Һаҡмар
+21 °С
Болотло
Антитеррор
Ғаилә йылы
22 Октябрь 2024, 05:06

Уникаль һәм ышаныслы пароль кәрәкме?

Нисек ышаныслы пароль булдырырға Һынауҙарҙың яңы алымдарынан һаҡланыу өсөн, һеҙгә ышаныслы паролдәр кәрәк. Ышаныслы пароль уйлап сығарыу өсөн бер нисә һорау һәм кәңәш әҙерләнек: 1. Һеҙҙең пароль оҙонмы? Кәм тигәндә 10-12 символ, хатта унан да оҙонораҡ пароль уйларға тырышығыҙ. 2. Һеҙҙең паролде таныуы ауырмы? Ябай эҙмә-эҙлелектәрҙән баш тартығыҙ («12345», «Башҡортостан») - бындай паролдәр һанаулы секундтар эсендә һайлап алына. Шул уҡ сәбәп буйынса тәржемә ителгән һүҙҙәрҙән баш тартығыҙ («Бөгөнгө ҡунаҡ1»). 3. Һеҙҙең парольа символдарҙың составы төрлөмө? Төп һәм юл хәрефтәре, символдар, һандар - уларҙың барыһына ла һеҙҙең паролдә лайыҡлы урын табыласаҡ. Төрлө типтағы символдар паролендә ни тиклем күберәк булһа, шул тиклем күрәҙәлек итеүе лә ауырыраҡ. 4. Һеҙҙең пароль рәүешендәге ҡулайламаларығыҙ бармы? Мәҫәлән, «О» хәрефе урынына ноль. Заманса хакер программалары бындай алмаштырыуҙарҙы иҫәпкә ала, шуға уларҙы булдырмаҫҡа тырышығыҙ.  5. Һеҙҙең паролдә ғәҙәти булмаған һүҙҙәр берләшмәһе бармы? Һүҙҙәр көтөлмәгән тәртиптә барһа, һүҙбәйләнештәр ышаныслыраҡ. Ябай һүҙҙәр ҡулланһағыҙ ҙа, мәғәнәһенә яраҡһыҙ һүҙҙәрҙе һайлағыҙ һәм уларҙы урынһыҙ урынлаштырығыҙ. Был һүҙлек һайлауына ҡаршы торорға ярҙам итер.  

Ни өсөн ышаныслы пароль кәрәк

Ышаныслы пароль - ул селтәрҙәге аккаунттарығыҙҙың күпселеген һаҡлап ҡалыуға ҡоролған төп алым. Әгәр һеҙ пароль эшләүҙең заманса алымдары менән файҙаланмайһығыҙ икән, мутлашыусыларҙың уларҙы бер нисә сәғәт эсендә һайлап алыуы ихтимал. Идентификация мәғлүмәттәрен урлауға үҙегеҙҙе ҡурҡыныс аҫтына ҡуймаҫ өсөн, һеҙгә заманса һынылыш саралары менән ҡоралланған хакерҙарҙың тырышлығына ҡаршы торорға һәләтле паролдәр булдырырға кәрәк.

Аккаунтығыҙҙың көсһөҙлөгө - киберенәйәтсе өсөн ысын хыял ул. Әммә был хыялдар бер ваҡытта ла тормошҡа ашмаҫҡа тейеш, шуға күрә һеҙгә паролдәрҙең сыҙамлылығын нығытыр өсөн билдәле бер саралар күрергә кәрәк.

Пароль хәүефһеҙлеге ҡурҡынысы

Компрометланған паролдәр киберенәйәтселәргә һеҙҙең мөһим шәхси мәғлүмәттәрегеҙгә инеү мөмкинлеген аса. Шулай булғас, һеҙгә хакерҙарға еңел генә аңламаҫлыҡ йәки һайлап алып булмаҫлыҡ пароль кәрәк.

Хәҙер ҡулланыусыларҙың күбеһе паролдәр эшләй белә, уларҙы ҡул менән һайлап алыуы ауыр. Мәғлүмәттәрҙе урлауға ҡаршы тороу өсөн элегерәк шул  да етә ине. Енәйәтселәр һеҙҙең турала мәғлүмәтте һәм пароль булыуығыҙҙы белер өсөн паролдәр төҙөүҙең киң таралған алымдарын ҡулланасаҡ. Хәтерегеҙгә төшөрәйек, ҡасандыр һеҙ ябай «х/р0с7» - оҡшаш символдар ҡуйыу мөмкинлегенә эйә инегеҙ. Хәҙер иһә ул хакерҙарға таныш.

