ตัวเลือกของบรรณาธิการ:

การโฆษณา

บ้าน - หน้าต่าง
รหัสผ่านคืออะไร? รหัสผ่านที่รัดกุม: วิธีอื่น มาดูแต่ละตำแหน่งเหล่านี้แยกกัน

ผู้ใช้สมัยใหม่ต้องทำงานกับอย่างน้อยหนึ่งโหลที่ต้องลงทะเบียนและใช้รหัสผ่านเพื่อเข้าถึงบัญชี อีเมล, ผู้ส่งสารทางอินเทอร์เน็ต, บัญชีส่วนตัวผู้ให้บริการอินเทอร์เน็ต ห้องสนทนา ฟอรัม เว็บไซต์อื่นๆ และนั่นคือขั้นต่ำ ในบทความนี้เราจะพยายามหาวิธีสร้างรหัสผ่านสำหรับบริการที่นับไม่ถ้วนเหล่านี้

สถาบัน Hasso Plattner ที่มีชื่อเสียงเรียกร้องให้ประชาชนระมัดระวังในการเลือกรหัสผ่านมากขึ้น ตามคำกล่าวของคริสตอฟ ไมเนล ศาสตราจารย์ด้านเทคโนโลยีและระบบอินเทอร์เน็ต และผู้อำนวยการสถาบันพอทสดัม ผู้ใช้อินเทอร์เน็ตประมาณ 30 เปอร์เซ็นต์ค้นหาด้วยอักขระหกตัวหรือน้อยกว่านั้น นี่ไม่เพียงพอสำหรับการป้องกัน การเข้าถึงที่ปลอดภัย- จากการวิจัยพบว่า 60 เปอร์เซ็นต์มาจากชุดตัวอักษรและตัวเลขที่มีจำกัดมาก ตามที่นักวิทยาศาสตร์ระบุ

  • กรุณากรอกรหัสผ่านอย่างน้อยแปดตัวอักษร
  • อย่าใช้รหัสผ่านเดียวกันสำหรับทุกบัญชี
หากคุณกำลังใช้ รหัสผ่านที่แตกต่างกันสำหรับบัญชีที่แตกต่างกัน คุณยังสามารถจดบันทึกเป็นลายลักษณ์อักษรและใส่ไว้ในกระเป๋าเงินได้ อย่างน้อย 10 ตัวอักษร ตัวอักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก และอักขระพิเศษที่ไม่มีลำดับแป้นพิมพ์ การสร้างรหัสผ่านที่ปลอดภัยไม่ใช่เรื่องยาก! ด้านล่างนี้คือวิธีการสร้างรหัสผ่านที่ปลอดภัย ด้วยวิธีง่ายๆและจำมันไว้

การสร้างรหัสผ่าน

เมื่อลงทะเบียนในเว็บไซต์ใหม่ เรามักจะหยุดและคิดเมื่อเห็นช่องป้อนรหัสผ่าน วิธีที่ดีที่สุดในการสร้างรหัสผ่านที่รัดกุมคือการสร้าง รหัสผ่านแบบสุ่มโดยใช้ โปรแกรมพิเศษเช่น เช่น . แต่รหัสผ่านดังกล่าวจำยาก ซึ่งหมายความว่าจำเป็นต้องจดและเก็บไว้ที่ใดที่หนึ่ง ตัวเลือกนี้ไม่เหมาะกับชิ้นส่วน ผู้ใช้ทั่วไป- แม้ว่าคุณจะใช้ วิธีการทางโปรแกรมการสร้างและจัดเก็บรหัสผ่าน รหัสผ่านบางส่วนยังคงต้องถูกจดจำ

สิ่งนี้จะสร้างรหัสผ่านจากสตริงใด ๆ ที่คุณจำได้ - กฎข้างต้นสำหรับรหัสผ่านที่ปลอดภัยใช้กับรหัสผ่านทั้งหมด หากเป็นไปได้ ให้ใช้รหัสผ่านที่ปลอดภัยซึ่งเป็นไปตามหลักเกณฑ์ข้างต้น ในตัวจัดการรหัสผ่าน คุณสามารถจัดเก็บรหัสผ่านทั้งหมดของคุณในรูปแบบที่เข้ารหัสได้ ข้อมูลเพิ่มเติมสามารถพบได้ในตอนท้ายของบทความ "5 - ดู" ของเรา

