Κωδικός πρόσβασηςείναι το μόνο πράγμα που προστατεύει πραγματικά όλα τα σημαντικά δεδομένα μας από το hacking. Υπάρχουν πολλοί τρόποι για να χακάρετε λογαριασμούς χρηστών και να αποκτήσετε πρόσβαση σε εμπιστευτικές, προσωπικές, επιχειρηματικές, οικονομικές πληροφορίες. Αυτό ισχύει ιδιαίτερα για τους ιδιοκτήτες επιχειρήσεων που ανησυχούν για την ασφάλεια των δεδομένων τους. Συχνά αρκεί για τους εισβολείς να εισβάλουν στην αλληλογραφία ενός υπαλλήλου για να αποκτήσουν πρόσβαση σε σημαντικές επιχειρηματικές πληροφορίες μιας ολόκληρης εταιρείας. Αυτός είναι ο λόγος για τον οποίο είναι τόσο σημαντικό να εκπαιδεύσουμε τους υπαλλήλους σχετικά με την ασφάλεια στο διαδίκτυο, ειδικότερα, να εξηγήσουμε τι είναι οι κωδικοί πρόσβασης και πώς να δημιουργήσουν σωστά έναν κωδικό πρόσβασης. Και αυτό δεν είναι λιγότερο σημαντικό για μεμονωμένους χρήστες που χρησιμοποιούν το Διαδίκτυο για να επικοινωνούν και να πραγματοποιούν συναλλαγές πληρωμών εισάγοντας τα δεδομένα της τραπεζικής τους κάρτας.

Πώς να δημιουργήσετε έναν κωδικό πρόσβασης και γιατί οι ανοιχτοί κωδικοί πρόσβασης είναι αναποτελεσματικοί;

Οι περισσότεροι χρήστες δεν αναρωτιούνται πώς να βρουν έναν κωδικό πρόσβασης. Εάν έχετε έναν ελαφρύ κωδικό πρόσβασης, να είστε βέβαιοι ότι αργά ή γρήγορα θα σας χακάρουν. Τι είναι ένας ελαφρύς κωδικός πρόσβασης και γιατί είναι τόσο επιρρεπής σε hacking; Κατά κανόνα, αυτός είναι ένας συνδυασμός λέξης και αριθμού. Τις περισσότερες φορές, οι χρήστες επιλέγουν το επώνυμό τους και την ημερομηνία γέννησής τους ως κωδικό πρόσβασης. Για παράδειγμα, Ivanov1976. Αν σκοπεύουν να σε χακάρουν, πιθανότατα, αυτός ο συνδυασμός θα μπει πρώτος. Οποιεσδήποτε λέξεις λεξικού αποδεικνύονται επίσης αναποτελεσματικές, καθώς η αναζήτηση κωδικών πρόσβασης στο λεξικό είναι μια άλλη κοινή τεχνική του εισβολέα. Μέσα σε λίγες ώρες, ο κωδικός πρόσβασης θα σπάσει.

Τι κωδικό πρόσβασης να βρείτε;Πρώτον, είναι μακρύ. Εάν ο κωδικός πρόσβασής σας περιέχει λιγότερους από οκτώ χαρακτήρες (λατινικά και αριθμούς), αυτό σημαίνει ότι ο αριθμός των πιθανών συνδυασμών τους είναι 78 364 164 096 και με συνδυασμούς ωμής βίας (χρησιμοποιώντας ένα ειδικό πρόγραμμα) ένας τέτοιος κωδικός θα σπάσει το πολύ σε 9 ημέρες (αν ο ρυθμός ωμής βίας είναι 100.000 κωδικοί πρόσβασης ανά δευτερόλεπτο). Προσθέστε έναν ακόμη χαρακτήρα και θα χρειαστεί ένας εισβολέας 11 μήνες για να το κάνει. Επομένως, οι ισχυροί κωδικοί πρόσβασης περιέχουν περισσότερους από 8 χαρακτήρες που συνδυάζουν κεφαλαία και πεζά γράμματα, αριθμούς και ειδικούς χαρακτήρες.

Σήμερα, σχεδόν όλοι γνωρίζουν την ανάγκη να έχουν σύνθετους κωδικούς πρόσβασης για κάθε λογαριασμό τους, αλλά οι περισσότεροι εξακολουθούν να παραμελούν τις στοιχειώδεις αρχές της ασφάλειας στον Ιστό. Ακόμη και ο πιο περίπλοκος κωδικός πρόσβασης μπορεί να κλαπεί εάν χάσετε την επαγρύπνηση σας και εισαγάγετε τα δεδομένα σας σε ιστότοπους phishing (με άλλα λόγια, ψεύτικους ιστότοπους), αποθηκεύσετε κωδικούς πρόσβασης στο πρόγραμμα περιήγησης (μπορεί να κλαπεί από trojan) ή πραγματοποιήσετε λήψη προγραμμάτων αμφιβόλου προέλευσης (αυτό θα μπορούσε να είναι ένα keylogger που θα κλέψει όλα τα δεδομένα που έχουν εισαχθεί από τον χρήστη). Με απλά λόγια, οποιοσδήποτε μπορεί να γίνει θύμα απατεώνων στο Διαδίκτυο. Ωστόσο, το να γνωρίζεις σημαίνει να είσαι οπλισμένος. Εάν είστε προσεκτικοί και προσεκτικοί και ξέρετε πώς να βρείτε έναν περίπλοκο κωδικό πρόσβασης, μπορείτε να προστατευτείτε από τους εισβολείς.

Πώς να δημιουργήσετε έναν σύνθετο κωδικό πρόσβασης;

Έτσι, έχουμε ήδη ανακαλύψει ότι οι σύνθετοι κωδικοί πρόσβασης περιέχουν περισσότερους από 8 χαρακτήρες. Πρέπει να είναι κεφαλαία και πεζά γράμματα (δηλαδή μικρά και μεγάλα), αριθμοί και ειδικοί χαρακτήρες.

