачем нужно использование паролей для учетных записей, если без труда можно открыть все пользовательские файлы. Тут можно поспорить, но я останусь при своем мнении.

Есть защита на аппаратном уровне — сталкивался только с использованием такой защиты на жестких дисках. Принцип действия мне объяснил один программист — на жесткий диск, при его нулевом форматировании (используется для восстановления флешек и полного удаления информации с носителя без его дальнейшего восстановления) накладываются специальные дорожки, которые накладывают защиту для всех данных на диске. При таком подходе простое форматирование ничего стоящего не принесет.

Методы использования пароля для защиты данных

Давайте рассмотрим некоторые методы, которые используются для того, чтобы в большей степени обезопасить как аккаунт, так и всю систему в целом. Начну с использованием одноразовых паролей — пожалуй самый распространенный метод, который используется в организациях. Причина в том, что многие сотрудники записывают свои пароли на бумажку, которую лепят на мониторы или куда-либо еще, некоторые вообще оставляют заметки в социальных сетях. А такие пароли достать несложно, так как они находятся в доступном месте.

Суть метода использования одноразовых паролей в том, что при успешном входе один раз, другого раза не получится, ибо пароль для данной сессии уже использован. В таких случаях пароли обычно генерируются случайно, исключая повтор предыдущего, но так же есть и алгоритмы создания.

Кроме того используется еще один интересный метод — вход под паролем можно осуществить только, указав номер сессии, который будет прислан либо на номер мобильного телефона, либо на электронную почту. Данный подход используется в Веб Мани — чтобы там войти под своим логином и паролем, нужно вводить номер сессии. Пусть это и неудобно, но риски с финансами нужно минимизировать.

Так же замечал использование одноразовых ссылок для входа в учетную запись. В данном методе на почтовый ящик отправляется одноразовая ссылка, по которой можно выполнить вход, причем не важно был ли вход удачный, или оборвалось соединение — больше ссылка действовать не будет.

Так же есть возможность входа в систему с помощью учетной записи в социальной сети (Facebook , Twitter , Vkontakte), а так же с использованием OpenID. Но это не касается безопасности — один способ входа, да и еще тот, который постоянно подвержен взлому, подойдет только для удобства, и не более того.

Немаловажным фактором защиты является метод шифрования пароля и его отправки по каналу. Бывает так, что пароль отправляется не в защищенном виде, то есть в том, который он был изначально. Такой пакет с паролем легко переловить и прочитать.

Методы взлома паролей учетных записей системы

Как бы мы не пытались защитить свои данные, обезопасить систему от несанкционированного доступа, она всегда будет подвержена риску взлома, пусть и маловероятному. Причин взлома может быть множество, но цель одна — завладеть данными для входа и управлением учетной записью.

Самый простой, но в тоже время самый монотонный — перебор всех возможных комбинаций пароля . Вот именно такие методы предлагал Google для получения пароля архива. Скорость взлома пароля зависит от многих факторов:

  • Длина пароля архива;
  • Использование символов, букв, цифр и регистров;
  • Это простое слово или же случайная генерация букв и цифр;
  • Мощность компьютера, на котором производится взлом пароля;

И если пароль не имеет в себе много символов, комбинаций и прочих ухищрений, то взлом пройдет довольно быстро. Второй метод взлома пароля — использование социальной инженерии. О данном методе я уже писал ранее, поэтому опишу ее суть вкратце — кто-то оправляет вам письмо, смс, звонит и так далее, сообщая о том, что ваша, допустим банковская карта, заблокирована системой и ее нужно немедленно активировать. А для этого от вас нужно отправить пароль и еще некоторые данные. Ну а вы естественно соглашаетесь и шлете ему свои идентификационные данные, или же посылаете куда подальше. Метод довольно легкий, но только при знании психологии человека и его слабостей.

Следующий способ как взломать пароль , использование готовых программ для взлома системы — эксплоитов. Такие программы пишутся обычно для того, чтобы вызвать в системе ошибку, которая допущена программистом, и войти в нее без каких-либо затруднений с паролями. Данный метод может использовать даже школьник, так как его использование не составит труда. Такие программы часто используются для взлома аккаунта социальной сети ВКонтакте. Обычно при выходе нового эксплоита, приложение с наличием ошибки моментально обновляется, чтобы не дать возможность ее взломать.

