Надежные пароли
Пароль – это первая линия обороны против злоумышленников. Используйте для каждого сервиса отдельный пароль и помните, что он должен быть надежным. Не забывайте менять пароли время от времени. Наши советы помогут вам создать надежные пароли и предотвратить их кражу.
Используйте разные пароли в разных сервисах, например в электронной почте и интернет-банке
Представьте себе, что один и тот же ключ открывает вашу квартиру, машину и офис. Украв его, преступник получит доступ ко всему. Поэтому не используйте пароль от новостного сайта для электронной почты или интернет-банка. Возможно, это неудобно, однако таким образом вы сможете обезопасить себя от злоумышленников.
Храните пароли там, где их трудно найти
Пароли можно записывать, но не оставляйте эти записи на виду – возле компьютера или на письменном столе.
Используйте длинные пароли из цифр, букв и символов
Чем длиннее пароль, тем труднее его подобрать. Добавьте в него цифры, символы, меняйте регистр. Тогда потенциальным злоумышленникам придется попотеть, чтобы подобрать или взломать его. Не стоит использовать пароли наподобие 123456 или password, а также общедоступную информацию (например, номер телефона). Это не слишком оригинально и вдобавок небезопасно!
Используйте словосочетание, известное только вам
В качестве пароля можно использовать словосочетание, которое известно только вам и имеет отношение к соответствующему сайту. Например, для пароля к электронной почте можно запомнить фразу «Мои друзья Валера и Маша 1 раз в день присылают мне смешные письма», а затем транслитерировать ее и взять первую букву из каждого слова. В результате получится «MdV1rvdpmsp». Угадать такую комбинацию невозможно. Поступайте так же, выбирая пароли для других сайтов.
Настройте восстановление пароля и поддерживайте актуальность данных
Если вы забыли свой пароль или не можете попасть в свой аккаунт, вам нужен способ вернуться в него. Обычно в таких случаях высылается письмо на дополнительный электронный адрес. Убедитесь, что он ещё существует и у вас есть к нему доступ.
Вы также можете добавить номер телефона, на который придет текстовое сообщение с кодом для восстановления пароля. Указать номер телефона в аккаунте – самый простой и надежный способ защиты.
Используя номер телефона, поставщики услуг могут проверить пользователя, который пытается получить доступ к аккаунту. Для этого они отправят на телефон специальный код, и вы снова получите доступ к почте, даже если забыли данные для входа. Вы можете смело указывать номер телефона: вам не будут приходить нежелательные SMS-рассылки.
Мобильным телефоном вы владеете физически, поэтому такой способ восстановления пароля более безопасен, чем использование дополнительного адреса электронной почты или секретного вопроса.
Тем не менее, если вы не можете или не хотите связывать свой номер телефона с аккаунтом, на многих веб-сайтах вам предложат выбрать вопрос для подтверждения вашей личности в случае, если вы забыли свой пароль. Возможно, вам предложат создать собственный вопрос. Он должен быть таким, чтобы ответ на него знали только вы. Не следует использовать информацию из открытых источников (например, социальных сетей).
Ваш ответ должен быть уникальным, но одновременно запоминающимся. Если даже злоумышленнику удастся его угадать, он должен будет поломать голову над тем, как ответ в точности сформулирован. Выше мы уже описали, как это можно сделать. Выучите свой ответ наизусть. Если вы его забудете, то можете потерять доступ к аккаунту навсегда.
По материалам сайтаgoogle.ru/safetycenter
Учимся создавать надежный пароль: инструкция для учителей и родителей
Фотографии: Unsplash. Иллюстрация: Юлия Замжицкая
Кража персональных данных — очень распространенная проблема, с которой сталкиваются не только дети, но и учителя. Большинство точно когда-то слышало о том, что qwerty123 — не лучший вариант пароля. Но каким именно должен быть хороший пароль, знают немногие. Методист «Яндекс.Учебника» Елена Курганская рассказывает, как придумывать по-настоящему надежные пароли и научить этому детей.
