Найбільш популярні паролі. Типові паролі вконтакті або перевір свою кмітливість. Як вигадати надійний пароль, який не зламати

Днями весь інет облетіла новина, що хтось вкрав паролі та ілогини користувачів Вконтакте, а потім дбайливо виклав їх вордовським файлом на загальний огляд. Цікаво, як проаналізувала webplanet.ru цю інформацію. Читаємо та міняємо свої паролі:)

Зі статті:
…Головною ознакою згасання розумових здібностей можна вважати кількість ненадійних паролів. 1344 особи (або 3,36 відсотка від 40 тисяч унікальних користувачів) захищають свої персональні дані не лише простими, а й поширеними паролями (до поширених ми віднесли ті, що зустрічаються понад 10 разів).

Ось двадцятка найпопулярніших із них:
Пароль Кількість Процент
123456 134 0,34%
123456789 85 0,21%
qwerty 85 0,21%
111111 51 0,13%
1234567890 41 0,10%
7777777 39 0,10%
123321 34 0,09%
666666 33 0,08%
1234567 31 0,08%
123123 29 0,07%
12345678 26 0,07%
qwertyuiop 26 0,07%
qazwsxedc 25 0,06%
000000 23 0,06%
кохання 23 0,06%
555555 22 0,06%
zxcvbnm 22 0,06%
654321 19 0,05%
gfhjkm 19 0,05%
1q2w3e4r 18 0,05%

Примітка 1: Якщо хтось не здогадався, "gfhjkm" - це слово "пароль", набране в латинській розкладці клавіатури. Багато хто вважає такий прийом дуже хитрим.

Примітка 2: Пильна адміністрація ресурсу з деяких пір заборонила змінювати паролі на чисто цифрові, однак створювати нові облікові записи з такими паролями, як і раніше, допускається.

Декілька слів про головну хворобу інтернет-залежних - копіпейстингу. Нагадаємо, що в аналізованій нами соціальній мережі як логіни використовуються електронні адреси. Так ось, у 343 користувачів (0,86%) пароль ідентичний логіну на поштовому сервісі(тобто частини поштової адресидо "собаки"), а ще у 67 осіб (0,17%) пароль повністю відповідає логіну (тобто всій адресі, включаючи "собаку" і те, що за нею слідує).

Хто був той розумний мужик, який сказав, що свята простота гірша за крадіжку?

Де в нього кнопка?

Про один із популярних паролів, які не увійшли до ТОП-20, хотілося б сказати особливо.

На сторінці налаштувань, в розділі зміни пароля користувача, адміністрація розмістила таку нехитру інструкцію:

Переконайтеся, що кнопка CAPS-Lock не увімкнена.
Пароль має бути не менше 6 символів у довжину
Ще краще – використовувати і літери, і цифри
"kNOpKA" та "knopka" - різні паролі

Як і слід було очікувати, 16 людей з 40 тисяч (0,04%) вибрали як пароль слово, наведене в останньому рядку. З них 12 використовували варіант "knopka", 2 - "кнопка" та 1 - "KNOPKA". Ще одна просунута дівчина завела пароль "ryjgrf", тобто "кнопка" в латинській розкладці.

Здавалося б, 0,04% – нікчемна цифра. Однак у масштабах всього сервісу це вже не 16, а 15 600 акаунтів. І цей ключ дбайливо вклала до рук зловмисників сама адміністрація!

Подзвони мені подзвони!

Сім з лишком тисяч паролів у базі, що розглядається, - це повністю цифрові послідовності (вважаються несек'юрними), з яких ніяк не менше тисячі (тобто більше 2,5%) тією чи іншою мірою нагадують номери телефонів. Варто зазначити, що ми звертали увагу лише на семизначні та десятизначні номери, тому ця цифра може бути сильно занижена. Додайте до них 237 11-значних паролів, що починаються на "80" (здоровенькі були, шановні українські друзі!) та ще десяток телефонопаролей, що починаються з "+". Якщо врахувати, що вконтактери з великим полюванням публікують на особистих сторінкахномери телефонів, та й телефонні бази купити не так вже й складно, вважати такі паролі надійними не можна.

Не погано? Адже це ми поки що не сказали ні слова про кохання.