Για να απαντήσετε στην ερώτηση πώς να δημιουργήσετε έναν κωδικό πρόσβασης, ο ευκολότερος τρόπος είναι να προσφέρετε τη χρήση της ηλεκτρονικής γεννήτριας που θα βρείτε στον ιστότοπό μας. Θα δημιουργήσει για εσάς πολλές παραλλαγές συνδυασμών λατινικών γραμμάτων, αριθμών και συμβόλων. Το πρόγραμμα δημιουργεί κωδικούς πρόσβασης με απολύτως τυχαία σειρά και μπορείτε να είστε σίγουροι ότι ο κωδικός πρόσβασής σας θα είναι μοναδικός. Αλλά αν θέλετε να το μοναδικοποιήσετε περαιτέρω, μπορείτε να αντικαταστήσετε οποιονδήποτε από τους χαρακτήρες με ό,τι θέλετε. Φυσικά, το να θυμάστε τέτοιους συνδυασμούς είναι αρκετά δύσκολο και τις περισσότερες φορές η μόνη επιλογή είναι να σημειώσετε έναν τέτοιο κωδικό πρόσβασης σε ένα σημειωματάριο που θα είναι διαθέσιμο μόνο σε εσάς.

Ισχυροί και σύνθετοι κωδικοί πρόσβασης: δημιουργία

Ωστόσο, μπορείτε να βρείτε έναν πολύπλοκο κωδικό πρόσβασης που είναι εύκολο να θυμάστε μόνοι σας. Υπάρχουν πολλά τυπικά σενάρια για αυτό.

1. Επιλέξτε δύο λέξεις στα ρωσικά - ας είναι ουσιαστικό και ρήμα. Για παράδειγμα, " κουρτίνα" και " κεντώ”, Προσθέστε σε αυτό το έτος γέννησης του αγαπημένου σας συγγραφέα, καλλιτέχνη, μουσικού. Ας είναι 1924 . Προσθέστε οποιονδήποτε άλλο χαρακτήρα - για παράδειγμα, %. Τώρα ας τα γράψουμε όλα μαζί Κουρτίνα19%Κέντημα24” (με οποιαδήποτε σειρά). Και τέλος, το γράφουμε στα λατινικά. Αποδεικνύεται Uahlbyf19%Dsibdfnm24. Θα χρειαστεί για πάντα ένας εισβολέας για να μαντέψει έναν τέτοιο κωδικό πρόσβασης χρησιμοποιώντας ωμή βία.
2. Ο δεύτερος τρόπος για να δημιουργήσετε έναν σύνθετο κωδικό πρόσβασης είναι πάρτε μια γραμμή από ένα ποίημα ή ένα στριφτάρι γλώσσας. Πάρτε δύο γράμματα από κάθε λέξη και γράψτε στα λατινικά, χρησιμοποιώντας κεφαλαία για κάθε πρώτο γράμμα. Αυτός είναι ένας άλλος δύσκολος κωδικός πρόσβασης.
3. Επιλέξτε οποιαδήποτε σύνθετη λέξη που χρησιμοποιείται σπάνια στην ομιλία. Όσο περισσότερα γράμματα τόσο το καλύτερο. Γράψτε το στα λατινικά, προσθέστε μια σημαντική ημερομηνία (θα θυμάστε καλύτερα αν αυτή η λέξη συνδέεται με κάποιο τρόπο με αυτήν την ημερομηνία) και χωρίστε τη λέξη σε δύο μέρη μέχρι αυτήν την ημερομηνία.

Μπορεί να υπάρχει άπειρος αριθμός τέτοιων σεναρίων και ίσως με λίγη σκέψη να καταλήξετε στα δικά σας. Εάν εξακολουθείτε να μην ξέρετε ποιος κωδικός πρόσβασης μπορείτε να βρείτε, χρησιμοποιήστε τον δικό μας. Το κύριο πράγμα - μην ξεχνάτε ότι δεν μπορείτε να πείτε τους κωδικούς πρόσβασής σας σε κανέναν, μην τους αποθηκεύετε στο πρόγραμμα περιήγησης, σε σημειωματάρια στον υπολογιστή.

Πρέπει να δουλέψετε αμέσως αρκετάεταιρείες, πράγμα που σημαίνει ότι πρέπει να εγγραφείτε σε καθεμία και να χρησιμοποιήσετε έναν ισχυρό κωδικό πρόσβασης. Για τα κοινωνικά δίκτυα, για παράδειγμα, η καλή προστασία επίσης δεν βλάπτει ... Γενικά, το θέμα είναι κάτι παραπάνω από σχετικό, οπότε σήμερα θα μιλήσουμε για το ποιος θα είναι ο κωδικός πρόσβασης μάλλον περίπλοκογια χάκερ πώς να το θυμάστε, καθώς πώς να αποθηκεύσετε πολλούς σύνθετους κωδικούς πρόσβασηςβολικό και ασφαλές.

Πώς οι χάκερ σπάνε τους κωδικούς πρόσβασης

Θυμάμαι αμέσως τη σειρά "Sherlock" (σεζόν 4 τον Ιανουάριο, ουρά), όπου ο λαμπρός ντετέκτιβ μας σε λίγες μόνο προσπάθειες κατάφερε να ξετυλίξει έναν πολύ μη ασήμαντο κωδικό πρόσβασης στο τηλέφωνο της Irene Adler:

Αν διάλεγε έναν τυχαίο συνδυασμό τεσσάρων γραμμάτων και αριθμών, ακόμη και ο Σέρλοκ Χολμς δύσκολα θα τα κατάφερνε. Γενικά, οι κινηματογραφιστές λατρεύουν να εισάγουν τέτοιες σκηνές (θυμηθείτε οποιαδήποτε άλλη ταινία μαντεύοντας τον κωδικό πρόσβασης), αλλά το πιο ενδιαφέρον είναι ότι αυτό λειτουργεί πραγματικά στην πραγματική ζωή. Αυτή η μέθοδος hacking ονομάζεται λογική εικασία- και βασίζεται σε γνωστές πληροφορίες για τον χρήστη.