-
Запоминаем правила создания надежного пароля.
Все очень просто, но повторить никогда не помешает:
- пароль должен состоять из символов, цифр и букв;
- хороший пароль содержит заглавные (А, П, W, V) и прописные буквы (м, д, f, j) символы (#, @, <), знаки препинания и пробелы;
- в пароле не должно быть имени и даты рождения;
- пароль должен быть длинным: от 8 до 12 символов;
- не нужно использовать в качестве пароля известные фразы.
-
Учимся отличать надежные пароли от ненадежных:
Напишите на доске/листе бумаги несколько паролей и попросить ребенка выбрать надежные и ненадежные. Например:
- 1абв2где3жзи
- ВаняПетров20130610
- d#H%EKPwEe)545
- VasyaVasiliy200607610
- ! яспНнс78501!
- q1w2e3r4t5y6
- 1 234 567 890
- 15DncrD58ncrCrjPj,.
Все пароли, кроме тех, что выделены жирным, — ненадежные: они содержат либо персональные данные, либо базовый набор привычных клавиш на клавиатуре.
-
Рассказываем, как придумать хороший пароль:
Сложные пароли можно создавать при помощи генератора паролей. Такой генератор есть практически в любом браузере: он создает пароль, в котором нет логики, а, значит, злоумышленникам будет крайне трудно его подобрать.
Проблема с таким паролем только одна: его сложно запомнить. Поэтому можно воспользоваться другим способом: придумать пароль с внутренней логикой, которая понята только его автору.
Например, за основу можно взять фразу: «Я свой пароль никому не скажу». Сокращаем ее до аббревиатуры, добавляем свой индекс и дополнительные символы (восклицательные знаки в начале и в конце), плюс буквы верхнего и нижнего регистра. Получаем пароль
! яспНнс78501!
Или же можно взять строчку из известной песни или стихотворения (только ее ни в коем случае нельзя использовать без усложнения).
Например, «В траве сидел кузнечик». Добавляем цифры, которые обозначают количество букв в каждом слове, а саму строчку пишем в латинской раскладке, не забывая про дополнительные символы и буквы верхнего регистра. Получаем пароль 15DnhfdT58cblTkrepyTxbr., (в (1) траве (5) сидел (5) кузнечик (8).,).
Еще больше полезных материалов — в Телеграм-канале Педсовета. Подписывайтесь, чтобы не пропускать свежие статьи и новости.
Подписаться
-
Просим придумать пароль самостоятельно
Это задание можно выполнить как индивидуально, так и группах. Если работа выполняется в классе, будет полезно попросить ребят поделиться своими паролями с остальными. Дети могут попробовать отгадать, по какому принципу составлены пароли их одноклассников.
После важно напомнить: теперь эти пароли использовать нельзя! Придется придумать новые!
5. Рассказываем, как защищать пароли
Украсть можно любой пароль — даже самый сложный. Чтобы этого избежать, стоит:
- Использовать двухфакторную идентификацию. Это механизмы, которые позволяют соцсети или сервису дважды убедиться, что вы — именно тот человек, за которого себя выдаете.
- Менять пароли раз в 2-3 месяца.
- Использовать разные пароли для разных сервисов и сайтов.
6. Учим, что делать, если пароль украли
Если ребенок понимает, что его пароль украли (например, взломали страницу в соцсети), нужно:
- Отключить компьютер от интернета во избежание кражи персональной информации непосредственно с носителя.
- Завершить все сеансы в настройках безопасности.
- Сменить пароль, электронную почту и привязанные аккаунты.
- Обратиться за помощью к взрослым: родителям, учителям, по телефонам службы доверия для детей и подростков.
- Предварительно в каждой социальной сети изучить механизм восстановления странички. Например, ВКонтакте эту информацию можно найти в общих настройках безопасности.