Еще замечал очень интересный способ взлома, как подмена УРЛ адреса. То есть за место того же адреса vkontakte.ru могут подкинуть vkoniakte.ru, причем страницы будут идентичны. От вас же потребуется ввести данные для входа и отправить логин и пароль взломщикам. Социальная сеть это еще малая часть того, где могут применять данный метод.

Какие пароли лучше использовать и где их хранить

  • Используйте длинные пароли для учетных записей, которые очень ценны для вас. То есть если это аккаунт от кошелька Веб мани, то куда лучше присвоить ему пароль, скажем, из двадцати символов, с использованием регистров, букв и цифр, а так же всех возможных знаков;
  • Для социальных сетей придумывать такие пароли, как для Веб мани не стоит. Достаточно использовать ту комбинацию, которая вам знакома, а для других же она является загадкой;
  • Хоть иногда, но использовать генераторы паролей — программы, которые автоматически создают пароль и случайных символов указанной длины;
  • Естественно не используйте в качестве пароля комбинации типа 1234, 1111, qwerty, дату рождения, имя или фамилию, а так же те слова, которые по вашему мнению кажутся легко угадываемыми;

Как использовать и где хранить пароли:

  • Хранить пароли можно в специальных программах портфелях , где можно заполнить данные об учетной записи, указав для нее соответствующий пароль. Такие программы затем шифруются и их можно открыть либо с пароля, либо только с одной операционной системы;
  • Если нет необходимости использования портфелей, то пароли можно хранить на бумаге, сделав пару копий и спрятав их в личный бумажник (думаю доступ к ним кроме вас никто иметь не должен);
  • Использовать пароли, точнее вводить их для входа нужно, сначала проверив адрес сайта — возможно была осуществлена подмена адреса, которую можно даже не заметить;
  • Иногда использовать одноразовые пароли, где это доступно. Особенно для входа в банковские системы, где речь идет о финансах и их сбережениях;
  • Не доверять письмам, где просят отправить пароль — это уже в 99% случаях мошеннический ход. В таких письмах могут и не просить пароль, а лишь перейти по ссылке, и только там в форму ввести данные. Но вот что интересно — сайт, который выдает себя за того, кого надо может быть таким же, как и в пункте три;
  • Использовать одноразовые ссылки для входа — это уже в большей степени касается администраторов сайта, а не их пользователей;

Думаю можно закончить данный пост, который я решил посвятить паролям, а также методам их взлома и защиты. Способов приведено не так много, но хотя бы из-за этих нужно следовать советам и хранить все пароли и данные так, чтобы они доступны были только вам. Помните, что нет устойчивых систем, а следовательно и паролей — одни можно забрать с использованием программ, которые заточены под определенную ошибку, другие перебирать пароль. В некоторых случаях вероятность взлома пароля может быть очень маленькой, почти невозможной, в других почти равной единице — в любом случае взлом может быть осуществим.

На самом деле, что такое логин, знает каждый опытный пользователь Интернета, но вот у новичков с логином возникают трудности. Все когда-то попадают в Интернет первый раз. Вначале они осваивают поисковые системы: Яндекс, . Но затем возникает желание и потребность в большем количестве информации. Нужно , зарегистрироваться на каком-то форуме или в социальной сети, в конце концов. Тут то и возникают первые проблемы.


Кто объяснит, кто подскажет, что же такое логин? Хорошо если есть родственники или друзья, которые разбираются в теме, но что если их нет? Тогда приходится все разбирать самостоятельно. Но не беспокойтесь! Эта статья поможет вам разобраться в данном вопросе!

Зачем нужен логин и пароль?

При регистрации в любом сервисе или на любом сайте, вы . При этом пользователя просят придумать логин и пароль. И если слово «пароль» многие где-то слышали, то с логином возникают проблемы.
Пароль – это секретный набор символов, который защищает вашу учетную запись.
Логин – это слово, которое будет использоваться для входа на сайт или сервис. Очень часто логин совпадает с именем пользователя, которое будет видно всем участникам сервиса, но иногда никнейм может задаваться отдельно.
Логин – уникальный (это важно) набор букв и/или цифр, который необходим для доступа к сайту или сервису. Придумывается логин пользователем самостоятельно.