อย่าตรวจสอบรหัสผ่านจริงของคุณ แต่ให้เทียบเท่า! รหัสผ่านไม่ควรง่ายเกินไป หลีกเลี่ยงคำที่ใกล้ชิด เช่น ชื่อถนน วันเกิด หรือชื่อสมาชิกในครอบครัวของคุณ หลักการทั่วไป: คำของคุณไม่ควรปรากฏในพจนานุกรม

เมื่อสร้างรหัสผ่านด้วยตนเอง คุณต้องปฏิบัติตามกฎหลายข้อ:

  • คุณไม่สามารถใช้สัญลักษณ์และตัวเลขผสมกันอย่างง่ายได้ ตัวอย่างเช่น รหัสผ่าน 123, 321, 123456, qwerty, asdfg และอื่นๆ ไม่เหมาะสม
  • ไม่สามารถใช้เมื่อสร้างรหัสผ่าน (ชื่อญาติ สัตว์เลี้ยง วันเกิด หมายเลขโทรศัพท์ ที่อยู่ รหัสไปรษณีย์ ฯลฯ) ตัวอย่างเช่นรหัสผ่าน Masha, Sasha21, Vasya02071988 และอื่น ๆ ไม่เหมาะสม
  • อย่าใช้รหัสผ่านที่สามารถเดาได้จากพจนานุกรมรหัสผ่านยอดนิยม ตัวอย่างเช่นรหัสผ่าน love, cat, alfa, samsung, mercedes, yasterva และอื่น ๆ รวมถึงรูปแบบและชุดค่าผสมนั้นไม่เหมาะสม
  • อย่าใช้รหัสผ่านที่มีความยาวน้อยกว่า 10 ตัวอักษร
  • รหัสผ่านจะต้องประกอบด้วยตัวอักษรพิมพ์ใหญ่และเล็ก ตัวเลข และ อักขระพิเศษ.
  • เมื่อคิดรหัสผ่าน ให้ใช้จินตนาการของคุณและอย่าคิดแบบเหมารวม คอมพิวเตอร์ที่เดารหัสผ่านของคุณเก่งคณิตศาสตร์ แต่ไม่สามารถคิดหรือสร้างสรรค์ได้

มีหลายวิธีด้วยกันที่คิดง่ายและค่อนข้าง รหัสผ่านที่แข็งแกร่ง- เราจะดูวิธีใดวิธีหนึ่งเหล่านี้

หลักการช่วยได้อย่างไร: ยิ่งแอปพลิเคชันมีความละเอียดอ่อนมากเท่าไร รหัสผ่านก็ควรยาวมากขึ้นเท่านั้น รหัสผ่านที่ปลอดภัย เช่น สำหรับบริการทางการเงินออนไลน์ ต้องมีอักขระอย่างน้อย 12 ตัว สำหรับ รหัสผ่านที่ปลอดภัยใช้ทั้งอักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก ตลอดจนอักขระพิเศษและตัวเลข แต่วิธีนี้ไม่ได้ช่วยอะไรหากคุณเพียงเพิ่มตัวเลขหรืออักขระพิเศษที่ใช้กันทั่วไปต่อท้ายรหัสผ่าน สร้างมันในที่อื่นด้วย

วิธีที่ง่ายและใช้กันทั่วไปคือ: คุณนับประโยคของคุณเองและเพิ่มรหัสผ่านของคุณเองพร้อมกับตัวอักษรเริ่มต้นของแต่ละคำ จากนั้นแทนที่ตัวอักษรบางตัวด้วยอักขระพิเศษและตัวเลข การจัดการรหัสผ่านอย่างปลอดภัยจำเป็นต้องเปลี่ยนเป็นประจำ เพื่อช่วยเหลือ คุณสามารถทำรายการปฏิทินทุกๆ หกเดือนเพื่อเตือนให้คุณเปลี่ยนรหัสผ่าน