Если вам нравятся материалы на Педсовете, подпишитесь на наш канал в Телеграме, чтобы быть в курсе событий раньше всех.
Подписаться
Надежные пароли: как создать и получить преимущества
Почему важно иметь надежный пароль
Надежный пароль является основным барьером, защищающим большинство ваших учетных записей в Интернете от взлома. Без современных методов вы можете использовать пароли, которые кибер-мошенники могут легко угадать в течение нескольких часов. Подвергать себя краже личных данных и вымогательству — это риск, на который вы никогда не должны идти. Вам нужно будет создать пароли, которые могут противостоять современным методам кражи паролей.
Слабые места в учетных данных вашей учетной записи могут стать мечтой киберпреступника. Но их успех — ваш кошмар, поэтому вам нужно предпринять шаги, чтобы не стать жертвой взлома паролей.
Угрозы безопасности паролей
Скомпрометированные пароли открывают киберпреступникам доступ к вашим самым личным учетным записям. Так что, конечно, вы захотите создать пароль, который хакеры вряд ли обнаружат.
Обычный пользователь будет создавать пароли, чтобы обмануть хакеров. Раньше это был разумный способ борьбы с кражей данных. Преступник будет использовать любую информацию о вас, которую он сможет найти, и использовать общие шаблоны в паролях, чтобы угадать ваш. Раньше вы могли просто поменять местами символы в своих паролях и «Tr1Ck» войти в систему безопасности. Но хакеры заметили.
В настоящее время киберпреступники используют сложные технологии для получения ваших паролей. Это важно, поскольку многие люди пытаются сделать пароли трудными для угадывания, но не рассматривают эффективные алгоритмы. Программное обеспечение предназначено для учета хитрого поведения пользователя, когда оно угадывает ваши пароли.
Вот несколько методов, которые хакеры используют для проникновения в ваши учетные записи:
Взломы на основе словаря используют автоматизированную программу для объединения словарных слов обычными способами. Пользователи упрощают запоминание паролей, поэтому эти хаки пытаются имитировать очевидные шаблоны.
Социальные сети и общедоступная личная информация используются для нацеливания на вас лично. Пользователи обычно включают в свои пароли имена, дни рождения и даже названия любимых спортивных команд. Большую часть этой информации можно узнать, просто потратив немного времени на просмотр социальных сетей.
Атаки методом грубой силы используйте автоматизированную программу для воссоздания всех возможных комбинаций символов, пока она не найдет ваш пароль. В отличие от взломов словаря, метод грубой силы плохо справляется с длинными паролями. Однако в некоторых случаях короткие пароли могут быть легко обнаружены в течение нескольких часов.
Фишинг предполагает, что мошенник оказывает на вас давление, чтобы вы передали хакеру ваши деньги или ценную информацию. Они притворяются, что заслуживают доверия, обычно как доверенная организация или кто-то, кого вы, возможно, знаете. Фишинговые мошенники могут звонить, отправлять текстовые сообщения, электронные письма или сообщения в социальных сетях. Но они также могут использовать мошеннические приложения, веб-сайты и профили в социальных сетях. Если вы считаете, что вам нужна защита от фишинговых атак, мы рекомендуем использовать Kaspersky Internet Security.
Существующие утечки данных уже раскрыли множество паролей и других конфиденциальных данных. Компании стали чаще взламывать, и хакеры берут все данные, чтобы выставить их в Интернете с целью получения прибыли. Это может быть особенно опасно, если вы повторно использовали старые пароли, так как устаревшие учетные записи могут быть скомпрометированы.
Как создать надежный пароль
Чтобы защитить себя от новейших методов взлома, вам потребуются надежные пароли. Если вам интересно. «насколько надежен мой пароль?» Вот несколько советов, которые помогут вам создать надежный пароль:
- Это долго? Постарайтесь использовать как минимум более 10–12 символов, но постарайтесь сделать его длиннее, если это возможно.