Хәҙерге заман киберенәйәтселәре паролдәрегеҙҙе урлау өсөн ҡатмарлы технологиялар ҡуллана. Быны белеү бик мөһим, сөнки күптәр паролдәр төҙөргә тырыша, ә улар кешегә аңлатыуы ауыр, әммә пароль сискәндә ҡулланыусыларҙың «хыялдарын» иҫәпкә алған һөҙөмтәле алгоритмдарҙың һәм махсус программаларҙың булыуын иҫәпкә алмай. 

Хакерҙарға һеҙҙең аккаунтҡа үтеп инергә ярҙам иткән ысулдарҙың бер нисәһе бына шундай: 

Һүҙлек буйынса һайлап алыу: йыш осраған фразаларҙы ҡулланып, һүҙлектең киң таралған һүҙҙәрен автоматик рәүештә берләштергән программа ҡулланыу. Һәр кем паролдәр уйлап сығарырға тырыша, улар иҫтә ҡалдырыуы еңел, шуға күрә оҡшаш һынылыш алымдары асыҡ күренеп торған шаблондар буйынса бара.

Социаль селтәрҙәр мәғлүмәттәре һәм һеҙ асҡан башҡа мәғлүмәт тә енәйәтселәргә файҙалы булыуы мөмкин. Ҡулланыусылар йыш ҡына паролдәрҙе тултырыу өсөн яратҡан спорт командаларының исемдәрен һәм тыуған көндәрен, йорт хайуандары орандарын ҡуллана. Һеҙҙең социаль селтәрҙәге аккаунттарығыҙҙы өйрәнеүгә әҙ генә ваҡыт сарыф итеп, был мәғлүмәтте белеү бик еңел.

Брутфорс-атака ваҡытында автоматик программалар файҙаланыла, улар пароль табылғансы барлыҡ символдарҙы берләштерә. Һүҙлек буйынса һайлап алыуҙан айырмалы рәүештә, брутфорс-алгоритмдар оҙон паролдәрҙе саҡ үтә. Ә бына ҡыҫҡа пароль ҡайһы бер осраҡтарҙа бер нисә сәғәт эсендә һайлап алына.

Фишинг - ул һеҙҙе мутлашыусыға үҙаллы аҡса йәки мөһим мәғлүмәт бирергә мәжбүр итергә маташыу. Мутлашыусылар, ғәҙәттә, үҙҙәрен үҙҙәренең ойошма вәкилдәренә, хатта таныштарығыҙға һатырға тырыша. Улар һеҙгә телефон аша шылтыратып, яҙып, электрон хат йә социаль селтәрҙәрҙә хәбәр ебәрә ала. Бынан тыш, улар социаль селтәрҙәге ялған ҡушымталар, сайттар йәки аккаунттар менән файҙалана ала. Мәғлүмәттәрҙең ситкә китеүе - паролдәрҙе лә, башҡа мөһим мәғлүмәттәрҙе лә ҡурҡыныс аҫтына ҡуя. Компаниялар йышыраҡ һынылыш ҡорбаны була бара; хакерҙар урланған мәғлүмәттәрҙе һата йәки баҫтырып сығара ала. Мәғлүмәттәрҙең ситкә сығыуы һеҙгә айырыуса ҡурҡыныс тыуҙыра, әгәр бер үк пароль төрлө урындарҙа файҙаланылһа, барлыҡ аккаунттарығыҙҙы шик аҫтына ҡуйыу ихтималлығы бар, һәм был енәйәтселәр өсөн һеҙҙең башҡа мәғлүмәттәр менән танышыу мөмкинлеге аса.


Нисек ышаныслы пароль булдырырға

Һынауҙарҙың яңы алымдарынан һаҡланыу өсөн, һеҙгә ышаныслы паролдәр кәрәк. Ышаныслы пароль уйлап сығарыу өсөн бер нисә һорау һәм кәңәш әҙерләнек:

1. Һеҙҙең пароль оҙонмы? Кәм тигәндә 10-12 символ, хатта унан да оҙонораҡ пароль уйларға тырышығыҙ.