Αν ο εισβολέας γνωρίζει όνομα, επώνυμο και ημερομηνία γέννησης- σε λίγα λεπτά μπορεί να περάσει από πιθανούς συνδυασμούς και να σπάσει έναν κωδικό πρόσβασης που χρησιμοποιεί αυτές τις πληροφορίες. Λοιπόν, σίγουρα χρησιμοποιείτε τουλάχιστον ένα από αυτά; :)

Παρεμπιπτόντως, ξέρετε ποιοι κωδικοί πρόσβασης βρίσκονται συχνότερα? Στο διαδίκτυο, βρήκα αυτό το σημάδι με παραδείγματα από τους πιο δημοφιλείς κωδικούς πρόσβασης:


Όπως μπορείτε να δείτε, πρόκειται κυρίως για απλούς συνδυασμούς αριθμών και γραμμάτων. Η συχνότητα δεν προσδιορίζεται εδώ, αλλά είναι αποδεκτή εάν τουλάχιστον το 1% των χρηστών χρησιμοποιεί πρωτόγονο κωδικό πρόσβασης 123456 — πόσους λογαριασμούς μπορεί να χακάρει ένας χάκερ σε μια μεγάλη υπηρεσία; Και αν διώξετε όλους τους γνωστούς δημοφιλείς κωδικούς πρόσβασης; Αυτό είναι…

Παρεμπιπτόντως, υπάρχουν ειδικά λεξικά κωδικών πρόσβασης που μπορούν να ληφθούν από το Διαδίκτυο. Ευτυχώς, οι δημοφιλείς ιστότοποι απαιτούν εδώ και καιρό από τους χρήστες να περιπλέκουν τουλάχιστον ελάχιστα τα δεδομένα εισόδου - να χρησιμοποιούν κεφαλαία και πεζά γράμματα, τουλάχιστον μερικούς αριθμούς και να ελέγχουν ότι ο κωδικός πρόσβασης δεν υπάρχει στα ίδια λεξικά.

Ωστόσο, αυτό μπορεί να μην είναι αρκετό εάν ο χάκερ έχει περισσότερους πόρους και ειδικά προγράμματα. Τα λεγόμενα μέθοδος ωμής δύναμηςσας επιτρέπει να μαντέψετε τους κωδικούς πρόσβασης απλά απαριθμώντας όλους τους πιθανούς συνδυασμούς, οι σύγχρονες δυνατότητες των υπολογιστών το επιτρέπουν πλήρως.

Όσο περισσότεροι διαφορετικοί χαρακτήρες χρησιμοποιούνται (κεφαλαία και πεζά γράμματα, αριθμοί, τελείες/παύλες/κόμματα κ.λπ.) και όσο μεγαλύτερος είναι ο κωδικός πρόσβασης, τόσο περισσότερος χρόνος θα χρειαστεί για να ελέγξει ο υπολογιστής όλες τις πιθανές επιλογές. Πόσο? Ας υποθέσουμε ότι ο κωδικός πρόσβασης χρησιμοποιεί μόνο πεζά αγγλικά γράμματα και αριθμούς, τότε η κατάσταση έχει ως εξής:


Όπως μπορείτε να δείτε, ένας κωδικός με λιγότερους από 7 χαρακτήρες μπορεί εύκολα να σπάσει σε μια μέρα και ένας κωδικός 7 χαρακτήρων σπάει σε μια εβδομάδα, αν ο χάκερ είναι τυχερός, ακόμη πιο γρήγορα. Γενικά, η πολυπλοκότητα των κωδικών πρόσβασης για τη μέθοδο της ωμής βίας μοιάζει κάπως έτσι, νομίζω ότι τα συμπεράσματα είναι προφανή.

Ωστόσο, ακόμα κι αν δημιουργήσετε έναν καλό, περίπλοκο κωδικό πρόσβασης, υπάρχουν παράκαμψητρόποι να το χακάρεις. Για παράδειγμα, ένα γράμμα φτάνει στο ταχυδρομείο με μια φράση όπως "για ανάληψη χρημάτων, στείλτε τον κωδικό πρόσβασής σας για επαλήθευση", φυσικά, κάντε αυτό σε καμία περίπτωση δεν πρέπει! Διαχείριση οποιασδήποτε ιστοσελίδας ή υπηρεσίας ποτέδεν θα ζητήσει τον κωδικό πρόσβασής σας, τον έχουν ήδη στη βάση δεδομένων.

Ένας άλλος τρόπος για να λάβετε τον κωδικό πρόσβασης είναι να τον "κοιτάξετε" με κάποιο τρόπο. Ως παιδί, όταν πήγα σε μια λέσχη υπολογιστών, αυτό ήταν ένα πραγματικό πρόβλημα - υπάρχουν πολλοί άνθρωποι τριγύρω και δεν ήταν εύκολο να εισαγάγετε τον κωδικό πρόσβασης για τον λογαριασμό του παιχνιδιού σας χωρίς να τον κοιτάξει κανείς. Περιπτώσεις κλοπής νομίσματος παιχνιδιού και μικροπράγματα συνέβησαν :)

Οι επιτιθέμενοι μπορούν επίσης να φυτέψουν στον υπολογιστή σας γενναίο και φιλεργό άτομο, το οποίο καταγράφει αυτό που πληκτρολογείτε στο πληκτρολόγιο. Για να προστατευτείτε από μια τέτοια επίθεση, φυσικά, πρέπει να χρησιμοποιήσετε antivirus.