- Трудно догадаться? Следует избегать последовательностей («12345» «qwerty»), поскольку их можно взломать методом грубой силы за считанные секунды. Также избегайте общих слов («пароль1») по той же причине.
- Используются ли различные типы символов? В вашем пароле могут быть строчные и прописные буквы, символы и цифры. Разнообразие может увеличить непредсказуемость вашего пароля.
- Избегает ли очевидных замен символов ? Например, вы можете использовать ноль «0» вместо буквы «О». В настоящее время хакеры кодируют их в своем программном обеспечении, поэтому избегайте этого.
- Используются ли в нем какие-либо необычные словосочетания? Фразы-пароли могут быть более безопасными при использовании неожиданных слов. Даже если вы используете общие слова, вы можете расположить их в нечетном порядке и убедиться, что они не связаны между собой. Оба метода могут предотвратить взлом словаря.
- Запомнишь? Используйте что-то, что имеет для вас смысл, но компьютеру будет трудно его угадать. Даже случайные пароли могут быть запомнены мышечной памятью и получитаемы. Но пароли, блокирующие доступ к вашей учетной записи, мало чем помогут.
- Вы использовали его раньше? Повторное использование паролей может привести к компрометации нескольких аккаунтов. Делайте это каждый раз оригинально.
- Использует ли он правило, которое трудно угадать компьютерам? Примером может быть парольная фраза из трех четырехбуквенных слов, где вы заменяете первые две буквы каждого слова цифрами и символами. Это может выглядеть так: «?4ee#2ge?6ng» вместо «treecages»
Примеры безопасных паролей
Как правило, существует два основных подхода к созданию надежных паролей:
Парольные фразы основаны на комбинации нескольких реальных слов. В прошлом использовались необычные слова с заменой символов и случайными символами, например, «Tr1Ck» для «уловки» или «84sk37b4LL» для «баскетбола». Взломщики алгоритмов теперь знают этот метод, поэтому лучшие парольные фразы обычно представляют собой смесь общих несвязанных слов в бессмысленном порядке. Иногда может быть предложение, которое было нарезано и заменено шаблоном, известным только пользователю.
Примером парольной фразы может быть «coW!burn#movE?pianOh» (используя слова корова, сжечь, двигаться, и пианино .)
Парольные фразы работают, потому что они:
- Легко запомнить.
- Трюковый словарь и хаки грубой силы.
Случайные строки символов являются чисто случайными, используя сочетание всех типов символов. Эти пароли включают прописные и строчные буквы, символы и цифры в произвольном порядке. Поскольку не существует метода расположения символов, угадать невероятно сложно. Даже хакерскому программному обеспечению могут потребоваться триллионы лет, чтобы вычислить эти пароли.
Примером случайной строки символов может быть «f2a_+Vm3cV*j» (которую можно запомнить, используя мнемонику фрукты 2 яблоко _ + VISA музыка 3 кофе VISA * jack)
Случайные строки символов работают, потому что они :
- Почти невозможно угадать.
- Очень сложно взломать.
- Можно запомнить с помощью мышечной памяти и мнемоники.
Примеры надежных паролей
При создании пароля вам помогут примеры.
Вот несколько советов по созданию надежного пароля:
Пример 1: IwiCcR!fodIiNke?
Почему он считается сильным:
- Он начинается с кодовой фразы «Я хочу мороженого! на ужин в Кентукки?
- Использует правило, чтобы сохранить первые 2 буквы каждого слова и сделать каждую вторую букву заглавной.
- Длинный из 14 символов.
- Используются специальные символы: «!» и «?»
- Включает прописные и строчные буквы.
Как сделать его лучше:
- Добавьте символы, чтобы сделать его длиннее.
- Добавить числа.
- Пример: IwiCcR!7fodIiNke?6
Пример 2: !HMnrsQ4VaGnJ-kK
Почему он считается надежным:
- Генерируется случайным образом с помощью генератора паролей.
