Кибербезопасность
# данные

Прощай, спецсимвол: почему длинные фразы из случайных слов спасают ваши данные лучше сложных кодов

Прощай, спецсимвол: почему длинные фразы из случайных слов спасают ваши данные лучше сложных кодов
Короткие комбинации со спецсимволами легко взламываются хакерскими программами за считанные секунды. Для надежной защиты данных рекомендуется использовать длинные фразы из случайных слов.

Представьте себе короткую комбинацию из восьми знаков, где перемешаны буквы, цифры и спецсимволы. Казалось бы, такая абракадабра должна быть неприступной, но на деле хакерские программы вскрывают подобные пароли буквально за три секунды. Примером может служить строка вида o#mA24ft, которая не продержалась и мгновения под натиском автоматизированного подбора.

Как выяснилось, старые методы защиты давно перестали работать. Игорь Калуцкий, кандидат технических наук и заведующий кафедрой «Информационная безопасность» в Московском Политехе, в беседе с изданием «Наука Mail» отметил, что использование хитростей вроде замены буквы «а» на символ «@» не прибавляет устойчивости коду. Современные алгоритмы взлома уже давно учитывают такие приемы. По мнению эксперта, истинная сила защиты кроется не в наборе специфических знаков, а в колоссальном количестве возможных комбинаций.

Сегодня глобальные стандарты безопасности претерпевают важную трансформацию. Вместо того чтобы заставлять пользователя мучиться с подбором сложных символов, акцент смещается в сторону увеличения длины пароля и проверки его на наличие в списках уже украденных данных. Калуцкий пояснил, что старые требования к составу пароля создавали лишь ложное чувство безопасности и вызывали лишь раздражение у людей, так как пользователи все равно придерживались привычных шаблонов.

Однако здесь есть важная ловушка. Если вы решите использовать фразу из пяти слов, но возьмете строчку из известной песни или народную пословицу, защита окажется фикцией — такие фразы уже давно находятся в словарях злоумышленников. Идеальный вариант — это абсолютно случайный набор из четырех или пяти слов. Если такая комбинация подобрана без привязки к контексту, время ее взлома может растянуться на 6,5 миллионов лет. Для сравнения: исследование, проведенное американской компанией Hive Systems, показало, что случайный восьмисимвольный пароль, несмотря на наличие всех типов знаков, может продержаться 132 года, но при малейшем использовании шаблона защита рушится за считанные мгновения.

Статистика подтверждает серьезность проблемы. Данные «Лаборатории Касперского» за последние годы демонстрируют пугающую картину: 60% всех паролей подбираются в течение одного часа, а более 20% длинных, но шаблонных комбинаций вскрываются всего за минуту.

Чтобы обезопасить себя, эксперты рекомендуют придерживаться двух правил: использовать уникальные пароли из случайных слов для каждого отдельного сервиса и обязательно включать двухфакторную аутентификацию.

Видео для новости

Похожие новости