Кохання відкриє всі засуви

"Любов" у тому чи іншому вигляді є у 332 паролях (0,83%). Сюди увійшли також слова "люблю", "улюблений", "улюблена" та їх поєднання з власним ім'ям. Якщо цифра в 0,83% вас не вражає, приплюсуйте сюди кількість паролів з іменами (зокрема, нікнеймами, прізвищами та ініціалами) коханої дівчини, коханого юнака, а також коханого себе.

Серед паролів з іменами зустрічаються такі криптостійкі як "люблюсережу", "Прізвище" і навіть "пусенька" (при електронній адресі, що починається з "pusya"). Нагадаємо, що ім'я коханої або коханої, не кажучи вже про ім'я самої людини, можна легко взяти з анкетних даних безпосередньо на сайті.

На жаль, день народження.

Ще один тип небезпечних паролів, що масово використовуються, - це дати. Справді, набагато важче забути пароль, якщо він збігається з чиєюсь датою народження. У досліджуваній базі ми нарахували щонайменше 1200 паролів (3 відсотки від загальної кількості) у форматах типу ЧЧММГГГГ та ГГГГММЧЧ.

Інформація про дату народження користувача або його найближчого оточення часто відкрита для ознайомлення. Більше того, сервіс за кілька днів попереджає друзів користувача про (наступне злому) наближення свята. Якщо дата народження буде все-таки прихована, її можна спробувати знайти у тих самих телефонних базах.

Заради справедливості зауважимо, що з датою або роком народження цілком можна створювати і досить сильні паролі. Достатньо додати кілька літер до, після або між цифрами. За нашими оцінками, близько 0,5 відсотка користувачів так і чинить, хоча деякі з них псують всю справу, дописуючи замість випадкових літер своє ім'я.

Підрахували - розплакалися

Разом маємо:
Поширені паролі 1344 3,36%
Номери телефонів ~1300 ~3,25%
"Кохання" (за винятком того, хто увійшов до п.1) 309 0,77%
Збіг з електронною адресою
(до "собаки" або повністю) 410 1,02%
Дата народження (тільки XX століття) ~1200 ~3%

Таким чином, загалом ми маємо до 11,4 відсотка паролів, зламати які зможе будь-хто, за умови, що він знає електронна адресакористувача, має доступ до його анкетним даним і готовий витратити п'ять хвилин свого дорогоцінного часу.

Додайте до цього паролі, що збігаються з власними іменами (підраховувати які нам було ліньки, але йдеться відсотках про десять, не менше) і цифрові паролі, що оперативно зламуються елементарним брутфорсом (їх частка, за вирахуванням номерів телефонів і дат, становить десь 11 відсотків) - і ви отримаєте гнітючу картину.

Ситуація ускладнюється тим, що правила сервісу вимагають від користувача викладати про себе всю таємну. Наявність такої маси особистих відомостей у відкритому доступі- Просто свято для потенційного зломщика.

Дисклеймер

Безумовно, у процесі підрахунку нами було зроблено низку припущень. Та й досліджувану основу не можна назвати абсолютно достовірною. Наприклад, частина користувачів явно не могла згадати своїх паролів і намагалася їх підібрати. А нечисленні кмітливі користувачі, треба віддати їм належне, взагалі скористалися формою логіна-пароля, щоб послати фішерів у пішу еротичну подорож.

Саму вибірку, незважаючи на її дуже пристойний обсяг, теж не можна вважати повністю репрезентативною, оскільки йдеться лише про користувачів, які, по-перше, примудрилися підчепити заразу, а по-друге, здогадалися віддати свої паролі в чужі руки – тобто про людей , свідомо наївних у питаннях безпеки

Тим не менш, переглянувши інші аналогічні дослідження, проведені в різних частинах світу (якщо завгодно - Google вам на допомогу), ризикнемо припустити, що у своїх висновках ми швидше применшили масштаби трагедії, ніж перебільшили.

У цьому матеріалі ми з вами поговоримо про Wi-Fi інтернете. Про там як можна безкоштовно користуватися інтернетом завдяки підключенню до сторонніх точок Wi-Fi.

Отже, як вам відомо, Wi-Fi інтернет в наш час дуже популярний і зараз практично в кожній квартирі стоїть роутер, який дозволяє підключитися по бездротовому з'єднаннюдо мережі та користуватися інтернетом так само якісно як якби це було на дротах.