- Длинный из 16 символов.
- Используются специальные символы: «!» и «-»
- Используются прописные и строчные буквы.
Как сделать его лучше:
- Используйте мнемонику, чтобы запомнить его.
- Пример: «! HULU MUSIC веревка с орехом скайп QUEEN 4 VISA apple GOLF орех JACK — корейский KOREAN”
Пример 3: rageducksimplemoon
Почему он считается надежным:
- На основе фразы-пароля с использованием нескольких общих, несвязанных слов.
- Длинный из 18 символов.
Как сделать лучше:
- Используйте разные символы — прописные, строчные, символы, цифры.
- Заменить некоторые символы другими типами.
- Пример: !Age#Uck?Imple3Oon (Используя это правило: вторая буква каждого слова в верхнем регистре и каждая первая буква заменяется символом.)
Как использовать и запоминать пароли
С таким количеством уникальных паролей, которые нужно поддерживать, вам нужно быть осторожным при их хранении.
В целях безопасности не делайте следующее:
- Запишите пароли на бумаге.
- Сохраняйте пароли в приложении заметок на телефоне.
- Сохраните в заставке автозаполнения пароля вашего браузера.
Однако вы можете использовать следующие методы:
Активировать двухфакторную аутентификацию на всех ваших самых ценных учетных записях. Это дополнительная проверка безопасности после успешного ввода пароля. Он использует методы, к которым есть доступ только у вас, такие как электронная почта, текстовые сообщения, биометрические данные (например, отпечаток пальца, идентификация лица) или USB-ключ безопасности. 2FA защищает вашу учетную запись от мошенников и любопытных глаз, даже если ваш пароль был украден.
Чаще обновляйте самые важные пароли. Когда вы решите обновиться, обязательно примите меры и измените их. Сохранять пароль и менять только несколько символов — опасная практика. Вы захотите обновлять свои пароли регулярно, например, каждый месяц. Даже если вы не будете обновлять все пароли, обязательно измените их как минимум для следующих учетных записей:
- Онлайн-банкинг
- Оплата счетов
- Мастер-пароль диспетчера паролей
- Социальные сети
- Электронная почта
- Телефон провайдера
В конечном счете, помните, что если ваш пароль удобен для вас, вероятно, он удобен и для хакеров. Сложные пароли — лучший способ защитить себя.
Используйте менеджер паролей , например, Менеджер паролей Kaspersky. Основные преимущества использования менеджера паролей включают шифрование и доступность в любом месте, где есть Интернет. Некоторые продукты имеют встроенный генератор паролей и средство проверки надежности паролей.
Статьи по теме:
- Безопасность интернет-банкинга для защиты от мошенников
- Как создавать надежные пароли для ваших учетных записей в социальных сетях
- Что такое фишинг и как он влияет на пользователей электронной почты
- Оставайтесь в безопасности с помощью этих советов по покупкам в Интернете
Держите свои пароли надежными и безопасными с помощью этих 9 правил
Надежный пароль необходим, когда речь идет о вашей онлайн-безопасности, и вам нужен уникальный пароль для каждой из ваших социальных сетей, банковских счетов, потоковых сервисов и приложений. Но с таким количеством учетных записей, которые нужно отслеживать, заманчиво (и невероятно легко) попасть в дурную привычку использовать одни и те же учетные данные для входа в систему для всего.
Если ваши данные скомпрометированы, слабые пароли могут иметь серьезные последствия, например, кражу личных данных. Количество зарегистрированных в прошлом году утечек данных установило новый рекорд, не говоря уже о взломе T-Mobile в 2021 году, в результате которого была раскрыта личная информация более 50 миллионов клиентов.