Инструкции по регистрации

Здесь я собрал несколько примеров как зарегистрироваться на различных сайтах и сервисах. Взял самые популярные, чтобы было проще. Также добавил руководства по восстановлению паролей к этим же сервисам и сайтам. Чтобы больше вопросов не возникало!
Регистрация в …

Примеры логинов и паролей

В качестве примера пары логин-пароль можно привести следующие:

Логин: Olya, Pasha62, Batman, Losos, Roxana
Пароль: qH3!bjrHhj, password, gfhjkm, 123456

Теперь давайте проясним ситуацию. Ваши логин и пароль являются секретными. Их нельзя сообщать и передавать никому, даже близким людям. У них на компьютере могут оказаться вирусы и они, сами того не подозревая, оставят вас без доступа к сайту. Запомните: не передавайте свои личные данные никому!

Теперь что касается самих логинов. Они могут быть любыми, для сервиса главное, чтобы они были уникальными. Из примеров выше видно, что логин может как отображать ваше имя, год рождения, фамилию, так и быть просто выдуманным, как Batman. Чего нельзя сказать о пароле. Он должен быть сложным, чтобы злоумышленники не смогли его с легкостью подобрать и завладеть доступом к вашему аккаунту. Из приведенных выше примеров паролей только первый из них достаточно надежен. Это только вам кажется, что если вы напишете слово «пароль» в английской раскладке и получите «gfhjkm», то это будет надежно. На самом же деле все это подбирается по словарям в одно мгновение. И только различные случайные, «спонтанные» пароли достаточно надежны, как, например, приведенный выше: qH3!bjrHhj.

Теперь вы знаете что такое логин и пароль и с легкостью сможете зарегистрироваться на любом сайте. Не забудьте поставить себе , ведь именно по нему пользователи составят о вас первое впечатление!

- (фр. воен.). Условное слово и войске, даваемое при вечерней заре на сутки часовым для оклика и допроса проходящих за черту. Словарь иностранных слов, вошедших в состав русского языка. Чудинов А.Н., 1910. ПАРОЛЬ определенное слово, которое в… … Словарь иностранных слов русского языка

- (иноск.) условная фраза, слово, направленіе. Ср. Онъ изъ народолюбцевъ... Казна казной, а мужичка обижать не надо: таковъ его пароль... Боборыкинъ. Ходокъ. 1, 31. Ср. У этихъ умныхъ, безсердечныхъ, ничего не хотящихъ дѣлать людей такая пышная… … Большой толково-фразеологический словарь Михельсона (оригинальная орфография)

Секретная строка символов, предъявляемая пользователем компьютерной системе для получения доступа к данным и программам. Пароль является средством защиты данных от несанкционированного доступа. По английски: Password См. также: Доступ к… … Финансовый словарь

- «Отель Регина» Жанр историко приключенческий фильм Режиссёр Юлдаш Агзамов, Зиновий Ройзман Автор сценария Артур Макаров, Михаил Мелкумов … Википедия

Лозунг, отзыв. См. лозунг... Словарь русских синонимов и сходных по смыслу выражений. под. ред. Н. Абрамова, М.: Русские словари, 1999. пароль лозунг, отзыв, знак, фраза, пропуск, слово Словарь русских синонимов … Словарь синонимов

- (франц. parole) секретное слово. В вооруженных силах многих государств применяется при несении караульной службы, а также в разведке и охранении. Паролем пользуются в конспиративных организациях для опознания своих (иногда пароль может… … Большой Энциклопедический словарь

Муж., франц., воен. слово, передаваемое при вечерней заре на сутки часовым, для оклика и допроса проходящих за черту; пропускаются лишь знающие пароль. см. отзыв и лозунг. Толковый словарь Даля. В.И. Даль. 1863 1866 … Толковый словарь Даля

пароль! - * parole! < parole d honneur. Честное слово! Посмотрели бы у нас Марью Мондратьевну цветок, я вам доложу, пароль! вальяжная, с тоном, по французски обучена, кости на фортепианах разбирает. В. И. Савинов Канарейка. // Пантеон 1854 1 5.… …

пароль д"онёр - * parole d honneur. Честное слово. Хорошо, отвечал Евгений; я даю тебе parole d honneur во всем тебя слушаться. 1799. А. Измайлов Евгений 1 44. Авек плезир <расскажу их биографии>. Вот эта шельма в коляске когда то в Красном селе в лагерях… … Исторический словарь галлицизмов русского языка

пароль - Назначенный признак субъекта доступа, являющийся его (субъекта) секретом. [РД 25.03.001 2002] пароль [Интент] Тематики системы охраны и безопасности объектов EN configured passwordpassword … Справочник технического переводчика