2. Һеҙҙең паролде таныуы ауырмы? Ябай эҙмә-эҙлелектәрҙән баш тартығыҙ («12345», «Башҡортостан») - бындай паролдәр һанаулы секундтар эсендә һайлап алына. Шул уҡ сәбәп буйынса тәржемә ителгән һүҙҙәрҙән баш тартығыҙ («Бөгөнгө ҡунаҡ1»).

3. Һеҙҙең парольа символдарҙың составы төрлөмө? Төп һәм юл хәрефтәре, символдар, һандар - уларҙың барыһына ла һеҙҙең паролдә лайыҡлы урын табыласаҡ. Төрлө типтағы символдар паролендә ни тиклем күберәк булһа, шул тиклем күрәҙәлек итеүе лә ауырыраҡ.

4. Һеҙҙең пароль рәүешендәге ҡулайламаларығыҙ бармы? Мәҫәлән, «О» хәрефе урынына ноль. Заманса хакер программалары бындай алмаштырыуҙарҙы иҫәпкә ала, шуға уларҙы булдырмаҫҡа тырышығыҙ. 

5. Һеҙҙең паролдә ғәҙәти булмаған һүҙҙәр берләшмәһе бармы? Һүҙҙәр көтөлмәгән тәртиптә барһа, һүҙбәйләнештәр ышаныслыраҡ. Ябай һүҙҙәр ҡулланһағыҙ ҙа, мәғәнәһенә яраҡһыҙ һүҙҙәрҙе һайлағыҙ һәм уларҙы урынһыҙ урынлаштырығыҙ. Был һүҙлек һайлауына ҡаршы торорға ярҙам итер.

6. Һеҙ үҙегеҙҙең паролегеҙҙе хәтерләй алаһығыҙмы? Пароль һеҙгә аңлайышлы, әммә робот һайлап алыуы ауыр булырлыҡ итеп төҙөгөҙ. Хатта осраҡлы символдар йыйылмаһын да хәтерҙә ҡалдырырға мөмкин, әгәр улар берәй ҡасан уҡыһа, шулай уҡ мускулдар иҫтәлеге ярҙамында. Әммә бына һеҙҙең аккаунтҡа үҙегеҙҙе лә индермәгән пароль файҙаһыҙ.

7. Һеҙ был пароль менән элек файҙаландығыҙмы? Паролдәрҙе ҡабаттан файҙаланыу бер юлы бер нисә аккаунтты киҫкенләштерергә мөмкин. Һәр пароль үҙенсәлекле булырға тейеш.

8. Компьютерға аңлатыу ауыр булған ҡағиҙә менән файҙаланаһығыҙмы? Мәҫәлән, өс 4 хәрефле һүҙҙән торған пароль тәүге ике хәрефте һандар һәм символдар менән алмаштыра. Был «улейрукалицо» урынына «?4ей/2ка?6цо» тигәне күренә.

