Skip to main content

6 Методы создания сильных паролей

Как придумать надежный пароль. OWASP Passfault | Complandia (Июнь 2026)

Как придумать надежный пароль. OWASP Passfault | Complandia (Июнь 2026)
Anonim

Киберпреступность всегда высока, и вряд ли день проходит без большой компании, объявляющей большие потери данных.

Некоторые могут утверждать, что вряд ли имеет значение, выбираете ли вы хороший пароль или нет, потому что хакеры часто обходят входную дверь и атакуют большие серверы с помощью уязвимостей безопасности.

Независимо от этого факта вы должны сделать все, что в ваших силах, чтобы люди не вошли через входную дверь.

Высокая вычислительная мощность компьютеров упростила для ботов пробивать себе путь через системы безопасности, используя грубую силу, метод, при котором все возможные комбинации имени пользователя и пароля предпринимаются.

Это руководство содержит некоторые простые и несколько очевидные подходы к обеспечению вашего имени пользователя и пароля.

Выберите длинный пароль

Представьте, что у меня был компьютер, и мне нужно было войти в вашу учетную запись. Я знаю ваше имя пользователя, но пароль не знаю.

Кажется очевидным, но чем дольше пароль, тем больше попыток он заставит меня угадать этот пароль.

Хакеры не будут вводить каждый пароль один за другим. Вместо этого они будут использовать программу, которая использует все возможные комбинации символов.

Более короткие пароли будут разбиты намного быстрее, чем длинный пароль.

Избегайте использования реальных слов

Перед попыткой каждой комбинации символов попытаться угадать пароль, хакер может попробовать стандартный словарь.

Например, представьте, что вы создали пароль под названием «pandemonium». Это разумно длинный, поэтому он лучше, чем «fred» и «12345». Однако у хакера будет файл с миллионами слов в них, и они будут запускать программу против системы, в которой они пытаются взломать каждый пароль в словаре.

Компьютерная программа может пытаться войти в систему несколько раз в секунду, поэтому обработка всего словаря не займет много времени, особенно если есть серия компьютеров (известных как боты), которые все пытаются взломать.

Поэтому вам намного лучше создавать пароль, который не существует в словаре.

Использование специальных символов

При создании пароля вы должны использовать специальные символы, включая заглавные буквы, строчные буквы, цифры и специальные символы, такие как #,%,!, |, * И т. Д.

Не обманывайте себя мыслью, что вы можете использовать стандартное слово, заменяя теперь обычные буквы цифрами и символами.

Например, у вас может возникнуть соблазн создать пароль под названием «Pa55w0rd!».

Хакеры слишком умны для такого рода техники, и словари будут не только иметь копию каждого реального слова, они будут иметь реальное слово с комбинациями специальных символов. Взлом пароля под названием «Pa55w0rd!» вероятно, потребуется миллисекунды для взлома.

Использовать предложения как пароли

Эта концепция заключается не в том, чтобы использовать все предложение в качестве пароля, но используя первую букву каждого слова в предложении в качестве пароля.

Как это работает?

Подумайте о чем-то важном для вас, таком как первый альбом, который вы когда-либо покупали. Теперь вы можете использовать это для создания пароля.

Например, представьте, что ваш первый альбом был «Purple Rain» от «Prince». Быстрый поиск в Google говорит мне, что «Purple Rain» был выпущен в 1984 году.

Придумайте предложение, используя это знание:

Мой любимый альбом был фиолетовым дождем Принц, выпущенный в 1984 году

Используя это предложение, вы можете теперь создать пароль, используя первую букву из каждого слова следующим образом:

MfawPRbPri1984

Корпус здесь очень важен. Первая буква - это первая буква в предложении, поэтому она должна быть прописной. «Purple Rain» - это название альбома, поэтому также должен быть верхний регистр. Наконец, «Принц» - это имя художника и поэтому должен быть прописным. Все остальные символы должны быть строчными.

Чтобы сделать его еще более безопасным, добавьте специальный символ в качестве разделителя или в конце. Например:

М% F% в% мас% Р% Р% B% Р% г% I% 1984

Это может быть немного излишним при наборе текста, поэтому вы можете просто добавить специальный символ в конец:

MfawPRbPri1984!

Вышеприведенный пароль длится 15 символов, не является словарем словаря и включает в себя номера и специальные символы, которые по каким-либо стандартам являются достаточно безопасными, и потому что вы придумали тему, которую вы должны легко запомнить.

Использовать разные пароли для каждого приложения

Это, возможно, самый важный совет.

Не используйте один и тот же пароль для всех ваших учетных записей.

Если компания теряет ваши данные, и данные незашифрованы, хакеры будут видеть пароль, который вы использовали.

Затем хакер может попробовать другие сайты с одинаковым сочетанием имени пользователя и пароля и получить доступ к другим учетным записям.

Использование диспетчера паролей

Еще одна хорошая идея - использовать менеджер паролей, такой как KeePassX. Это позволяет хранить все ваши имена пользователей и пароли в защищенном приложении.

Используя менеджер паролей, вы можете получить его для создания защищенных паролей для вас. Вместо того, чтобы помнить пароли, вы входите в диспетчер паролей и копируете пароль и вставляете его.

Нажмите здесь для руководства по KeyPassx