Книги

  • Пароль - Надежда , Зоя Воскресенская. "Пароль - Надежда" - повесть о детских и отроческих годах Надежды Константиновны Крупской. Автор рассказывает о традициях семьи Надежды Константиновны, о том, как формировался характер…
  • Пароль: Любовь. Материалы форума по книгам Клауса Дж. Джоула (комплект из 2 книг) , . В комплект вошли 2 книги серии "Жизнь, полная любви" : "Пароль: Любовь. Материалы форума по книгам Клауса Дж. Джоула. Часть 1" и "Пароль: Любовь. Материалы форума по книгамКлауса Дж. Джоула.…

Здравствуйте, уважаемые читатели блога сайт. Вроде бы простой вопрос, но он все же зачастую возникает у начинающих пользователей интернета, когда они , логин и пароль.

Лучше будет, если я сразу предупрежу и постараюсь пояснить важность придуманных вами своих логинов и паролей, ибо в интернете ломают все подряд, а не только то, где что-то лежит.

Что такое «мой логин» и его отличия от имени пользователя?

Итак, логин это ваш индивидуальный идентификатор (должен быть уникален для того сервиса, где вы регистрируетесь). Сейчас на многих сервисах допускается использование в качестве своих логинов имен или ников написанных русскими буквами, но раньше поголовно требовалось при его написании использовать исключительно латинские символы и цифры.

Связано это, видимо, с тем, что данные, полученные при регистрации пользователя (login и password), хранятся в базе данных. Поэтому я пользуюсь при вводе моего логина тем же правилом, что и допустимо использовать в — ,,,[_],[-]. Такое написание подойдет при регистрации на любом сервисе.

Следуете еще разобраться что такое логин , а что такое имя пользователя. Очень часто одно отличается от другого. У этой путаницы ноги растут все из того же упомянутого выше правила использования при регистрации только латинских символов, в то время как на форуме, сайте, блоге и социальной сети, где вы регистрируетесь, было бы уместно использование имен пользователей (настоящих или ников) написанных на русском языке.

Поэтому и приходится зачастую заполнять в форме регистрации два поля: login (только на латинице) и имя (можно по русски). Правда сейчас в интернете идет всеобщая тенденция к упрощению и таких сайтов, где вас путают непонятными полями с двумя похожими понятиями, становится все меньше.

Сейчас зачастую в качестве своего логина используют просто адрес вашего почтового ящика или номер указанного при регистрации мобильного телефона. Причем, можно использовать любой из этих идентификаторов (login, телефон или E-mail). Понятно, что я говорю не про форумы, а про сайты подобные или .

Придумывать свой логин тоже стоит с умом, ибо указанные в нем ваши личные данные (ФИО) могут помочь злоумышленникам в применении к вам методов социального инжиниринга, если ненароком вы станете объектом интереса подобных личностей (таким образом очень часто уводят кошельки в системах электронных платежей, почтовые и социальные аккаунты, а так же много еще чего).

В наш цифровой век нужно учиться быть бдительным и перебарывать свою врожденную доверчивость. Не думайте, что вы никому не нужны. Нужны, но не вы конкретно, а в купе с еще тысячами таких как вы беспечных юзеров. Аккаунты уводят на потоке, а потом продают их оптом спаммерам и прочим нехорошим личностям.

Кроме этого учтите, что на большинстве сервисов созданный вами логин нельзя будет потом изменить , разве что только путем регистрации нового аккаунта. Поэтому постарайтесь продумать заранее все неловкие моменты, которые могут возникнуть по этому поводу (например, зарегистрировавшись в Миралинксе под ником одного известного персонажа в мире SEO, я несколько раз получал вопросы от администрации о принадлежности мне тех или иных сайтов добавленных в эту систему).

Сложный пароль — это то, что позволит вам спать спокойно

Ну, а теперь поговорим про вторую часть личных данных, которая так необходима будет вам при авторизации на каком-либо сервисе в интернете. Я говорю про пароль (password) . Что это такое? В идеале, это очень сложно подбираемый и сложно прогнозируемый набор символов, которые не всегда являются буквами или цифрами.

Чем сложнее будет мой пароль, тем труднее будет злоумышленникам взломать мой почтовый ящик, аккаунт на форуме, сайте или соцсети простым перебором по словарям. Примером плохих вариантов может служить ваше имя набранное в латинской раскладке, варианты qwerty, 123456 и тысячи других, списки которых имеются у любого самого завалящегося взломщика.

