Перейти к содержанию

Инфографика дня: люди и пароли


Рекомендуемые сообщения

Продолжая тему запоминания паролей и их надежности, представляем инфографику с результатами опроса, который мы провели в Facebook-сообществах «Лаборатории Касперского». Она подтверждает известные факты – ради простоты и удобства значимое большинство интернет-пользователей идет на опасные упрощения в парольной защите: каждый пятый пользователь в мире использует всего один пароль для всех онлайн-сервисов, и треть применяет нестойкие к взлому и перебору пароли. Наши российские респонденты более ответственны – всего 12% опрошенных используют единственный пароль. Лишь 7% пользователей используют для хранения паролей специальное приложение, хотя этот способ сочетает высокую надежность и неограниченное количество разных паролей с минимальной нагрузкой на человеческую память. Эта функция, в частности, входит в состав Kaspersky CRYSTAL.

 

Для просмотра инфографики в высоком разрешении, нажмите на изображение.

 

IG_people_and_passwords_RUS_final2.jpg

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

В твиттере ЛК объявил конкурс на самый нелепый пароль:

 

"Конкурс! Расскажите, какие самые нелепые пароли вы слышали? За самый нелепый пароль - приз Kaspersky #Crystal"

 

Ссылка на твиттер

Ссылка на комментарий
Поделиться на другие сайты

Дата рождения,имя жены/брата/себя/сына и так далее...Зачастую пароли однотипны либо одни и те же везде где только можно.Это приводит к множественным взломам.

Ссылка на комментарий
Поделиться на другие сайты

Это приводит к множественным взломам
главная причина таких использований так это быстрое запоминание, не нужно держать в памяти десятка два разных паролей от сайтов

 

Сообщение от модератора Roman_Five
Сообщения перенесены с дублирующей темы.
Ссылка на комментарий
Поделиться на другие сайты

Лично я использую 3 вида паролей:

1) Одноразовый (Для регистраци на мало значимых сайтах или одноразовой электронной почты, взломают так взломают) - Очень простой пароль (Не разу не взламывали)

2) Средней сложности - на большинстве сайтов использую, для взлома достаточно сложен, но легко набирается и запоминается.

3) Сложный - установлен на том что я не в коем случае не могу потерять

 

Вот эти три пароля я всегда помню, мне этого хватает, а на каждый новый сайт придумывать другой пароль не вижу смысла :lol:

Ссылка на комментарий
Поделиться на другие сайты

По-моему, проще помнить один мастер-пароль и не парить себе мозг извращениями.

При условии, что ВЕЗДЕ будет база КПМ. Реально её не может быть везде - есть чужие компы, чужие планшеты, смартфоны. Надо знать реальные пароли.

Ссылка на комментарий
Поделиться на другие сайты

Mrak, я не пользуюсь KPM. Хотя у меня есть лиц. и на него и на его "прародителя" Sticky Password.

 

Надо знать реальные пароли.
С моей работой знать больше сотни разных паролей, да ещё и со спецзнаками, нереально)
Ссылка на комментарий
Поделиться на другие сайты

По-моему, проще помнить один мастер-пароль и не парить себе мозг извращениями.

 

Доверять какой либо проге тоже опасно, например сбой и пароли накрылись или обновили прогу и она не поддерживает старую базу паролей ну мало ли еще что, все может произойти, любая информация в электронном виде может накрыться и прощайте пароли. А то что я предлагал удобно для обычного пользователя. У знакомого была подобная проблема, все пароли были на флешке, а флешка отошла в мир иной ;)

Но это не значит что проги типа KPM или Sticky Password не стоит использовать, наоборот это очень удобно, сам пользуюсь Sticky Password из впечатлений от работы с ней одни плюсы :lol:

Изменено пользователем sergey888
Ссылка на комментарий
Поделиться на другие сайты

Доверять какой либо проге тоже опасно
Как и своей памяти ;)

Аргументы "против" так себе, так как решаются банальным бэкапом и выбором программы от нормальных разработчиков с техподдержкой. Ну и главное, отсутствием собственной безалаберности :lol:

 

пользуюсь Sticky Password из впечатлений от работы с ней одни плюсы
У него очень существенные недостатки: не умеет работать с браузерами вне поддержки, не корректно заполняет некоторые формы, а некоторые вообще не в состоянии, отсутствие версий для различных платформ (кроме яблока).
Ссылка на комментарий
Поделиться на другие сайты

KPM и Sticky Password - это замечательно, пользуюсь с удовольствием, но есть еще и старенький блокнотик - так, на всякий случай .... кстати не раз выручал :lol:.

Ссылка на комментарий
Поделиться на другие сайты

У него очень существенные недостатки: не умеет работать с браузерами вне поддержки, не корректно заполняет некоторые формы, а некоторые вообще не в состоянии, отсутствие версий для различных платформ (кроме яблока).

 

Ну мне хватает и того что он работает с браузерами Google Chrome и Mozilla Firefox, платформы мне хватает виндовс, а вот то что он некорректно заполняет некоторые формы а некоторые вообще не в состоянии никогда не видел, я такое замечал за некоторыми прогами но Sticky Password этим не страдает, по крайней мере шестая версия. :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • KL FC Bot
      Автор KL FC Bot
      Пользователь хотел защитить свои пароли, но собственными руками запустил злоумышленников в организацию. К такому неожиданному выводу привело недавнее расследование атаки шифровальщика-вымогателя. Инцидент начался с того, что один из сотрудников скачал популярный менеджер паролей KeePass. Важное «но»: он зашел на сайт-фальшивку. Исходный код KeePass открыт, поэтому злоумышленники без проблем скопировали его, внесли изменения и добавили вредоносные функции. Затем они повторно скомпилировали программу и распространили ее через поддельные сайты, которые продвигали через легитимные системы онлайн-рекламы.
      Компрометация менеджера паролей — серьезная угроза и для обычных пользователей, и для организаций. Как заметить ее и как защититься?
      Что делал фальшивый KeePass
      Вредоносная кампания длилась как минимум 8 месяцев начиная с середины 2024 года. Злоумышленники создавали поддельные сайты, имитирующие официальный сайт KeePass, и использовали вредоносные рекламные объявления (malvertising), чтобы перенаправлять пользователей, ищущих KeePass, на домены с многообещающими именами вроде keeppaswrd, keebass и KeePass-download.
      Если жертва скачивала KeePass с фальшивого сайта, то менеджер паролей исправно выполнял основную функцию, но также сохранял все пароли из открытой базы данных в незашифрованный текстовый файл, а еще устанавливал в системе «маячок» Cobalt Strike — инструмента, используемого как для оценки защищенности организаций, так и для реальных кибератак.
      С помощью Cobalt Strike атакующие смогли не только украсть экспортированные пароли, но и использовать их для захвата дополнительных систем и в конечном счете зашифровать серверы ESXi в организации.
      Поискав следы этой атаки в Интернете, исследователи обнаружили пять разных троянизированных модификаций KeePass. Некоторые из них были устроены более просто — сразу выгружали украденные пароли на сервер атакующих.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • Acteon_927
      Автор Acteon_927
      Периодически KPM при правильно введенном мастер-пароле сообщает, что пароль введен неверно. Выход из ситуации - закрыть KPN  в области уведомлений для ПК и запустить KPM снова. В чем причина такой ошибки?
       

×
×
  • Создать...