Λοιπόν, τώρα γνωρίζετε τους ευκολότερους τρόπους για να χακάρετε τα δεδομένα σας. Πώς να προστατευτείτε από αυτά και να δημιουργήσετε έναν περίπλοκο και ισχυρό κωδικό πρόσβασης;

Πώς να δημιουργήσετε και να θυμάστε έναν ισχυρό κωδικό πρόσβασης

Όπως έχουμε ήδη ανακαλύψει, το μήκος του κωδικού πρόσβασης πρέπει να είναι τουλάχιστον 8 χαρακτήρες και είναι πολύ επιθυμητό να χρησιμοποιεί διαφορετικούς τύπους χαρακτήρων:

  • πεζά γράμματα - αλφάβητο…;
  • κεφαλαία γράμματα - Α, Β, Γ…;
  • αριθμοί - 0,1,2…;
  • σημεία στίξης - κόμμα, παύλα, ερωτηματικό κ.λπ.
  • Ειδικά σύμβολα - @, #, $, %, κ.λπ.

Μπορείτε να ελέγξετε την πολυπλοκότητα του κωδικού πρόσβασης, για παράδειγμα, στον ιστότοπο της Kaspersky Lab, φαίνεται αρκετά περίεργο:


Δεν είναι απαραίτητο να δημιουργήσετε έναν κωδικό πρόσβασης με μη αυτόματο τρόπο, υπάρχουν πολλοί ιστότοποι όπου μπορείτε να το κάνετε αυτό, απλώς εισαγάγετε το ερώτημα "γεννήτρια κωδικού πρόσβασης" στη μηχανή αναζήτησης - θα σας δοθεί μια μεγάλη λίστα. Φυσικά, τίθεται το ερώτημα - καταγράφει ένας συγκεκριμένος ιστότοπος τους κωδικούς πρόσβασης που έχουν εισαχθεί; Ακόμα κι έτσι, πρέπει να γνωρίζετε τη σύνδεση και δεν είναι γνωστό πού θα χρησιμοποιήσετε τον συνδυασμό που προκύπτει.

Για να ηρεμήσετε ακόμα την παράνοιά σας, μπορείτε να δημιουργήσετε έναν κωδικό πρόσβασης στον ιστότοπο και, στη συνέχεια, να αλλάξετε μερικούς χαρακτήρες σε αυτόν - η πολυπλοκότητα δεν θα αλλάξει και ο κίνδυνος εισβολής με ωμή βία θα εξακολουθεί να είναι πολύ χαμηλός.

Υπάρχει μόνο ένα πρόβλημα με τους κωδικούς πρόσβασης που δημιουργούνται - η απομνημόνευση τουλάχιστον ενός είναι αρκετά δύσκολη, αλλά ιδανικά Κάθε ιστότοπος χρειάζεται ένα μοναδικό. Ένας από τους καλύτερους τρόπους για να διευκολύνετε τον εαυτό σας είναι να χρησιμοποιείτε λέξεις στη μητρική σας γλώσσα σε αγγλική διάταξη, αραιώνοντάς τις με αριθμούς και σημάδια.

Ακολουθεί ένα παράδειγμα ενός εύκολου στην απομνημόνευση, αλλά πολύ υψηλής ποιότητας κωδικού πρόσβασης. Ας πάρουμε το ρωσικό ουσιαστικό «σίδερο» και το λογικά ασύνδετο ρήμα «πρασινίζει». Ως φιγούρες, για παράδειγμα, θα υπάρχει το έτος γέννησης του διάσημου συγγραφέα - Λέων Τολστόι, το 1828. Λοιπόν, σεζόν με ένα θαυμαστικό!

Ανακατέψτε λίγο - και λάβετε αυτόν τον κωδικό πρόσβασης - en.u18!ptktyttn28.Έγραψα ρωσικές λέξεις χρησιμοποιώντας την αγγλική διάταξη, χώρισα το έτος γέννησης σε 2 μέρη και αντικατέστησα στο τέλος κάθε λέξης και ένα θαυμαστικό στη μέση. Δεν φαίνεται να είναι τίποτα περίπλοκο, αλλά ο κωδικός πρόσβασης είναι πολύ υψηλής ποιότητας:


Μπορείτε να σκεφτείτε άλλους παρόμοιους τρόπους για να δημιουργήσετε έναν κωδικό πρόσβασης - όλοι θα δώσουν εξαιρετικά αποτελέσματα. Ωστόσο, αυτό εξακολουθεί να μην βοηθά στην τήρηση του κανόνα 1 ιστότοπος - 1 κωδικός πρόσβασης, είναι δύσκολο να θυμάστε περισσότερους από πέντε συνδυασμούς και να μην αρχίσετε να τους χρησιμοποιείτε πολλές φορές. Αποδεικνύεται ότι χρειάζεστε ένα μέρος για να αποθηκεύσετε σημαντικά δεδομένα.

Λογισμικό αποθήκευσης κωδικών πρόσβασης

Ξεχωριστά, θέλω να πω ότι το να γράψετε σε ένα κομμάτι χαρτί και να το κολλήσετε στην οθόνη είναι μια τόσο καλή ιδέα :)

Μπορείτε, για παράδειγμα, να γράψετε κωδικούς πρόσβασης σε ένα σημειωματάριο, αλλά αυτό δεν είναι πολύ βολικό - κάθε φορά που χρειάζεται να εισάγετε τον κωδικό πρόσβασης με μη αυτόματο τρόπο και ακόμη και να τον έχετε παντού μαζί σας. Και όποιος σας δει να κοιτάτε σε ένα σημειωματάριο και να πληκτρολογείτε κάτι στον υπολογιστή, θα καταλάβει γρήγορα τι είναι και μπορεί να προσπαθήσει να το κλέψει.