Мережі Wi-Fi можуть бути як відкритими, так і шифрованими (під паролем). Знайти відкриту точку доступу до Wi-Fi з інтернетом - це просто невимовна удача. Але далеко не всім так щастить і не всі мають можливість користуватися інтернетом і тому ми написали цю статтю.

Якщо ви хочете підключитися до інтернету за допомогою чужого Wi-Fi-з'єднання в тій точці, де ви знаходитесь, то ми вам можемо допомогти деякими порадами та інструкціями.

Для початку варто згадати, що якщо ви хочете просто де-небудь знайти Wi-Fi точку доступу до інтернету недалеко від вас, то:

1. Намагайтеся знайти великі кафе, бари і т.д., оскільки в таких закладах дуже часто лунає інтернет за допомогою відкритої точки Wi-Fi-Доступу.

2. Спробуйте використати програму WiFi Mapдля Android або IOS. Вона вам покаже паролі до всіх закритих точок Wi-Fi, які знаходяться неподалік від вашого розташування.

Ну а якщо ви, наприклад, живете у квартирі, де ловляться точки Wi-Fi, але вони закриті, а ви хочете отримати можливість виходу в інтернет – це вже інша справа.

1. Дуже часто можна домовитися з власником Wi-Fi точки про її використання вами. Можна зробити це безкоштовно або заплатити трохи грошей, і господар дасть вам пароль.

Тільки як визначити де живе власник точки доступу Wi-Fi?

Можна це зробити слідкуючи за рівнем сигналу мережі. Якщо у вашій квартирі сигнал досить хороший, то, швидше за все, власник точки - один із ваших сусідів, так що можна до них зайти. Не забувайте, що це може бути сусід зверху або знизу в багатоповерхових будинках.

Можна також орієнтуватися на назву мережі. Дуже часто користувачі залишають назву мережі незмінною, а вона зазвичай містить номер квартири. Наприклад, MTS_47- З великою ймовірністю це точка доступу господаря 47 квартир вашого будинку.

2. Можна вибрати пароль до Wi-Fi вручну. Для цього вам знадобиться список найпоширеніших паролів Wi-Fi:

12345678

1234567890

0987654321

0123456789

qwertyuiop

INTERNET

11111111 (вісім одиниць)

1111111111 (десять одиниць) *Замість одиниць часто використовують цифри 5 або 7.

/*Номер телефону господаря - є досить частим паролем*/

3. При підборі можна скористатися сторонньою програмоющоб полегшити собі працю.

Для брутфорсу Wi-Fi (WiFi BruteForce) дуже рекомендуємо цю програму. Вона перевіряє всі паролі з файлу pass.txt, у якому зібрані найпоширеніші чисельні паролі.

Існує чимало програм на кшталт Aircrack-ngі CommView for Wi-Fi, за допомогою яких можна розшифровувати паролі. Але робиться все це лише за кілька дій.

Для мобільних пристроївтакож є гарні програмина цю тему. Наприклад, на Андроїд ви можете завантажити WIBR+.

4. Також ви знову-таки можете скористатися програмою Wi-Fi Map, про яку ми писали вище. Малоймовірно, але можливо до однієї з доступних точок доступу у програми є пароль.

5. Якщо у вас руки ростуть з місця, де повинні рости руки, то можна трохи заморочитися і отримати дуже вражаючий результат. Йдеться про створення простої, але ефективної антени Wi-Fi, яка могла б мати доступ до всіх точок у радіусі кількох кілометрів. Відео скаже про це докладніше:

Сподіваємось ми вам допомогли у цьому питанні.

Пам'ятайте зламувати що-небудь добреТому ця стаття несе тільки теоретичний характер - потестуйте на своїй WiFi-мережі все вищесказане. Отримані знання ви також можете застосувати на своє благо - захистивши вашу мережу більш надійним паролем.

Експерти компанії Positive Technologies під час тестувань на проникнення, аудитів безпеки та інших робіт проаналізували 185 тис. паролів, які використовували користувачі для доступу до різних корпоративних систем. Отримані дані були зведені ними у звіт про те, наскільки стійкі до атак облікові записизахищені за допомогою паролів.