Для большинства из нас недоступна защита личности в мире без паролей. А пока попробуйте эти рекомендации, которые помогут свести к минимуму риск раскрытия ваших данных. Читайте дальше, чтобы узнать, как создавать лучшие пароли и управлять ими, как получать оповещения в случае их взлома, а также один важный совет, чтобы сделать ваши входы в систему еще более безопасными. И вот три старых правила пароля, которые сегодня оказались глупыми.
Подробнее: Лучшие менеджеры паролей на 2022 год и как их использовать
Используйте менеджер паролей для отслеживания ваших паролей цифры и специальные символы. Лучшие из них бывает трудно запомнить, особенно если вы используете отдельный логин для каждого сайта (что рекомендуется). Здесь на помощь приходят менеджеры паролей.
Надежный менеджер паролей, такой как 1Password или Bitwarden , может создавать и хранить для вас надежные и длинные пароли. Они работают на вашем компьютере и телефоне.
Хороший менеджер паролей поможет вам отслеживать данные для входа.
Небольшое предостережение заключается в том, что вам все равно придется запомнить один мастер-пароль, который разблокирует все остальные пароли. Так что сделайте его настолько сильным, насколько это возможно (и см. ниже более конкретные советы по этому поводу).
Браузеры, такие как Google Chrome, также поставляются с менеджерами паролей, но наш дочерний сайт TechRepublic обеспокоен тем, как браузеры защищают пароли, которые они хранят, и рекомендует вместо этого использовать специальное приложение.
Менеджеры паролей с их единственным мастер-паролем, конечно же, являются очевидными целями для хакеров. И менеджеры паролей не идеальны. В 2019 году LastPass исправила ошибку, из-за которой могли быть раскрыты учетные данные клиента. Надо отдать должное, компания была прозрачна в отношении потенциальной уязвимости и шагов, которые она предпримет в случае взлома.
Подробнее: Чем хороши менеджеры паролей, пока вы не потеряете свой пароль
Да, вы можете записать свои учетные данные. Действительно
Мы знаем: эта рекомендация противоречит всему, что нам говорили о защите в Интернете. Но менеджеры паролей подходят не всем, и некоторые ведущие эксперты по безопасности, такие как Electronic Frontier Foundation, предполагают, что хранение вашей регистрационной информации на физическом листе бумаги или в блокноте является жизнеспособным способом отслеживания ваших учетных данных.
И мы говорим о настоящей старомодной бумаге, а не об электронном документе, таком как файл Word или Google электронную таблицу, потому что, если кто-то получит доступ к вашему компьютеру или учетным записям в Интернете, он также может получить доступ к этому электронному файлу паролей.
Хранение паролей на листе бумаги или в записной книжке может быть лучшим решением для некоторых людей.
Графика Pixabay/Иллюстрация CNETКонечно, кто-то также может проникнуть в ваш дом и уйти с ключами доступа ко всей вашей жизни, но это кажется менее вероятным. На работе или дома мы рекомендуем хранить этот лист бумаги в надежном месте, например в запертом ящике стола или шкафу, вне поля зрения. Ограничьте количество людей, которые знают, где находятся ваши пароли, особенно к вашим финансовым сайтам.
Если вы часто путешествуете, физически перенося пароли с собой, вы подвергаете себя большему риску, если потеряете свой блокнот.
Подробнее : 5 способов сделать ваши пароли мгновенно более безопасными
Узнайте, не были ли украдены ваши пароли
Вы не всегда можете предотвратить утечку ваших паролей из-за утечки данных или злонамеренного взлома. Но вы можете в любое время проверить наличие намеков на то, что ваши учетные записи могут быть скомпрометированы.
Mozilla Firefox Monitor и Google Password Checkup могут показать вам, какие из ваших адресов электронной почты и паролей были скомпрометированы в результате утечки данных, чтобы вы могли принять меры. Have I Been Pwned также может показать вам, были ли раскрыты ваши электронные письма и пароли. Если вы обнаружите, что вас взломали, ознакомьтесь с нашим руководством о том, как защитить себя.