Ωστόσο, είναι πιο πρακτικό, κατά τη γνώμη μου, να χρησιμοποιήσετε ένα εξειδικευμένο πρόγραμμα για την αποθήκευση κωδικών πρόσβασης. Πρώτον, μπορούν να αποθηκευτούν απευθείας στο πρόγραμμα περιήγησης- μετά την πρώτη εισαγωγή, ερωτηθείτε εάν χρειάζεται να αποθηκεύσετε ή όχι:

Αυτό είναι αρκετά βολικό και η πρόσβαση στην αποθήκευση δεν είναι τόσο εύκολη - το κύριο πράγμα είναι να ενημερώσετε το πρόγραμμα περιήγησης εγκαίρως, τα τρωτά σημεία εξαλείφονται συνεχώς. Φυσικά, υπάρχουν και μειονεκτήματα - εάν κάποιος άλλος χρησιμοποιεί τον υπολογιστή, μπορεί εύκολα να χρησιμοποιήσει τους αποθηκευμένους κωδικούς πρόσβασης.

Είναι πολύ πιθανό να αποθηκεύσετε στο πρόγραμμα περιήγησης όχι πολύ σημαντικά δεδομένα - από ορισμένους λογαριασμούς στα φόρουμ ή δωρεάν υπηρεσίες, το hacking που δεν θα σας προκαλέσει μεγάλη ζημιά.

Πιο πολύτιμα δεδομένα θα πρέπει να αποθηκεύονται τουλάχιστον με πρόσθετα μέτρα ασφαλείας. Για προγράμματα περιήγησης υπάρχει ειδική επέκταση LastPass, το οποίο κάνει περίπου το ίδιο πράγμα με το ίδιο το πρόγραμμα περιήγησης, αλλά καλύτερα. Το ίδιο το θησαυροφυλάκιο μπορεί να κλειδωθεί με έναν κωδικό πρόσβασης, θα χρειαστεί να βρείτε μόνο έναν χρησιμοποιώντας τη μέθοδο "πράσινο σίδερο" και να τον θυμάστε.

Το μειονέκτημα του LastPass είναι ότι οι κωδικοί πρόσβασής σας εξακολουθούν να βρίσκονται σε διακομιστές τρίτων και εάν παραβιαστούν (και οι ιστορίες μεγάλων εταιρειών που παραβιάζονται λένε ότι κανείς δεν είναι ασφαλής), τα δεδομένα θα διαρρεύσουν στους εισβολείς.

Έχω μια πιο εμπνευσμένη εμπειρία εργασίας με ένα κοινό πρόγραμμα αποθήκευσης κωδικών πρόσβασης των Windows - KeePass. Είναι δωρεάν και βασίζεται σε ανοιχτό κώδικα, πράγμα που σημαίνει ότι πολλοί προγραμματιστές το έλεγξαν και δεν βρήκαν κρυφές κινήσεις που επιτρέπουν την κλοπή δεδομένων.

Είναι αγγλόφωνο, ίσως αυτό είναι το μόνο αρνητικό που έχω βρει μέχρι στιγμής. Το νόημα είναι αυτό - όλοι οι κωδικοί πρόσβασης βρίσκονται στη βάση δεδομένων, η οποία προστατεύεται από ξεχωριστό κωδικό πρόσβασης και αρχείο κλειδιού:

Ο Κύριος κωδικός θα πρέπει να είναι πολύ περίπλοκος, αλλά επειδή υπάρχει μόνο ένας, είναι πιο εύκολο να τον θυμάστε. Η βάση δεδομένων κωδικών πρόσβασης μοιάζει με αυτό:



Τώρα έχω πολλές ομάδες κωδικών πρόσβασης - Mail, Forex, Social Networks κ.λπ., καθεμία από αυτές αποθηκεύει διαφορετικές καταχωρήσεις. Κατ 'αρχήν, όλα τακτοποιούνται πολύ απλά, ειδικά αν γνωρίζετε αγγλικά.

Ίσως θα θέλατε λεπτομερείς οδηγίες σχετικά με τον τρόπο χρήσης του KeePass. Ας το κάνουμε με αυτόν τον τρόπο - αν τουλάχιστον 5 διαφορετικά άτομα στα σχόλια ζητήσουν να γράψουν ένα άρθρο ή να ρωτήσουν κάτι για ένα πρόγραμμα αποθήκευσης κωδικού πρόσβασης, θα υποθέσω ότι το κοινό ενδιαφέρεται και θα το κάνει την επόμενη εβδομάδα :)

Και αυτό είναι όλο! Αυτό ανακάλυψες τα βασικά για τη δημιουργία και την αποθήκευση ισχυρών κωδικών πρόσβασης.Ας ελέγξουμε πώς είναι τα πράγματα με τους αναγνώστες του Webinvest :) Χρειαζόμαστε έναν ιστότοπο που θα χρησιμοποιούν όλοι... Νομίζω ότι τα κοινωνικά δίκτυα θα το κάνουν. Επομένως, σας ζητώ να χρησιμοποιήσετε την ψηφοφορία για να μας πείτε πόσο περίπλοκος είναι ο κωδικός πρόσβασης που χρησιμοποιείτε για το αγαπημένο σας κοινωνικό δίκτυο:

Ελπίζω ότι μετά το άρθρο μου η κατάσταση θα κινηθεί προς το καλύτερο. Ειδικά αν βοηθήσετε στη διάδοση του άρθρου στους φίλους και τους συναδέλφους σας:


Φίλοι, γενικά, πώς αντιμετωπίζετε τους κωδικούς πρόσβασης με υπευθυνότητα; Ή μήπως πιστεύεις ότι δεν πρέπει να ταλαιπωρηθείς πολύ, τα προβλήματα δεν αξίζουν τον κόπο και μπορείς να τα βγάλεις πέρα ​​με πολύ απλά; Αφήστε τις απόψεις σας στα σχόλια.

Τα λέμε σε νέα άρθρα της Webinvest! Έρχεται χειμώνας... μην αρρωστήσεις.


(προσθέστε με σε φίλους

Σήμερα, κάθε χρήστης πρέπει να συνεργαστεί με πολλές υπηρεσίες στο . Για το προφίλ σας στα κοινωνικά δίκτυα, σε ιστότοπους ψυχαγωγίας και επαγγελματικούς, σε ηλεκτρονικό γραμματοκιβώτιο, πρόσβαση σε τραπεζικό λογαριασμό, πρέπει να βρείτε ένα που θα είναι δύσκολο να χακάρετε ακόμα και για έναν έμπειρο χάκερ, επειδή το προσωπικό είναι συχνά γεμάτο υλικό απώλειες.