Висновки аналітиків виявилися невтішними: віддалена атака за словниками дозволяє скомпрометувати 37% облікових записів, оскільки більшість користувачів продовжує вибирати найпростіші комбінації літер та цифр для захисту своїх комп'ютерів та встановлених на них систем.

Так, підраховано, що найпоширенішими паролями у російських користувачів є паролі, що складаються лише з цифр: їх частку припадає приблизно 53%. 88% використовуваних паролів – це паролі, які містять у собі або цифри, або символи англійського алфавіту в нижньому регістрі, або те й інше.

При цьому використовувані паролі російськими користувачами в більшості випадків не перевищують 8 символів, і лише одиниці використовують паролі довше 12 символів. Водночас паролі до 8-ми символів з високою ймовірністю можуть бути скомпрометовані в реальних умовах, кажуть експерти.

Російський список найбільш поширених паролів на 50% складається з розташованих поруч символів (1234567, qwerty) – саме такі комбінації увійшли до ТОП-10 поширених паролів.

Парадоксальні висновки було зроблено під час аналізу паролів адміністраторів інформаційних систем. Незважаючи на використання паролів з більшою довжиною, адміністратори в 15% випадків вибирають «словникові» паролі або паролі, що збігаються з ім'ям користувача (10%), а в 2% випадків пароль відсутній зовсім.

Ще одна група, що відзначилася в ході дослідження, - жінки. Встановлено, що їхні паролі є більш вразливими для атакуючого завдяки більш частому використанню словникових паролів. Видаленому зловмиснику в середньому потрібно менше часу на їхній підбір.

У звіті також розглядається проблема використання «слабких» паролів у контексті відповідності вимогам стандарту захисту інформації в індустрії платіжних карток PCI DSS (Payment Card Industry Data Security Standard). За результатами дослідження, 74% паролів, що використовуються в корпоративному секторі, не відповідають вимогам стандарту PCI DSS.

Всі перелічені фактори – довжина пароля, використовуваний набір символів, повний або частковий збіг пароля з ім'ям користувача (логіном), наявність пароля в словниках, що публічно розповсюджуються – мають принципове значення для його безпеки і стійкості до злому. Підраховано, що накладання елементарних обмежень, таких як контроль мінімальної довжини та складності пароля, знижує ймовірність компрометації системи більш ніж у 10 разів, підсумував експерт з інформаційної безпеки Positive Technologies Дмитро Євтєєв.

"Дані, отримані Positive Technologies, підтверджують і спостереження аналітиків "ЛК", - коментує Віталій Камлюк, провідний антивірусний експерт "Лабораторії Касперського"". - Хочеться додати, що крім ризику використання простих або «передбачуваних» паролів, існує ще одна загроза – користувачі часто застосовують один і той самий пароль для різних ресурсів. Адже сьогодні середньостатистичний користувач, щоб бути в безпеці, повинен пам'ятати десятки паролів до різних онлайн-служб. Однак, бажаючи спростити собі життя, багато користувачів часто починають використовувати однакові паролі для доступу до всього - до пошти, соціальних мереж та ін. А це часом призводить до того, що пароль для доступу до якогось сумнівного ресурсу виявляється тим самим, що і, наприклад, код до електронного гаманця».

На думку директора по продуктам Aladdin Антона Крячкова, дослідження Positive Technologies "використовує великий набір джерел і засноване на "живих" даних, що є особливо цінним". Проте, за його словами, забезпечення захисту корпоративної інформації на базі «примітивної пари «логін – пароль» аналогічне до спорудження цегляного будинку на пластиліновому фундаменті». «Забезпечення надійної процедури аутентифікації в рамках інформаційної системикомпанії є первинною платформою для додаткових захисних заходів, таких як безпечний доступдо баз даних, порталів, забезпечення контролю фізичного доступу та доступу до програм», - зазначив Крячков.

