IT-эксперт рассказал о рисках использования сложных паролей на разных сайтах
Сложный пароль не гарантирует безопасность аккаунта, если пользователь использует одну и ту же комбинацию на различных ресурсах. Об этом 19 июля сообщил Full Stack инженер и специалист по корпоративным IT-системам Денис Синюков. Об этом пишет портал Известия.
Синюков отметил, что хакеры могут взять логин и пароль, которые когда-то утекли с одного сайта, и попытаться войти с ними на десятках других. При использовании одинаковых паролей даже самая надежная комбинация теряет свою ценность. Главной ошибкой пользователей он назвал повторное использование пароля на разных площадках, что может привести к взлому почты, платежных систем и банковских приложений.
Эксперт также предупредил о предсказуемых паролях, таких как даты рождения и клички животных, которые легко поддаются взлому. Злоумышленники анализируют открытые данные о человеке и быстро взламывают такие шаблонные пароли.
По словам Синюкова, длинная парольная фраза из шести-семи случайных слов надежнее короткой комбинации со спецсимволами, так как каждый дополнительный символ значительно увеличивает время взлома. Признаки утечки могут включать предупреждения браузера, вход с незнакомого устройства или неожиданные коды подтверждения. В таких случаях рекомендуется сменить пароль на всех сервисах, где использовалась та же комбинация.
Для базовой защиты Синюков советует использовать менеджер паролей, включить двухфакторную аутентификацию и осторожно относиться к биометрии. Для важных аккаунтов лучше применять физические ключи безопасности, а для остальных — приложения-генераторы кодов, так как SMS-коды менее надежны из-за риска перехвата.
Эксперты Центра цифровой экспертизы Роскачества 16 июля отметили, что многие пользователи не спешат удалять старую версию банковского приложения после установки новой. Эта привычка может привести не только к недостатку свободного места на телефоне, но и к финансовым потерям, так как старые версии не получают актуальных обновлений безопасности.