Ποιος κωδικός πρόσβασης θεωρείται αδύναμος;

Κατά την εγγραφή στο επόμενο, πρέπει να θυμάστε αρκετά κριτήρια που πρέπει να ληφθούν υπόψη. Οι κωδικοί πρόσβασης για διαφορετικές υπηρεσίες πρέπει να είναι διαφορετικοί!


Δεν μπορείτε να βρείτε απλούς κωδικούς πρόσβασης. Παραδείγματα τέτοιων κωδικών πρόσβασης είναι 123, 12345, 321, 654321, 123456789, qwerty, κωδικός πρόσβασης, (η ημερομηνία γέννησής σας), (όνομα / επώνυμο / μεσαίο όνομα), (όνομα της αγαπημένης σας γάτας) και τα παρόμοια.


Ο κωδικός πρόσβασης δεν πρέπει να είναι σύντομος. Συνιστάται να βρείτε έναν κωδικό πρόσβασης τουλάχιστον 8-10 χαρακτήρων.

Δύο πολύ εύκολοι τρόποι για να βρείτε έναν ισχυρό κωδικό πρόσβασης

Πρώτος τρόπος. Σε ένα πρόγραμμα επεξεργασίας κειμένου, πληκτρολογήστε γράμματα (κεφαλαία και πεζά), αριθμούς και ειδικούς χαρακτήρες (όπως &, %, ), > κ.λπ.) με οποιαδήποτε σειρά.


Ο δεύτερος τρόπος. Θυμηθείτε μια μεγάλη ρωσική λέξη και γράψτε την στην αγγλική διάταξη (για παράδειγμα, με μακρύ λαιμό - lkbyyjittt), στη συνέχεια αντικαταστήστε μερικά γράμματα με κεφαλαία γράμματα και εισαγάγετε μερικούς αριθμούς και ειδικούς χαρακτήρες μεταξύ τους. Θα πρέπει να είναι κάτι σαν - [email προστατευμένο]+ttT.


Χρήσιμες συμβουλές: Ένας τέτοιος κωδικός είναι δύσκολο να θυμηθεί κανείς, γι' αυτό γράψτε τον σε ένα κομμάτι χαρτί και κρύψτε τον σε ασφαλές μέρος. Μην κρατάτε τη λίστα με τους κωδικούς πρόσβασης μόνο στον υπολογιστή ή το smartphone σας, γιατί θα χάσετε την πρόσβαση στις υπηρεσίες εάν χαλάσουν τα gadget σας.

Καθημερινά, χάκερ εισβάλλουν σε δεκάδες χιλιάδες λογαριασμούς από διάφορες υπηρεσίες, συμπεριλαμβανομένων ιστολογίων, ηλεκτρονικών καταστημάτων, κοινωνικών δικτύων και αποθήκευσης cloud. Η κύρια μέθοδος hacking, όπως πάντα, είναι η ωμή βία (αυτόματη επιλογή κωδικών πρόσβασης).

Είναι πολύ εύκολο να προστατευτείτε από το hacking - απλώς χρησιμοποιήστε έναν περίπλοκο κωδικό πρόσβασης. Φαίνεται ότι αυτό είναι ένα πολύ απλό έργο. Αλλά συχνά περιπλέκεται από το γεγονός ότι οι σύνθετοι κωδικοί πρόσβασης είναι δύσκολο να θυμηθούν. Θα προσπαθήσουμε να δώσουμε μερικές συμβουλές για το πώς να βρείτε έναν σύνθετο, αλλά εύκολο να θυμάστε, κωδικό πρόσβασης.

Πώς να βρείτε έναν ισχυρό και περίπλοκο κωδικό πρόσβασης;

Αρχικά, πρέπει να δημιουργήσετε μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό. Αυτό είναι απαραίτητο για έναν απλό λόγο. Για παράδειγμα, έχετε έναν ιστότοπο που περιέχει διευθύνσεις στα προφίλ σας στα κοινωνικά δίκτυα. Θα ήταν χονδροειδές λάθος να χρησιμοποιήσετε τον ίδιο κωδικό πρόσβασης για αυτούς. Έτσι, ένας εισβολέας μπορεί να έχει στην κατοχή του όλους τους λογαριασμούς ταυτόχρονα.

Επιπλέον, δεν συνιστάται η λήψη κωδικών πρόσβασης από λεξικά. Το θέμα είναι ότι σήμερα ο Ιστός είναι γεμάτος από ειδικά προγράμματα που αντικαθιστούν αυτόματα κωδικούς πρόσβασης από λεξικά έναν προς έναν για να αποκτήσουν πρόσβαση στην επιθυμητή σελίδα ενός ιστότοπου ή ενός προφίλ στα κοινωνικά δίκτυα. Επίσης, μην χρησιμοποιείτε την ημερομηνία γέννησής σας στον κωδικό πρόσβασης, γιατί είναι εύκολο να τη βρείτε στον ίδιο Σε επαφή μεή Odnoklassniki.

Δεύτερον, είναι απαραίτητο να χρησιμοποιηθούν γράμματα διαφορετικών πεζών (κεφαλαίων και πεζών), καθώς και αριθμών και ειδικών χαρακτήρων (για παράδειγμα, #, ?, - κ.λπ.)

Στη συνέχεια, πρέπει να βρείτε έναν μακρύ κωδικό πρόσβασης - αυτός είναι ο κύριος κανόνας για την αξιοπιστία του. Σύμφωνα με τις συμβουλές των ειδικών ασφαλείας, ένας μακρύς και ισχυρός κωδικός πρόσβασης δεν πρέπει να έχει νόημα. Θα πρέπει να χρησιμοποιήσετε μια έκφραση που να είναι κατανοητή σε εσάς και να τη θυμάστε καλά με μικρές τροποποιήσεις που περιπλέκουν την απαρίθμησή της. Για παράδειγμα, “2BeORnotTobe”. Συμφωνήστε ότι η απομνημόνευση μιας φράσης πρόσβασης με τις τροποποιήσεις της είναι ευκολότερη από ένα σύνολο χαρακτήρων χωρίς νόημα. Η ιδανική επιλογή θα ήταν να βρείτε τη δική σας φράση για κάθε λογαριασμό.