А тепер Топ-10:

1. 1234567
2. 12345678
3. 123456
4. Порожній рядок
5. 12345
6. 7654321
7. qweasd
8. 123
9. Qwerty
10. 123456789

class="eliadunit">

Підбірка різних словників для брутто, розбитих за групами та за різними txt файлами. Архів містить словники дати, словники жіночих і чоловічих імен та прізвищ, набори цифр для генерації паролів та бази часто зустрічаються паролів у соціальних мережах та на сайтах. Опис вмісту бази словників для брутто нижче:

Цифрові словники

  • Цифровий словник - 1,02 ГБ
  • Від 000000000 До 999999999 - 246 КБ
  • Від 00000000 До 99999999 - 111 КБ
  • Набір цифр зі збільшення 1 11 111 - 180 КБ
  • Дати народжених у січні - 6,17 КБ
  • Дата народження від 17.01.1990 по 17.01.2000 - 135 КБ
  • Дата народження від 01.01.2000 по 08.12.2012 - 226 КБ
  • Дати з 75 року по 07 рік - 69,7 КБ
  • Дати від 01.01.1950 по 31.12.1999 - 283 КБ

Жіночі імена та прізвища

  • Словник жіночих імен та прізвищ від 'А' до 'Я' російською мовою - 187 КБ
  • Словник жіночих імен та прізвищ від 'А' до 'Я' транслітом - 194 КБ
  • 'А' у txt 'А' 'Я' у txt 'Я' — 176 КБ

Чоловічі імена та прізвища

  • Словник чоловічих імен та прізвищ від 'А' до 'Я' російською мовою - 160 КБ
  • Словник чоловічих імен та прізвищ від 'А' до 'Я' транслітом - 167 КБ
  • 'А' у txt 'А' 'Я' у txt 'Я' — 160 КБ
  • Жіночі та Чоловічі імена російською мовою - 15,8 КБ

Безладні словники

Інше

  • TOP паролів інтернету - 29,7 КБ
  • Паролі від форумчан - 79,4 КБ
  • Паролі для брута дедіків + Логіни для брута дедіків - 888 байт

Словники для брутто

Якщо ваш пароль потрапляє до цього списку, то зламати вас буде дуже просто, якщо захочуть, то зроблять це зі 100% ймовірністю! Я завжди раджу використовувати складні паролі типу %G87dk3*$gf67V Ось з таким паролем ви будете в повній безпеці. У цій статті не розписуватиму, як захистити себе та свої дані в Інтернеті, я зроблю в майбутньому окрему посаду. А зараз зустрічайте:

Найпопулярніші паролі

123456
123456789
qwerty
111111
1234567
666666
12345678
7777777
123321
0
654321
1234567890
123123
555555
vkontakte
gfhjkm
159753
777777
TempPassWord
qazwsx
1q2w3e
1234
112233
121212
qwertyuiop
qq18ww899
987654321
12345
zxcvbn
zxcvbnm
999999
samsung
ghbdtn
1q2w3e4r
1111111
123654
159357
131313
qazwsxedc
123qwe
222222
asdfgh
333333
9379992
asdfghjkl
4815162342
12344321
любов
88888888
11111111
knopka
пароль
789456
qwertyu
1q2w3e4r5t
iloveyou
vfhbyf
marina
password
qweasdzxc
10203
987654
yfnfif
cjkysirj
nikita
888888
йцукен
vfrcbv
k.,jdm
qwertyuiop
qwe123
qweasd
natasha
123123123
fylhtq
q1w2e3
stalker
1111111111
q1w2e3r4
nastya
147258369
147258
fyfcnfcbz
1234554321
1qaz2wsx
andrey
111222
147852
genius
sergey
7654321
232323
123789
fktrcfylh
spartak
admin
test
123
azerty
abc123
lol123
easytocrack1
hello
saravn
holysh!t
1
Test123
tundra_cool2
456
dragon
thomas
killer
root
1111
pass
master
aaaaaa
a
monkey
daniel
asdasd

changeme
computer
jessica
letmein
mirage
loulou
lol
superman
shadow
admin123
secret
administrator
sophie
kikugalanetroot
doudou
liverpool
hallo
sunshine
charlie
parola
100827092
michael
andrew
password1
fuckyou
matrix
cjmasterinf
internet
hallo123
eminem
demo
gewinner
pokemon
abcd1234
guest
ngockhoa
martin
sandra
asdf
hejsan
george
qweqwe
lollipop
lovers
q1q1q1
tecktonik
naruto
12
password12
password123
password1234
password12345
password123456
password1234567
password12345678
password123456789
000000
maximius
123abc
baseball1
football1
soccer
princess
slipknot
11111
nokia
super
star
666999
12341234
1234321
135790
159951
212121
zzzzzz
121314
134679
142536
19921992
753951
7007
1111114
124578
19951995
258456
qwaszx
zaqwsx
55555
77777
54321
qwert
22222
33333
99999
88888
66666
А ви знайшли свій пароль у цьому списку?