Типы надежных паролей
Существует два основных подхода к составлению надежных паролей.
Кодовые фразы основаны на сочетании нескольких существующих слов. В прошлом довольно часто использовались редкие слова с подстановкой символов и вставкой случайных символов посередине, например «Tr1Ck» вместо «trick» или «84sk37b4LL» вместо «basketball». Сейчас алгоритмы взлома уже знакомы с этим методом, так что хорошие кодовые фразы обычно представляют собой сочетание распространенных слов, не связанных друг с другом и расположенных в бессмысленном порядке. Или, как вариант, – предложение, которое разбивается на части, и эти части расставляются по правилам, известным только пользователю.
Пример кодовой фразы – «коровА!жгИ%алыЙ?фагоТъ» (здесь использованы слова «корова», «жги», «алый» и «фагот»).
Кодовые фразы работают, потому что:
  их легко запомнить;
  они устойчивы и к словарным, и к брутфорс-алгоритмам подбора.
Цепочки случайных символов – это бессистемные сочетания символов всех видов. В таких паролях задействованы строчные и прописные буквы, символы и числа в случайном порядке. Поскольку расстановка символов не следует никакому определенному методу, угадать такой пароль невероятно трудно. Даже специализированным программам могут понадобиться триллионы лет, чтобы взломать такой пароль.
Пример цепочки случайных символов: «f2a_+Vm3cV*j» (ее можно запомнить, например, с помощью мнемонической фразы: «фрукты два ананаса подчеркнули и добавили VISA музыка 3 цента VISA умножает джинсы»).
Цепочки случайных символов работают, потому что:
  их практически невозможно угадать;
  их очень сложно взломать;
  их можно запомнить с помощью мышечной памяти и мнемотехники.
Примеры надежных паролей
Теперь, когда вы ознакомились с типами надежных паролей и правилами их составления, давайте закрепим эти знания.
Для этого мы возьмем несколько примеров хороших паролей и попробуем сделать их еще лучше.
Пример 1: dAmNmO!nAoBiZPi?
Почему этот пароль считается надежным?
  Он соответствует кодовой фразе: «Дай мне мороженого! на обед из Питера?»
  В нем используется правило: берутся только две первые буквы из каждого слова, каждая вторая буква пароля – прописная.
  Пароль длинный – 16 символов.
  В нем используются специальные символы: «!» и «?».
  В нем используются прописные и строчные буквы.
Как улучшить этот пароль?
  Добавьте символы, чтобы сделать его еще длиннее.
  Добавьте цифры.
  Пример: dAmNmO!7nAoBvPi?6
Пример 2: !HMnrsQ4VaGnJ-kK
Почему этот пароль считается надежным?
  Он сгенерирован случайно с помощью генератора паролей.
  Пароль длинный – 16 символов.
  В нем используются специальные символы: «!» и «-»
  В нем используются прописные и строчные буквы.
Как улучшить этот пароль?
  Придумайте мнемоническую фразу, чтобы его запомнить.
  Пример: «! ХЭВИ МЕТАЛ не решает слушай QUEEN 4 ВЕСЕЛЫХ ананаса ГОЛЬФЫ не ДЖИНСЫ - короче КОРОТКОГО»
Пример 3: яростьуткапростолуна
Почему этот пароль считается надежным?
  Он основан на кодовой фразе, использующей несколько распространенных, но не связанных между собой слов.
  Пароль длинный – 20 символов.
Как улучшить этот пароль?
  Используйте разнообразные символы – строчные и прописные буквы, символы, числа.
  Замените некоторые символы одного типа символами другого.
  Пример: !Рость%Тка?Росто4Уна (использовано следующее правило: вторая буква каждого слова заменяется на строчную, первая – на символ).
Как пользоваться паролями и как их запоминать
Пароли предоставляют вам доступ ко множеству важных сервисов, так что храните их как можно надежнее.
Чтобы обеспечить безопасность:
  Не записывайте пароли на бумажках.
  Не храните пароли в приложении «Заметки» на телефоне.
  Не сохраняйте пароли в автозаполнении браузера.
Вместо этого пользуйтесь следующими методами:
Активируйте двухфакторную аутентификацию на всех ваших самых ценных аккаунтах. Это дополнительная проверка безопасности после успешного ввода пароля. Для двухфакторной аутентификации используются методы, доступ к которым есть только у вас: электронная почта, SMS, биометрия (например, отпечаток пальца или Face ID) или USB-ключ. Двухфакторная аутентификация не пропустит мошенников и злоумышленников в ваш аккаунт, даже если они украдут ваши пароли.
Часто обновляйте самые важные пароли. И старайтесь, чтобы новый пароль был не похож на старый. Менять лишь несколько символов в прежнем пароле – вредная практика. Обновляйте пароли регулярно, например каждый месяц. Даже если вы обновляете не все пароли, регулярно меняйте их хотя бы для следующих сервисов:
  интернет-банкинг;
  оплата счетов;
  основной пароль менеджера паролей;
  социальные сети;
  электронная почта;
  личные кабинеты телефонного оператора и интернет-провайдера.
Наконец, помните: если ваш пароль удобен для вас, скорее всего, он удобен и для взломщиков. Сложные пароли – лучший способ защитить себя.
Подготовлено по материалам сайта www.kaspersky.ru

Автор:Эльмира Киеккужина
Читайте нас