Всемирный день смены паролей
fotovivo — 12.11.2023Нет еще такого «Дня», а зря — позаботиться о безопасности важнее, чем отметить «День домашних тапочек» или «праздник» вязания на улице.
Зловред активизировался, саппорт сработал оперативно и заблокировал его, но это не значит, что мошенники не попробуют пробраться к нам снова.
В ЖЖ логичная система восстановления доступа, по первому зарегистрированному электронному адресу: если аккаунт вдруг угнали — стучитесь сюда livejournal.com/support/faq/117.html
Еще проще — по секретному вопросу,
не поленитесь зайти в настройки и задать его: livejournal.com/set_secret.bml
Но, как бы быстро вы не вернули себе контроль, злоумышленник успеет накуролесить, например, удалит записи (бэкап всяко важен!), запостит какой-нибудь треш или, хуже того — раскидает по вашим контактам фишинговые ссылки; разруливать придется долго.
Какой бы у вас ни был замечательный пароль с десятком крокозябров — его можно взломать автоматическим перебором. На сегодняшний день это займет два-три месяца. (Потому-то интернет-банкинг каждый квартал в обязательном порядке требует смены пароля. Они знают, что делают!)
— Да кому сдался мой скромный бложик!
— Как раз такие и нужны, личные дневники беспечных
пользователей, которым френды доверяют куда больше, чем
раскрученным монетизаторам (у тех еще и отдел безопасности бдит,
потому что деньги крутятся солидные).
Длинный пароль из случайных символов расколоть сложнее, чем короткий. Но, его ж попробуй запомни!
Имеем две задачи:
придумать длинное слово, которое не отгадывается на раз, и —
запомнить его.
— Легко запоминаемые фразы слишком предсказуемы. Для перебора по словарю взломщику потребуются не месяцы, а несколько минут.
Способ, как в «Ночном дозоре» (когда у героев
выпытывали пароли в присутствии несовершеннолетнего свидетеля и им
неловко было озвучивать «непристойные действия, неосуществимые
физически») — устарел.
Запись в одно слово больше не работает, тот же гуглопоиск легко
разбивает выражение «пошелнахренскотина» на составляющие.
Можете попробовать то же самое транслитом.
Экзотический язык в латинской раскладке? На иврите гугл
спотыкается, однако без гарантии, что специализированные программы
не справятся.
Шифруемся
Классика: записать беспорядочный набор символов на
листочке и убрать его от сторонних глаз.
Годится для дома, для вкладок типа ЖЖ, которые открыты постоянно и
залогиниваться каждый раз не приходится.
(На мобильном еще проще - в приложении верификации по QR-коду).
Если нужен запоминающийся пароль:
составьте его из обрывков слов, из первых слогов. Такое
выражение легче в наборе, чем аббревиатура.
Затрудняетесь подобрать фразу, которая точно не выпадет из памяти
через месяц, через полгода?
Оглядитесь вокруг в хорошо знакомом помещении. Задержите взгляд
поочередно на каждом предмете обстановки. Запишите названия этих
вещей (или цвет, материал), но не целиком, а только начальные
буквы, можно без гласных, перемежая цифрами и «закорючками»:
ШкФ1&ЗрКЛ@СтЛ^КнД (порядок закорючек где-нибудь
зафиксируйте)
— проверьте через десять минут, запомнилось ли. На следующее утро
проверьте еще раз. Если все правильно — можно пользоваться.
Такую же мнемонику легко составить не только на основе личных
вещей, а на любой последовательности, которую вы с гарантией не
забудете.
Объекты на улице за окном, что-то по работе, имена родни по
старшинству (либо их адреса, клички питомцев..) — вариантов
множество.
Банк сохраняет последние десять паролей, не разрешая выбирать использованные. Т.е. соорудить себе десять таких шифровок и пользоваться по кругу — более-менее надежно. Обычному сетевому хулигану легче обработать сотню аккаунтов и найти слабозащищенные, чем упираться над более заковыристым.
На ту же тему:
Верификация паролей, как это внутри устроено:
Куда засунуть Где хранить записку с паролем: