Перейти к содержанию

Как не надо пользоваться паролями


Рекомендуемые сообщения

Пароли — одна из древнейших мер защиты. Еще за 200 лет до нашей эры римляне ежедневно пользовались ими, чтобы эффективно контролировать и координировать действия разных военных подразделений.

wrong-password-behaviour-featured.jpg

С приходом компьютерной эры пароли появились у каждого. Но некоторые люди настолько неправильно их используют, что эта в общем-то надежная мера защиты становится практически бесполезной.

«Лаборатория Касперского» проанализировала, как пользователи в Интернете защищают свои учетные записи. Как выяснилось, примерно треть опрошенных использует лишь два-три одинаковых пароля для всех своих учетных записей. Каждый седьмой пользователь и вовсе обходится одним-единственным паролем.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Вот и я так думала : " а что у меня брать..."  А когда у знакомой сломали аккуант в ОК  и начали от её имени рассылать ссылки, подруги открывали и...

Ссылка на комментарий
Поделиться на другие сайты

 

 


Стереотип, что надежные пароли сложно составить и запомнить, — всего лишь стереотип. На самом деле есть несколько забавных методов, помогающих придумать и запомнить много сильных паролей.

Так пусть их, например, Sticky Password придумывает и запоминает :).


или Kaspersky Password Manager :)

Ссылка на комментарий
Поделиться на другие сайты

Берешь обычное слово и коверкаешь его произношение - вот тебе, в-принципе, и достаточно надежный пароль.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

@oit, придумать не проблема, вот запомнить..., соглашусь, с пассворд менеджером намного удобнее. 

Изменено пользователем ajina.n
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Я обычно стараюсь что-нить исковеркать) А запомнить не проблема, хотя иногда сбои бывают)))

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      Автор sputnikk
      Wi-Fi запароленный, пацанов в семье нет, только девочки-школьницы. Подсоединил комп через свисток D-linк 2013 года утилитой Mediatek Wireless Utility.
       
      Я не был в интернете 5 дней. Украинцы пожгли железо местного провайдера и сети не будет ещё неделю, пришлось клянчить вай-фай у соседей, у них другой провайдер.  
      Железо Juniper, один коммутатор сейчас стоит 150к. Украинцам помогали индийцы через Австралию.
      Мобильного у меня нету.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • sputnikk
      Автор sputnikk
      Роутером не пользовались лет 10, пароль доступа неизвестен.
      Если сбросить настройки то исчезает подключение к кабелю. Я не помню как настраивал родителям 10 лет назад или больше.
      Восстановил настройки из бэкапа. Там наверно есть пароль доступа к роутеру. Совет Копилота:
       
      Может есть способ проще?
    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • KL FC Bot
      Автор KL FC Bot
      Пользователь хотел защитить свои пароли, но собственными руками запустил злоумышленников в организацию. К такому неожиданному выводу привело недавнее расследование атаки шифровальщика-вымогателя. Инцидент начался с того, что один из сотрудников скачал популярный менеджер паролей KeePass. Важное «но»: он зашел на сайт-фальшивку. Исходный код KeePass открыт, поэтому злоумышленники без проблем скопировали его, внесли изменения и добавили вредоносные функции. Затем они повторно скомпилировали программу и распространили ее через поддельные сайты, которые продвигали через легитимные системы онлайн-рекламы.
      Компрометация менеджера паролей — серьезная угроза и для обычных пользователей, и для организаций. Как заметить ее и как защититься?
      Что делал фальшивый KeePass
      Вредоносная кампания длилась как минимум 8 месяцев начиная с середины 2024 года. Злоумышленники создавали поддельные сайты, имитирующие официальный сайт KeePass, и использовали вредоносные рекламные объявления (malvertising), чтобы перенаправлять пользователей, ищущих KeePass, на домены с многообещающими именами вроде keeppaswrd, keebass и KeePass-download.
      Если жертва скачивала KeePass с фальшивого сайта, то менеджер паролей исправно выполнял основную функцию, но также сохранял все пароли из открытой базы данных в незашифрованный текстовый файл, а еще устанавливал в системе «маячок» Cobalt Strike — инструмента, используемого как для оценки защищенности организаций, так и для реальных кибератак.
      С помощью Cobalt Strike атакующие смогли не только украсть экспортированные пароли, но и использовать их для захвата дополнительных систем и в конечном счете зашифровать серверы ESXi в организации.
      Поискав следы этой атаки в Интернете, исследователи обнаружили пять разных троянизированных модификаций KeePass. Некоторые из них были устроены более просто — сразу выгружали украденные пароли на сервер атакующих.
       
      View the full article
×
×
  • Создать...