Квантовая угроза кибербезопасности
Квантовая угроза кибербезопасности
Виктория Орлова Опубликована сегодня в 15:10

Не qwerty и не 12345: как придумать пароль, который переживёт хакеров

МГУ: пароли длиной 10+ символов защищают от взлома на десятки лет

Создание сложного и уникального пароля — одна из самых простых, но недооценённых мер цифровой безопасности. По словам экспертов, именно слабые или повторяющиеся комбинации чаще всего становятся причиной утечки данных. Заместитель директора по трансферу технологий Центра компетенций НТИ при МГУ Тимофей Воронин рассказал, каким должен быть действительно надёжный пароль и как правильно им пользоваться.

Минимум 10 символов и максимум разнообразия

"Не используйте пароли, состоящие из соседних клавиш на клавиатуре, например, "qwerty”, "asdfg”, "zxcv”, "йцук”, "12345”. Надёжный пароль должен состоять из 10 символов и более, включать строчные и прописные буквы, цифры и символы", — отметил Воронин.

Эксперт подчеркнул, что длина и разнообразие символов повышают устойчивость пароля к автоматическому подбору. Если короткий пароль можно взломать за секунды, то комбинация из 10-12 символов с разными регистрами и спецзнаками потребует миллионы попыток и делает атаку практически бесполезной.

Тип пароля Пример Примерное время взлома*
Простая последовательность 123456 менее 1 секунды
Только буквы password 1-2 секунды
Комбинация букв и цифр (8 символов) pass2024 около 1 часа
Смешанный, 10+ символов Pa$7r!dK8n десятки лет

* По оценкам исследовательских центров в области кибербезопасности.

Почему нельзя использовать один пароль для всех аккаунтов

"Для всех личных аккаунтов лучше создавать разные пароли и менять их регулярно каждые несколько месяцев", — добавил Воронин.

По словам аналитика, повторное использование одного и того же пароля на разных платформах — самая частая ошибка пользователей. Если один сайт подвергнется взлому, хакеры автоматически получат доступ и к другим сервисам.

Лучшее решение — применять уникальные комбинации для каждого ресурса. Для удобства можно использовать офлайн-хранилище или менеджер паролей, установленный локально, а не в облаке.

Почему нельзя хранить пароли в браузере

"После создания пароля не стоит его сохранять в облаке или в настройках браузера, так как в случае взлома злоумышленник может получить доступ ко всем ресурсам сразу", — предупредил эксперт.

Автоматическое заполнение паролей в браузере действительно удобно, но при компрометации учётной записи или устройства злоумышленники могут получить мгновенный доступ к электронной почте, банкингу, мессенджерам и соцсетям.

Более безопасные способы хранения:

  1. Менеджеры паролей с локальным шифрованием (например, KeePass или Bitwarden в офлайн-режиме).

  2. Физические носители — USB-токены, защищённые флешки.

  3. Записные книги или бумажные таблицы — если они хранятся в надёжном месте и без указания сайтов.

Советы шаг за шагом

  1. Создайте базовую фразу — например, "Я_люблю_кофе_по_утрам".

  2. Замените буквы на цифры или символы: "Y@L8blU_K0f3!".

  3. Добавьте обозначение сайта: для Instagram можно вставить "IG" или "In".

  4. Регулярно обновляйте пароли — хотя бы раз в 3-6 месяцев.

  5. Включайте двухфакторную аутентификацию (2FA) — она остаётся самой надёжной защитой, даже если пароль украден.

Частые ошибки пользователей

Ошибка Последствие Альтернатива
Один пароль на все сервисы Массовый взлом при утечке данных Уникальные комбинации для каждого аккаунта
Короткий пароль (до 8 символов) Подбор за минуты 10-14 символов минимум
Сохранение в браузере Полный доступ при взломе устройства Менеджер паролей или локальное хранилище
Отсутствие обновлений Пароль становится уязвимым Периодическая смена

Как проверить надёжность своих паролей

Существуют специальные сервисы для проверки стойкости паролей, например Have I Been Pwned или Kaspersky Password Checker. Они позволяют узнать, попадала ли комбинация в утечки данных. При этом важно использовать только проверенные источники, а не вводить свои реальные пароли на сомнительных сайтах.

Также стоит обратить внимание на парольную гигиену: не делиться комбинациями даже с близкими, не хранить их в заметках телефона и не использовать публичные сети Wi-Fi для входа в важные аккаунты.

В помощь пользователю

Ранее IT-аналитик Эльдар Муртазин напомнил, что опасения насчёт "неработающих после обновлений" смартфонов беспочвенны. Регулярное обновление программного обеспечения не только не вредит устройствам, но и закрывает уязвимости, через которые хакеры могут украсть ваши пароли.

Таким образом, надёжная защита данных — это не только сложный пароль, но и внимательное отношение к цифровой гигиене: своевременные обновления, уникальные комбинации и отказ от хранения ключей в облаке.

Подписывайтесь на Экосевер

Читайте также

Учёные ОАЭ вырастят 500 тысяч коралловых колоний у атомной станции сегодня в 7:41
Кораллы у атомной станции: как ОАЭ превращают промышленную зону в морской заповедник

Власти ОАЭ начали проект по выращиванию полумиллиона коралловых колоний у берегов Абу-Даби. Питомники создают вокруг АЭС «Барака» для сохранения морских экосистем.

Читать полностью »
Учёные из НовГУ создали установку против борщевика без пестицидов сегодня в 6:33

Учёные из НовГУ создали комплекс машин, уничтожающих борщевик без пестицидов. Устройства разрушают корни растения прямо в почве, оставляя «борщевиковую пустыню».

Читать полностью »
В Институте Гриффита показали, как режим 30/15 улучшает продуктивность офисных работников сегодня в 5:26
15 минут стоя — и вы работаете лучше: как офисная привычка снижает стресс и боль в спине

Учёные доказали: чередование сидячей и стоячей работы снижает боль в спине и повышает продуктивность. Главное — соблюдать фиксированный ритм, а не действовать по настроению.

Читать полностью »
ИИ из Великобритании распознаёт опасные предметы в дыхательных путях точнее врачей — Саутгемптонский университет сегодня в 4:14
Второе зрение для врачей: британский ИИ находит то, что не видит даже КТ

Искусственный интеллект из Саутгемптона научился находить невидимые объекты в дыхательных путях на КТ. Он видит то, что часто ускользает даже от опытных врачей.

Читать полностью »
Ген PARP14 помогает бороться с герпесом и COVID-19, но усиливает бешенство — Канзасский университет сегодня в 3:06
Ген-защитник оказался двойным агентом: учёные нашли, почему он помогает вирусу бешенства

Учёные из США нашли ген, который помогает бороться с герпесом и COVID-19, но неожиданно усиливает вирус бешенства. Теперь его хотят использовать для создания новых лекарств.

Читать полностью »
Психолог назвала соцсети причиной зависимости зумеров от обратной связи — МГППУ сегодня в 2:59
Почему зумерам нужно, чтобы их хвалили: психолог объяснила феномен поколения Z

Почему зумеров нужно чаще хвалить, а не ругать: психолог объяснила, как воспитание и соцсети сформировали у поколения Z потребность в признании и обратной связи.

Читать полностью »
В Китае создали сенсор, определяющий токсин в воде за несколько секунд — Нанкинский университет сегодня в 0:30
После фейерверков — яд в воде: китайцы создали сенсор, который видит токсин за 5 секунд

Учёные создали портативный сенсор, который за пять секунд определяет токсичный перхлорат в воде. Новинка стоит меньше двух долларов и защищает водоёмы от загрязнений.

Читать полностью »
Дыхание ртом связано с риском ожирения и деменции — эксперты вчера в 23:54
Каждая ночь — удар по организму: врачи раскрыли тайную угрозу дыхания ртом

Врачи из Британии выяснили, что привычка дышать ртом во сне повышает риск ожирения, деменции, артрита и болезней сердца.

Читать полностью »