Всемирный день смены паролей

топ 100 блогов fotovivo12.11.2023

Нет еще такого «Дня», а зря —  позаботиться о безопасности важнее, чем отметить «День домашних тапочек»  или «праздник» вязания на улице.

Всемирный день смены паролей

Зловред активизировался, саппорт сработал оперативно и заблокировал его, но это не значит, что мошенники не попробуют пробраться к нам снова.

В ЖЖ логичная система восстановления доступа,  по первому зарегистрированному электронному адресу: если аккаунт вдруг угнали — стучитесь сюда  livejournal.com/support/faq/117.html

Еще проще — по секретному вопросу,
не поленитесь зайти в настройки и задать его: livejournal.com/set_secret.bml

Но, как бы быстро вы не вернули себе контроль, злоумышленник успеет накуролесить, например, удалит записи (бэкап всяко важен!), запостит какой-нибудь треш или, хуже того —  раскидает по вашим контактам фишинговые ссылки; разруливать придется долго. 

Какой бы у вас ни был замечательный пароль с десятком крокозябров — его можно взломать автоматическим перебором. На сегодняшний день это займет два-три месяца. (Потому-то интернет-банкинг каждый квартал в обязательном порядке требует смены пароля. Они знают, что делают!)

— Да кому сдался мой скромный бложик!
— Как раз такие и нужны,  личные дневники беспечных пользователей, которым френды доверяют куда больше, чем раскрученным монетизаторам (у тех еще и отдел безопасности бдит, потому что деньги крутятся солидные).
 

Длинный пароль из случайных символов расколоть сложнее, чем короткий. Но, его ж попробуй запомни!

Всемирный день смены паролей


Имеем две задачи:
придумать длинное слово, которое не отгадывается на раз, и — запомнить его. 

— Легко запоминаемые фразы слишком предсказуемы. Для перебора по словарю взломщику потребуются не месяцы, а несколько минут.

Способ, как  в «Ночном дозоре»  (когда у героев выпытывали пароли в присутствии несовершеннолетнего свидетеля и им неловко было озвучивать «непристойные действия, неосуществимые физически») —  устарел.
Запись в одно слово больше не работает, тот же гуглопоиск легко разбивает выражение «пошелнахренскотина» на составляющие.  Можете попробовать то же самое транслитом.  
Экзотический язык в латинской раскладке? На иврите гугл спотыкается, однако без гарантии, что специализированные программы не справятся. 

Шифруемся

Классика:  записать беспорядочный набор символов на листочке и убрать его от сторонних глаз.
Годится для дома, для вкладок типа ЖЖ, которые открыты постоянно и залогиниваться каждый раз не приходится.
(На мобильном еще проще - в приложении верификации по QR-коду).

Если нужен запоминающийся пароль:
составьте его из обрывков слов, из первых слогов.  Такое выражение легче в наборе, чем аббревиатура.
Затрудняетесь подобрать фразу, которая точно не выпадет из памяти через месяц, через полгода?
Оглядитесь вокруг в хорошо знакомом помещении. Задержите взгляд поочередно на каждом предмете обстановки. Запишите названия этих вещей (или цвет, материал), но не целиком, а только начальные буквы, можно без гласных, перемежая цифрами и «закорючками»: ШкФ1&ЗрКЛ@СтЛ^КнД  (порядок закорючек где-нибудь зафиксируйте)
— проверьте через десять минут, запомнилось ли. На следующее утро проверьте еще раз. Если все правильно — можно пользоваться.

Такую же мнемонику легко составить не только на основе личных вещей, а на любой последовательности, которую вы с гарантией не забудете.
Объекты на улице за окном, что-то по работе, имена родни по старшинству (либо их адреса, клички питомцев..) — вариантов множество. 

Банк сохраняет последние десять паролей, не разрешая выбирать использованные. Т.е. соорудить себе десять таких шифровок и пользоваться по кругу — более-менее надежно. Обычному сетевому хулигану легче обработать сотню аккаунтов и найти слабозащищенные, чем упираться над более заковыристым.  

На ту же тему:

Верификация паролей, как это внутри устроено:

Куда засунуть Где хранить записку с паролем:

Оставить комментарий

Архив записей в блогах:
У меня 3 актуальных вопроса, два из которых вводят меня в тупик ибо что делать, не знаю. Третий сопутствующий. Дано: старший сын 8ми лет, умный, спокойный, вразумительный человек, часто рассуждающий не по годам и моя мама, соответственно бабушка, которая души не чает во внуке. Раньше сын о ...
Откровение немного выпившего товарища в одном из московских ресторанов после моего возвращения из Беларуси: "Какого хера ты высовываешься? Нахрена эти все твои писульки о нас или Белараше? Да все срать на это хотели. Мы не народ, мы – толпа! Бредет толпа людей: ты в своих шмотках ...
Полагаю, все хорошо помнят дичайшую историю про Гюльчехру Бобокулову, в феврале отрезавшую голову ребенку и расхаживавшую с ней около станции метро "Октябрьское Поле" в Москве ( пост на 100500 камментов был тут ). Сегодня суд озвучил решение: ...
Это работы замечательного фотографа Мити Алешковского aka aleshruВ четверг в 20-00, в ...
Концепция лингвистического релятивизма (известная также как гипотеза Сепира-Уорфа) утверждает, что язык, на котором мы говорим, определяет то, как мы думаем. А может, наоборот, различия в восприятии действительности разными народами проявляются в различиях между их языками? В своей ...