Понятно, что вы подстраховываетесь на случай, если забудете придуманный вами пароль или потеряете бумажку, на которой его записали. Но все, что поможет вам его восстановить, поможет и взломщику его вычислить. Старая добрая поговорка все еще в силе: подальше положишь — поближе возьмешь.

Лично я осознал необходимость использования надежного менеджера для хранения моих паролей и логинов лишь после кражи средств с моего кошелька в Вебмани и после заражения вирусами почти всех моих сайтов. В обоих случаях была банальная кража паролей (в первом случае, похоже методом перебора взломали мой почтовый ящик с password равным qwertyqwerty, а во втором — вытащили хранящиеся в открытом виде в файлзиле мои пароли доступа к сайтам по ФТП).

Беспечность она всегда наказуема, особенно в интернете, где обстановка похожа на лихие девяностые в России. При выборе менеджера паролей я руководствовался отзывами в интернете, а еще тем, чтобы он был бесплатным и с открытым исходным кодом (любой понимающий программист способен будет выявить лазейки разработчиков, если они существуют).

Последнее важно, ибо доверять все свои данные одной единственной программе довольно чревато. Но если «закладок» в коде нет, то открыть базу без ввода мастер-password или указания ключевого файла будет практически невозможно, ибо взлом сложного ключа шифрования базы с паролями методом подбора может даже на суперкомпьютере занять годы.

Программа опять же бесплатная и с открытым исходным кодом — надежность проверенная временем. В общем, будьте бдительны и не доверяйте даже самим себе в вопросах безопасности.

Удачи вам! До скорых встреч на страницах блога сайт

посмотреть еще ролики можно перейдя на
");">

Вам может быть интересно

Как зарегистрироваться в социальной сети Твитер? Яндекс Аккаунт - регистрация и как пользоваться сервисом Аккаунт - что это такое, как его создать или удалить
Как восстановить страницу в Контакте (при утере доступа, удалении или блокировке) Как удалить свою страницу на Одноклассниках
Как поставить пароль на папку (заархивировать или другим способом запаролить ее в Windows)

Интернет сегодня занимает важное место в жизни любого человека. Как правило, для полноценной работы или просто использования ресурсов необходима регистрация, что подразумевает использование пароля . Также пароли необходимы для оплаты различных счетов, подтверждения действий и т.д. Ресурс, для которого придумывается пароль, может быть как важным (Интернет-банкинг, например), так и не очень (взломают - ничего страшного). Простой пароль для сайтов с хранением денежных средств не подойдет. Рассмотрим далее, как придумать надежный правильный пароль, который не взломают.

Итак, пароли сегодня мало кто угадывает - как правило, используется брутфорс (грубый взлом). С помощью специальной программы перебираются различные варианты комбинаций. Первые проверяемые комбинации - это наборы типа "111111", "123456", "qwerty" и т.д. Далее производится простая подстановка. Подобная программа может в кратчайшие сроки перебрать огромное количество различных комбинаций.

Если пароль - это дата рождения или просто набор цифр, например "25061980", программа расшифрует его на 2 секунды. На именные пароли , которые начинаются с маленькой буквы (olga, roman) взламываются за 4 секунды. Приблизительно 4 минуты потребуется на расшифровку пароля , в котором используются имена с большой буквы. Сложная комбинация типа «1d2d3s4a8c» потребует 4 дня на расшифровку, пароль типа «HSU5-BHJDa» - 12 лет, а вот такой пароль «IkRn%Kmbl253NNp» программа распознает только через миллион лет, то есть никогда.

Таким образом, чтобы придумать правильный пароль , необходимо придерживаться следующих основных правил:

1. Пароли не должны быть короткими. Как минимум - 8 символов, лучше - 10 и больше.

2. Обязательно нужно использовать как цифры, так и буквы. Еще лучше - разбавить комбинацию символами и знаками препинания.

3. Правильный пароль должен содержать и заглавные, и прописные буквы.

Стоит отметить, что пароль взламывается не только программой. Это можно сделать и вручную, если достаточно много знать о человеке. Например, бутфорс будет порядка 100 тыс. лет распознавать пароль «ivanovkostya». А вот при обладании знаний о человеке пароль можно подобрать вручную за час - два. Более того, фамилия, имя, дата рождения обычно проверяются в первую очередь.