Посмотрите это: Ваши учетные данные для входа в даркнет? Узнайте прямо сейчас
Избегайте общих слов и комбинаций символов в вашем пароле
Цель состоит в том, чтобы создать пароль, который кто-то другой не будет знать или сможет легко угадать. Держитесь подальше от общих слов, таких как «пароль», фраз, таких как «мой пароль», и предсказуемых последовательностей символов, таких как «qwerty» или «thequickbrownfox».
Также избегайте использования вашего имени, прозвища, имени вашего питомца, вашего дня рождения или годовщины, вашей улицы или всего, что с вами связано, что кто-то может узнать из социальных сетей или из задушевного разговора с незнакомцем в самолете или в баре.
Более длинные пароли лучше: 8 символов — это отправная точка
8 символов — это отличное начало для создания надежного пароля, но более длинные логины лучше. Electronic Frontier Foundation и эксперт по безопасности Брайан Кребс, среди многих других, советуют использовать парольную фразу, состоящую из трех или четырех случайных слов для дополнительной безопасности. Однако более длинную парольную фразу, состоящую из несвязанных слов, может быть трудно запомнить, поэтому вам следует подумать об использовании менеджера паролей.
Подробнее: Надежные пароли не так просты, как добавление 123. Вот что говорят эксперты, которые действительно помогают
Серьезно, не используйте пароли повторно
Стоит повторить, что повторное использование паролей для разных учетных записей — ужасная идея. Если кто-то узнает ваш повторно используемый пароль для одной учетной записи, у него будет ключ ко всем другим учетным записям, для которых вы используете этот пароль.
То же самое касается изменения пароля root, который изменяется при добавлении префикса или суффикса. Например, PasswordOne, PasswordTwo (оба плохи по нескольким причинам).
Подбирая уникальный пароль для каждой учетной записи, хакеры, взламывающие одну учетную запись, не могут использовать ее для доступа ко всем остальным.
Избегайте использования паролей, о которых известно, что они были украдены.
Хакеры могут легко использовать ранее украденные или иным образом раскрытые пароли в автоматических попытках входа в систему, называемых заполнением учетных данных, для взлома учетной записи. Если вы хотите проверить, не был ли пароль, который вы планируете использовать, уже раскрыт в результате взлома, перейдите в раздел «Я был взломан» и введите пароль.
Нет необходимости периодически сбрасывать пароль
В течение многих лет изменение паролей каждые 60 или 90 дней было давно принятой практикой, потому что считалось, что именно столько времени требуется, чтобы взломать пароль.
Но теперь Microsoft рекомендует, если вы не подозреваете, что ваши пароли были раскрыты, вам не нужно периодически менять их. Причина? Многие из нас, будучи вынуждены менять свои пароли каждые несколько месяцев, приобрели бы плохую привычку создавать легко запоминающиеся пароли или записывать их на стикерах и прикреплять к своим мониторам.
Используйте двухфакторную аутентификацию… но старайтесь избегать кодов текстовых сообщений
Если воры украдут ваш пароль, вы все равно можете помешать им получить доступ к вашей учетной записи с помощью двухфакторной аутентификации (также называемой двухэтапной проверкой или 2FA) , средство защиты, которое требует от вас ввода второй части информации, которая есть только у вас (обычно это одноразовый код), прежде чем приложение или служба выполнит вход в систему.
Приложение Google Authenticator повышает вашу безопасность.
Джейсон Сиприани/CNETТаким образом, даже если хакер узнает ваши пароли, без вашего доверенного устройства (например, вашего телефона) и кода подтверждения, подтверждающего, что это действительно вы, он не сможет получить доступ к вашей учетной записи.
Хотя получение этих кодов в текстовом сообщении на мобильный телефон или при звонке на стационарный телефон является обычным и удобным, хакеру достаточно просто украсть ваш номер телефона путем мошенничества с подменой SIM-карты, а затем перехватить ваш проверочный код.