Інструменти Kali Linux

Нижче до вашої уваги представлені словники паролів, що містять списки паролів, які часто використовуються користувачами. Списки паролів ("wordlist") згруповані за тематиками, всі паролі пройшли перевірку на актуальність застосування, тому кількість паролів у словниках не велика, що дозволить витрачати менше часу на перебір, підвищуючи ефективність атаки "за словником". Практично всі словники орієнтовані на російськомовних користувачів, тому що здебільшого складаються з російських слів, набраних на англійській розкладці, наприклад: "пароль" буде виглядати як "gfhjkm". Як показує практика, цей метод є одним з часто використовуваних.

Як паролі користувачі зазвичай використовують нескладні слова, які асоціюються або з типом сервісу на який встановлюється пароль, або з улюбленим предметом, ім'ям або з настроєм користувача на момент вигадування пароля. Багато користувачів воліють використовувати в якості пароля цифрові коди, незважаючи на велику довжину ними виявляються дати народження, номери телефонів.

Словники паролів можуть використовуватися не тільки для підбору самого пароля, але і для відповіді на так званий " Секретне питання", що використовується для відновлення забутого пароляна низці онлайн-сервісів.

Тематичні архіви можуть містити кілька списків паролів, що обумовлено наявністю модифікованих аркушів паролів. При призначенні імені файлів використовується таке маркування:
"назва_метод_модифікація.txt"
, де " назва- відповідає типу словника;
"метод- вказує на застосовуваний метод обробки пароля, наприклад: "rine" - російське слово на англійській розкладці;
"модифікація" - вказує на застосовану до зазначеного раніше" методоммодифікацію, з метою прибрати неможливі для використання за певних умов паролі, наприклад: "ns" - означає, що в паролях використовуються тільки літери та цифри, без будь-яких інших спецсимволів.

Словники паролів:

Список дат від 01/01/1950 до 31/12/1999 (36524 слова)
Список назв столиць світу (173 слова)
Список назв країн (167 слів)
Список найбільших міст світу російською мовою (345 слів)
Список російських імен (1988 слів)
Список найбільш уживаних дієслів російської мови (9421 слово)
Список найбільш уживаних іменників російської мови (14842 слова)
Список найбільш уживаних прислівників російської мови (1510 слів)
Список найбільш уживаних прикметників російської мови (6464 слова)
Список часто вживаних слів у розмовній в "живій" російській мові (4422 слова)
Список слів, що характеризують настрій та емоції (836 слів)
Список слів з гри Scrabble («Ерудит») (53 632 слова)

Ще списки паролів ви можете знайти на таких веб-сайтах:
http://www.outpost9.com/files/WordLists.html
http://wordlist.sourceforge.net/
http://www.insidepro.com/eng/download.shtml
http://www.passwords.ru/dic.php

[c] uinC Team

Стаття написана спеціально для UInC (http://www.uinc.ru).

Всі документи та програми на цьому сайті зібрані ТІЛЬКИ для освітніх цілей, ми не відповідаємо за жодні наслідки, які мали місце як наслідок використання цих матеріалів\програм. Ви використовуєте все перераховане вище на свій страх і ризик.

Будь-які матеріали цього сайту не можуть бути скопійовані без дозволу автора або адміністрації.

Уявіть собі: хтось може влізти у вашу квартиру реального життяабо ще гірше – забратися в голову, прочитати чи змінити думки. Гарна перспектива? Ви намагалися б захиститися від неї?

Акаунти на сайтах, у соціальних мережах, програмах – це ваші електронні особи, а паролі – єдиний спосіб захистити їх від зовнішнього впливу. Але абсолютна більшість людей не приділяє їм і частки поваги. Як показала статистика, найпопулярніші паролі в Росії настільки прості, що розкрити їх може навіть дитина.