วิธีคิดรหัสผ่าน

สิ่งแรกที่เราต้องทำคือสร้างวลีสำคัญขึ้นมา ตัวเลือกที่เหมาะสมที่สุดจะเป็นวลีไร้สาระที่ไม่ซ้ำใครซึ่งง่ายต่อการจดจำ ตัวอย่างเช่น: แมลงสาบอวกาศ- คุณยังสามารถใช้วลีจากเพลงและบทกวีที่ไม่ได้รับความนิยมมากนักได้

  • การบันทึกวลีภาษารัสเซียเข้า เค้าโครงภาษาอังกฤษ.
  • เขียนวลีไปข้างหลัง.
  • การแทนที่ตัวอักษรด้วยภาพคู่ (“a” - “@”, “i” - “!”, “o” - “()” ฯลฯ )
  • การใช้อักขระสองสามตัวแรกของแต่ละคำ
  • การลบอักขระที่จับคู่/ไม่จับคู่
  • การลบสระ/พยัญชนะออกจากวลี
  • การเพิ่มอักขระพิเศษและตัวเลข

คุณสามารถใช้วิธีการเหล่านี้ได้หลายวิธีเพื่อเปลี่ยนวลีสำคัญให้เป็นชุดอักขระที่แทบจะไร้ความหมาย แต่ตัวเลือกที่เหมาะสมที่สุดคือการสร้างวิธีการ “เข้ารหัส” วลีสำคัญของคุณเอง

อย่าใช้รหัสผ่านเดียวกันมากกว่าหนึ่งครั้ง

การรักษาความปลอดภัยของการเข้าสู่ระบบที่แตกต่างกันของคุณจะถูกจำกัดอย่างรุนแรงหากคุณใช้รหัสผ่านเดียวกันหลายครั้ง ดังนั้นสำหรับแต่ละบริการให้ใช้บริการที่แตกต่างกัน หากต้องการจำรหัสผ่านหลายรหัส ซอฟต์แวร์อาจช่วยได้: โปรแกรมการจัดการรหัสผ่านช่วยให้คุณสามารถจัดเก็บรหัสผ่านทั้งหมดและเก็บภาพรวมได้ เพื่อระบุตัวคุณ คุณเพียงแค่ต้องจำรหัสผ่านซึ่งควรจะรัดกุมเป็นพิเศษ

สิ่งที่เรียกว่าการโจมตีแบบออฟไลน์เกิดขึ้นได้ที่นี่ ซึ่งทำงานโดยไม่คงที่เช่นกัน การเชื่อมต่อเครือข่าย- สิ่งนี้เป็นต้น หากระบบของคุณอนุญาตให้ใช้เครื่องหมายบนสระได้ ให้ลองไปต่างประเทศซึ่งไม่สามารถป้อนบนคีย์บอร์ดของสำนักงานได้

ตัวอย่างเช่น การใช้เทมเพลตหลายวิธี " " คุณจะได้รับรหัสผ่านต่อไปนี้:

แมลงสาบอวกาศ– ใช้อักขระ 4 ตัวแรกจากแต่ละคำ – kosmtara – เขียนในรูปแบบภาษาอังกฤษ – rjcvnfhf – เขียนด้วยตัวพิมพ์ใหญ่และเพิ่มอักขระพิเศษและตัวเลขสุ่ม – Rjcvnfhf@955

ส่งผลให้เราได้ความยาวและค่อนข้างมาก รหัสผ่านที่ซับซ้อนซึ่งไม่สามารถคำนวณจากข้อมูลส่วนบุคคลของเจ้าของได้ แต่สามารถสร้างใหม่จากหน่วยความจำได้อย่างง่ายดาย หลังจากตรวจสอบความรัดกุมของรหัสผ่านโดยใช้บริการแล้ว เราได้ผลลัพธ์ที่ "แข็งแกร่งมาก"

หากคุณต้องการจดรหัสผ่าน คุณควรเก็บไว้ในกระดาษหรือวางไว้บนคอมพิวเตอร์ของคุณในไฟล์ที่เข้ารหัส โปรแกรมเหล่านี้สร้างรหัสผ่านที่รัดกุมซึ่งผู้ใช้ไม่จำเป็นต้องจำทีละรายอีกต่อไป คุณเพียงแค่ต้องคิดถึงรหัสผ่านหลักที่ดีและเก็บไว้ในหัวของคุณแทน