Θα πρέπει επίσης να ειπωθεί για ερωτήσεις ελέγχου για την ανάκτηση ενός ξεχασμένου κωδικού πρόσβασης. Εδώ δεν πρέπει να χρησιμοποιήσετε ερωτήσεις προτύπων, αλλά να βρείτε τις δικές σας, οι οποίες θα είναι σαφείς σε εσάς, αλλά για τρίτους - πλήρης ανοησία.

Ένα ακόμη παράδειγμα. Μακάρι να σας αρέσει η φράση "Η σιωπή είναι χρυσός". Μπορείτε να το μεταφράσετε σε μεταγραφή (για παράδειγμα, χρησιμοποιώντας τη δωρεάν ηλεκτρονική υπηρεσία https://translit.net/), επισημαίνοντας την αρχή κάθε λέξης με ένα κεφαλαίο γράμμα και προσθέτοντας μερικούς αριθμούς - “3Molchanie5Jeto7Zoloto”. Δεν υπάρχει τίποτα περίπλοκο εδώ, αλλά θα είναι αρκετά δύσκολο να πάρεις έναν τέτοιο κωδικό πρόσβασης.

Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων

Επίσης, για να προστατεύσετε τις σελίδες σας από το hacking, χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων όποτε είναι δυνατόν. Παρέχει πρόσβαση στον προσωπικό σας λογαριασμό μόνο αφού εισαγάγετε έναν κωδικό πρόσβασης και έναν επιπλέον παράγοντα. Τις περισσότερες φορές είναι το τελευταίο γραπτό μήνυμα- μήνυμα με κωδικό. Σε αυτήν την περίπτωση, εάν ο κωδικός πρόσβασης από την υπηρεσία καταλήξει στα χέρια των εισβολέων, δεν θα μπορούν να έχουν πρόσβαση σε αυτόν, αφού ο κωδικός θα έρθει μόνο στο τηλέφωνό σας.

Πού να αποθηκεύσετε τους κωδικούς σας;

Αναμφίβολα, η εύρεση ενός ασφαλούς μέρους για την αποθήκευση κωδικών πρόσβασης είναι αρκετά δύσκολη. Ένα σημειωματάριο μπορεί να χαθεί και ένα τηλέφωνο μπορεί να κλαπεί. Επομένως, όλοι οι ειδικοί δηλώνουν ομόφωνα ότι η καλύτερη επιλογή είναι το κεφάλι.

Εάν εξακολουθείτε να αποφασίζετε να χρησιμοποιήσετε τον υπολογιστή σας ως αποθήκευση κωδικών πρόσβασης, τότε σε αυτήν την περίπτωση συνιστάται να αποκρύψετε το αρχείο κωδικού πρόσβασης ως εικόνα. Για να το κάνετε αυτό, απλώς αντικαταστήστε την επέκταση αρχείου με jpg. Λειτουργικό σύστημα Windowsθα αλλάξει το εικονίδιό του και τοποθετώντας το αρχείο σε ένα φάκελο με άλλες εικόνες, θα το κρύψετε με ασφάλεια. Φυσικά, το διπλό κλικ σε ένα τέτοιο αρχείο δεν θα λειτουργήσει, γιατί, σύμφωνα με την επέκταση, θα το συλλάβει το πρόγραμμα προβολής εικόνων σας, το οποίο θα δώσει αμέσως ένα μήνυμα σφάλματος ή θα εμφανίσει μια κενή οθόνη. Ανοίξτε το κάνοντας δεξί κλικ και επιλέγοντας Για άνοιγμα μεκαι καθορίστε οποιοδήποτε πρόγραμμα επεξεργασίας κειμένου.

Επίσης, το αρχείο κωδικού πρόσβασης μπορεί να κρυφτεί μέσα σε άλλο αρχείο. Για να γίνει αυτό, το πρώτο βήμα είναι να συσκευάσετε το αρχείο RAR-αρχείο. Ακολουθεί οποιαδήποτε JPG-Τοποθετήστε την εικόνα μαζί με το αρχείο σε οποιονδήποτε φάκελο. Μετά από αυτό, ξεκινήστε ένα παράθυρο γραμμής εντολών (εξομοιωτής) ( Έναρξη -> Εκτέλεση -> cmd), μεταβείτε στο φάκελο με τα αρχεία και πληκτρολογήστε την ακόλουθη εντολή για να συγχωνεύσετε αρχεία:

Αντιγραφή /b image.jpg + archive.rar 12345.jpg

Ως αποτέλεσμα, θα λάβετε ένα αρχείο 12345.jpg, μέσα στο οποίο θα είναι κρυμμένο το αρχείο του κωδικού πρόσβασής σας. Για να το προβάλετε, πρέπει να χρησιμοποιήσετε το πρόγραμμα που χρησιμοποιήθηκε για τη δημιουργία του αρχείου.

Χρήσιμα διαδικτυακά εργαλεία

Υπάρχουν πολλές διαδικτυακές υπηρεσίες στον Ιστό που βοηθούν στην επιλογή και την επαλήθευση της ισχύος του κωδικού πρόσβασης.

Για παράδειγμα, ένα εργαλείο https://1informer.com/generator-passwords-online/θα σας επιτρέψει να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης σύμφωνα με τις καθορισμένες παραμέτρους.