Еще один способ узнать пароль - это подобрать ответ на "секретный вопрос". Достаточно нажать на кнопку "Забыли пароль?" и за несколько секунд (при наличии информации о человеке) подобрать секретный вопрос. Обычно там используются примитивные данные, которые действительно легко подобрать: девичья фамилия матери, любимое блюдо, кличка животного и т.д.

Где же злоумышленники берут информацию? Ответ очень логичен и лежит в доступной плоскости: обычно в социальных сетях. Если злоумышленник поставил себе цель взломать пароль , он свободно может использовать информацию из социальных сетей. Поэтому Ване Иванову, который для входа в социальную сеть использует пароль «ivanivanov», точно стоит немедленно его менять, иначе его друзья очень быстро увидят неимоверное количество спама от его имени. Таким образом, взлом пароля - это не так сложно, как может показаться.

Теперь рассмотрим, что нужно делать, чтобы правильный пароль был подобран максимально эффективно (с учетом ранее указанных требований):

1. Не стоит в пароле использовать личную информацию: дату рождения, свадьбы, номера телефонов и т.д.

2. Ответ на "секретный вопрос" не должен быть простым и легко угадываемым. Не нужно использовать ту информацию, которую легко узнать.

Генерация паролей и способы запоминания.

Для подбора правильного пароля вполне можно использовать генерацию паролей . Такой сервис весьма доступен. Можно без особых усилий подобрать комбинацию, которую нелегко будет распознать. Здесь, правда, есть один подводный камень: сложную комбинацию сложно и запомнить. Редкие сочетания сложно ложатся в память. Рассмотрим далее, как сделать так, чтобы не забыть или не потерять пароль.

В большинстве случаев при генерации пароля используется одна и та же комбинация. Иногда пароль модернизируется и выходит что-то вроде «parol1», «parol2» и т.д. Шаг хитрый, но зато можно быть уверенным, что пароль не забудется .

При использовании генератора паролей получается бессмысленный и нелогичный набор символов. Его нужно где-то хранить. Интересно, что у многих есть привычка записывать его на бумажке и клеить на монитор. Например, в офисе, где множество сотрудников, клиентов и случайных людей. С таким же успехом на рабочем столе можно создать файл с названием "мои пароли". Эффект будет тот же.

Итак, вот общие советы по хранению и запоминанию паролей:

1. Для каждого ресурса лучше создавать новый уникальный пароль.

2. Не нужно хранить комбинации паролей на рабочем столе компьютера - хакеры вполне могут проникнуть и в ПК.

3. Пароль не нужно держать у всех на виду.

4. Если пароль записан на листочке бумаги, нужно создавать его копию.

5. Не нужно вводить пароли в "странных" или подозрительных сайтах или программах. Администрации порталов никогда не требуют сообщать им пароль - он используется только для входа.

6. Если для хранения паролей используется специальная программа, нужно создавать ее копию.

И напоследок о правильном пароле.

Наконец, несколько полезных советов. В игровых клубах или интернет-кафе как можно реже вводите пароли. Это чужие компьютеры, поэтому могут быть использованы так называемые программы-шпионы: они легко запоминают комбинации, которые вводятся с клавиатуры.

Если все-таки пришлось зайти с чужого компьютера или использовать пароль не только дома, но и на работе или в другом месте, всегда выходите из ресурса (не просто закрывайте вкладку, а нажимайте "Выход") и не нажимайте "Запомнить меня". Иначе любой желающий может зайти даже без подбора пароля . Прискорбно, но подобным славятся даже серьезные порталы электронного обмена средств: у них есть функция "Запомнить", хотя ее не должно быть, а сессия должна быть ограничена.

Пароли иногда нужно менять. Правда, чем он надежнее, тем реже нуждается в смене. Пароль на 12 - 14 символов можно менять раз в несколько лет.

Воспользовавшись всеми рекомендациями в данной статье, Вы легко создадите правильный пароль , который никто не сможет взломать. Как правило, по старинке пароли записывают в блокнотиках - в таком случае блокнотики не должны быть доступны широкому кругу людей. Со временем можно запомнить даже большую и сложную комбинацию - смотря, насколько часто Вы с ней работаете.

Смысл в таких модных сегодня мобильных гаджетах отчасти в том, что на них можно получить доступ к нужному ресурсу в любой точке, где есть Интернет. При этом, не нужно заходить в Интернет-кафе или клуб, где легко могут просканировать пароль . Но и в них стоит выходить из аккаунта в целях безопасности. В целом же, указанные простые рекомендации способны полностью защитить от взлома пароля.