Як чинити не треба

Ця стаття, зрозуміло, написана не для зломщиків-самоучок, а для самих звичайних користувачів. Вони повинні знати, як виглядають такі паролі, і уникати їх усіма силами. Є кілька простих правиляк робити не варто, якщо ви хочете зберегти свої акаунти в недоторканності. Інакше доведеться потім вибачатися перед друзями та колегами за розісланий спам та віруси. Ось найважливіші правила:

  1. Один обліковий запис – один пароль. На різних облікових записах паролі повинні відрізнятися. Використання одного – це гарна допомогазломникам.
  2. Чим довше – тим краще. Довжина пароля має бути не менше 8 символів. Найкраще – більше 10. Або 12.
  3. Сила у різноманітності. Сильний пароль повинен поєднувати у собі як цифри, а й літери з символами. По-можливості варто міняти регістр. Запам'ятати таке, звичайно, складніше, але й зламати теж.
  4. Що написано пером ... Найгірша ідея - записати пароль на папері і зберігати його в гаманці або біля робочого комп'ютера. Якщо ви не в силі утримувати в пам'яті кілька комбінацій, то краще використовувати спеціальні програмиїх зберігання.
  5. Якщо пароль має сенс - він безглуздий як пароль. Сакраментальне «дівоче прізвище матері», «ім'я першого вихованця» та інші стандартні варіанти соціальними мережамиі блогами їхня захисна здатність стала вкрай низькою.

Правила, як ви бачите, досить прості, але мало хто дотримується їх. Принаймні так стверджує статистика.

Що найчастіше використовують як паролі в Росії

Ви теж так вигадували пароль?

Лише мала частина користувачів використовує комбінації символів, як і належить. Інші використовують осмислені паролі. І в Росії найчастіше використовують такі групи:

  • Дата народження. Зрозуміло, що забути, дату народження неможливо, але знайти її нескладно. Деякі хитрі товариші згадують про своїх дітей, батьків, чоловіків/дружин. Трохи цікавіше, але також малоефективно.
  • Номер телефону. Довжина такого пароля – його плюс, але відсутність символів, а головне – найпростіша можливість знайти його – великий мінус.
  • Прізвисько вихованця. Дуже популярні паролі, прості для запам'ятовування, але такі ж прості для злому.
  • Поєднання розташовані поруч цифр та букв. Дуже часті паролі, про них ще розмовлятимемо окремо.
  • Логічні. Багатьом пароль «пароль» здається оригінальним та дотепним рішенням. Зломщики їм за це дуже вдячні.

І таких прикладів досить багато. Найпоширеніші паролі не відрізняються ні витонченістю, ні оригінальністю, ні опірністю шкідливим програмам та програмістам.

Найчастіші варіанти у Росії

Як мовилося раніше, найчастіше користувачі у Росії використовують просто поєднання кнопок, розташованих поруч. Це, звичайно ж, скорочує час на вигадування, запам'ятовування та введення пароля. Але так само це спрощує і злом акаунта. Часто зловмисникам достатньо перебрати десяток найпоширеніших ключів, щоби підібрати потрібний. Подібні списки виходять аналізом баз облікових записів на відвідуваних сайтах. І ось один із прикладів:

  • 12345
  • 123456
  • 11111
  • 55555
  • 77777
  • qwerty
  • 111111
  • 00000
  • 666666
  • 123456789
  • 123321
  • 1234567
  • 123123
  • gfhjkm
  • 7777777
  • qwert
  • 22222
  • 555555
  • 33333

Цікаво, що такі паролі є популярними саме в Росії. В інших країнах аналогічний список виглядав би трохи інакше:

  • password1
  • abc123
  • myspace1
  • password
  • blink182
  • qwerty1
  • fuckyou
  • 123abc
  • baseball1
  • football1
  • soccer
  • monkey1
  • liverpool1
  • princess1
  • jordan23
  • slipknot1
  • superman1
  • iloveyou1
  • princess1
  • jordan23

Якщо з безглуздої випадковості в цьому списку ви побачили свій пароль, радимо негайно його змінити. Зрозуміло, якщо хочете захистити свої особисті дані від зловмисників. Якщо ні – поставте на гаманець Вебмані пароль «123456» та перевірте свій успіх.

Телевізори