Φαίνεται ότι μπορείτε να ορίσετε το μήκος του κωδικού πρόσβασης, καθώς και να επιλέξετε ποιοι πρόσθετοι χαρακτήρες θα χρησιμοποιηθούν στον κωδικό πρόσβασης (κεφαλαία και πεζά γράμματα, αριθμοί, καθώς και #, ?, κ.λπ.)

Επιπλέον, μπορείτε επίσης να ελέγξετε την ισχύ του κωδικού πρόσβασης. Υπάρχει ειδική υπηρεσία για αυτό. Kaspersky Labshttps://password.kaspersky.com/en/. Για παράδειγμα, σε μια ειδική φόρμα στον ιστότοπο, εισαγάγετε έναν απλό κωδικό πρόσβασης "διαχειριστής". Να τι λέει το σύστημα για αυτόν:

Νομίζω ότι κανείς δεν χάρηκε όταν το icq, το email, ο λογαριασμός του στο κοινωνικό δίκτυο (Vkontakte, Odnoklassniki κ.λπ.) παραβιάστηκαν από εισβολείς και χρησιμοποιήθηκαν για τη διάδοση spam. Αλλά αυτό δεν είναι το χειρότερο, αλλά τι γίνεται αν ένας λογαριασμός WebMoney ή ένας τραπεζικός λογαριασμός παραβιαστεί;

Αλλά ο κύριος λόγος δεν είναι η σωστή σύνταξη κωδικού πρόσβασης, οι πιο συνηθισμένοι είναι η ημερομηνία γέννησης, "123456", "password", "55555" και ούτω καθεξής, ειδικά επειδή τις περισσότερες φορές χρησιμοποιείται ένας κωδικός πρόσβασης για όλους τους εγγεγραμμένους λογαριασμούς.

Αλλά πώς να θυμάστε έναν τεράστιο αριθμό διαφορετικών κωδικών πρόσβασης, και μάλιστα με υψηλό βαθμό πολυπλοκότητας;

Έθεσα λοιπόν στον εαυτό μου αυτή την ερώτηση πριν και βρήκα μια καθολική λύση για τη σύνταξη σύνθετων κωδικών πρόσβασης.

Όπως γνωρίζετε, ένας κωδικός πρόσβασης με υψηλό βαθμό πολυπλοκότητας πρέπει να πληροί τις ακόλουθες απαιτήσεις:

— αποτελείται από τουλάχιστον 10 χαρακτήρες·

- δεν πρέπει να συσχετίζονται με τα προσωπικά στοιχεία του χρήστη (ημερομηνία γέννησης, ταχυδρομικός κώδικας, αριθμός τηλεφώνου κ.λπ.)

Χμμ, η δημιουργία ενός τέτοιου κωδικού πρόσβασης δεν είναι εύκολη υπόθεση. Υπάρχουν προγράμματα που μπορούν να δημιουργήσουν έναν σύνθετο κωδικό πρόσβασης (7UJrBFv(RO, [email προστατευμένο]"-FUQQ\` , HeCp;bK2n%)", αλλά θα συμφωνήσετε ότι είναι πρακτικά αδύνατο να θυμάστε έναν τέτοιο κωδικό πρόσβασης και αν υπάρχουν αρκετοί από αυτούς.

Λοιπόν, ποιο είναι το σύστημά μου για τη δημιουργία σύνθετων κωδικών πρόσβασης; Εάν έπαιξατε το Counter Strike online, γνωρίζετε ότι λόγω της έλλειψης δυνατότητας αλληλογραφίας με παίκτες στα ρωσικά (δεν ξέρω πώς είναι τώρα, αλλά σίγουρα σε παλαιότερες εκδόσεις), οι χρήστες έκαναν ρωσικές προτάσεις από αγγλικούς χαρακτήρες. Μοιάζει κάπως έτσι "ας μαχαιρώσουμε τον μάγκα στα αριστερά;" - “gABAu' 3APE>I

Για παράδειγμα:

Τι θέλετε - 4TO~TE6E_HAgO

Φύγε από εδώ - 6PbICb-OT~COIgA

Επικίνδυνη ζώνη - OnACHA9I_3OHA

Ως αποτέλεσμα, καθένας από αυτούς τους κωδικούς πρόσβασης πληροί τις απαιτήσεις πολυπλοκότητας: υπάρχουν αριθμοί, υπάρχουν μεγάλα και μικρά γράμματα, υπάρχουν ειδικές πινακίδες, περισσότεροι από 10 χαρακτήρες και με όλα αυτά, η έννοια της φράσης είναι κατανοητή για έναν Ρώσο .

Απομένει μόνο μία εργασία, για να καθορίσετε ποιους χαρακτήρες θα αντικαταστήσετε με Αγγλικά. Για να βοηθήσω σε αυτό, θα δώσω έναν πίνακα με Ρώσους χαρακτήρες και τους αγγλικούς ομολόγους τους.

Ρωσική Αγγλικά
ΑΛΛΑ Α-α-@
σι 6
ΣΤΟ Β-8
σολ r
ρε σολ
μι Ε-ε
Yo Ε"-ε"
ΚΑΙ )I( — >I< — >κ
W 3
Και U - u
Υ U"-u"
Προς την Κ-Ι< — I{
μεγάλο /\-/I-JI
Μ Μ
H H
Ο O - 0 - ()
Π n
R Ρ-σελ
ΑΠΟ Γ - γ
Τ T-m
Στο Ε-εε
φά 0Ι0-ΟΙΟ
Χ x-x->< — }{
ντο U, -u,
H 4
W LLI-W
SCH LLI, -W,
Kommersant "σι
μικρό bI
σι σι
μι 3
YU ΙΟ - Ι0
Εγώ

Ανάμεσα στις λέξεις, μπορείτε να χρησιμοποιήσετε σημάδια όπως "~", "_" , "-" , "|" , ":" , ";" , "," , ".".

Τώρα δεν έχετε παρά να επιλέξετε το δικό σας στυλ αντικατάστασης χαρακτήρων και δεν θα υπάρχουν προβλήματα στη δημιουργία κωδικών πρόσβασης!!!