наташа2008 Posted January 6, 2010 Report Share Posted January 6, 2010 На одном популярном сайте с 140 тыс. зарегистрированных пользователей было проведено исследование на предмет самых распространенных паролей. Оказалось, что топ-10 паролей "охраняют" целых 11 734 аккаунта (это 8,4% от всего количества), а еще у 5590 человек (4%) пароль по-братски совпадает с логином. http://lol54.ru/uploads/posts/2010-01/1262793347_2010-01-06_215533.png Автор исследования Денис Болтиков в своем блоге отметил, что у почти 13% пользователей ужасно простой, примитивнейший и даже тупой пароль. Каждую 10-ю анкету можно взломать простым перебором. И при таком большом количестве исследованных пользователей, по законам социологии, выборка вполне репрезентативная, а значит, точно такая же ситуация с паролями повторяется на всех других ресурсах и проектах в Рунете. Итак, 20 самых популярных паролей в российских интернет-сервисах(найдёте свой - замените его немедленно!): 12345;123456;11111;55555;77777;qwerty;111111;00000;666666;123456789;54321;123321;1234567;123123;gfhjkm;7777777;qwert;22222;555555;123. Топ-20 паролей MySpace.com Набор фантазии пользователей мирового интернета ушел от наших юзверей недалеко, достоянием общественности стал список самых распространенных паролей одной из самых популярных соцсетей в мире — Myspace.com: abc123;myspace1;password;blink182;qwerty1;fuckyou;123abc;baseball1;football1;123456;soccer;monkey1;liverpool1;princess1;jordan23;slipknot1;superman1;iloveyou1; Как, кто не в курсе, создать безопасный пароль Если собрать все нужные и не очень рекомендации специалистов-криптографов, то шансы запомнить потом такой пароль практически нулевые. Рекомендуется использовать не слова, а бессмысленные комбинации букв и цифр. Это гарантирует защиту от так называемых словарных атак, во время которых хакеры прогоняют все слова по банальному алфавитному справочнику или, просто, словарю. Используйте символы разного регистра, как заглавные, так и строчные, а, как выше сказано, цифры. Это заставит хакера или бота потратить больше времени и перебрать максимум вариантов при попытке взлома. Особо важные пароли меняйте один раз в месяц/два/полгода. Также ни в коем случае не записывайте пароль и не приклеивайте стикер с ним к монитору. Не используйте пароль, автоматически предлагаемый некоторыми сайтами, — тужтесь, придумывайте свой собственный. В некоторых популярных онлайновых играх строго не рекомендуют использовать почтовый ящик на mail.ru, yandex.ru и других бесплатных сервисах — «рано или поздно вы потеряете своего персонажа». Поэтому как минимум используйте пароль только один раз на одном ресурсе, а не на нескольких сайтах. Унификация тут только повредит. Существуют довольно грамотные и полезные программы генераторы паролей, с возможностью сохранения в шифрованный бэкап всех Ваших данных. Например, от себя, могу порекомендовать одну такую - бесплатный менеджер паролей KeePass. Подобные программы составляют с Вашей помощью картотеку ресурсов с требуемыми к ним логинами и паролями, описанием и т.п.; генерируют или используют Ваши пароли, проверяют их на уязвимость и так далее. В общем - довольно таки полезный софт в вопросах личной сетевой безопастности. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now