รหัสผ่านแต่ละอันควรเปลี่ยนเป็นระยะๆ หลายโปรแกรมจะเตือนคุณโดยอัตโนมัติเมื่อคุณป้อนรหัสผ่าน เช่น เป็นเวลาหกเดือนแล้ว อย่าแค่คลิกแต่ทำได้ทันที! อย่าใช้รหัสผ่านทั่วไป ปัญหาคือนิสัย รหัสผ่านแบบรวมเพื่อวัตถุประสงค์ที่แตกต่างกันและ/หรือ เนื่องจากรหัสผ่านของแอปพลิเคชันหนึ่งไปอยู่ในมือของผู้ไม่หวังดี ดังเช่นในกรณีปัจจุบัน ผู้โจมตีจึงมีเส้นทางที่ชัดเจนสำหรับแอปพลิเคชันที่เหลือของคุณ

โดยสรุป ฉันอยากจะเตือนคุณอีกครั้งว่าเมื่อคิดรหัสผ่านคุณต้องใช้จินตนาการและความสามารถในการคิดนอกกรอบ การใช้ข้อได้เปรียบเหนือคอมพิวเตอร์ที่ "โง่" นี้ คุณสามารถสร้างรหัสผ่านที่ยากเกินไปสำหรับพวกเขาได้

ฉันควรตั้งรหัสผ่านอะไร?

ผู้ใช้จำนวนมากไม่ทราบถึงผลที่ตามมามากมายที่คุกคามการสอดแนมหรือการคาดเดารหัสผ่านเดียว ข้อมูลนี้ซึ่งผู้โจมตีได้รับจากการดูเอกสารส่วนตัวของคุณสามารถเปิดประตูสู่การละเมิดได้ เป็นการยากที่จะตรวจสอบให้แน่ใจว่ารหัสผ่านทั้งหมดปลอดภัยที่สุดเท่าที่จะเป็นไปได้และจดจำไว้สำหรับทุกแอปพลิเคชัน

เราจะแสดงวิธีใช้กลยุทธ์ที่เหมาะสมเพื่อช่วยคุณค้นหารหัสผ่านที่ปลอดภัยและจดจำง่าย การรับรองความถูกต้องจะถูกกล่าวถึงเมื่อจำเป็นต้องตรวจสอบว่ามีใครบางคนคือบุคคลที่พวกเขาใช้จ่ายให้จริง ๆ นี่เป็นปัญหาร้ายแรง โดยเฉพาะอย่างยิ่งในโลกอินเทอร์เน็ต และการใช้รหัสผ่านถือเป็นเรื่องปกติมานานแล้ว ทั้งหมดนี้มีประโยชน์เพียงเล็กน้อยหากใช้รหัสผ่านที่ "อ่อนแอ" ผู้โจมตีจำนวนมาก รวมถึงมัลแวร์ที่พวกเขาพัฒนาขึ้นได้ใช้ประโยชน์จากการค้นพบนี้แล้ว

ทุกคนประสบปัญหาในการเลือกรหัสผ่าน

และเพื่อที่เขาจะได้ไม่หลงทางในความทรงจำของเขาและเพื่อที่จะไม่มีใครขุ่นเคืองและเพื่อที่เขาจะได้ทนต่อการลอกเลียนแบบ - ไม่แตกสลาย สามารถเขียนได้มากมายเกี่ยวกับรหัสและรหัสผ่าน อย่างไรก็ตาม นอกเหนือจากรหัสผ่านที่มีเอกลักษณ์และ "ถูกต้อง" แล้ว ยังจำเป็นต้องจัดระเบียบพื้นที่เก็บข้อมูลและการดูแลระบบอย่างเป็นระบบและมีความสามารถอีกด้วย ในทางกลับกัน - หวาดระแวง และแม้ว่าคุณจะลืมเขาก็ตาม... .

ผู้โจมตีใช้เวลานานเท่าใดในการถอดรหัสรหัสผ่าน?

พวกเขาลองใช้รหัสผ่านจนกว่าการเข้าถึงจะสำเร็จ ผู้ใช้จำนวนมากใช้รหัสผ่านตามข้อมูลส่วนบุคคล เช่น วันเกิดของตนเอง ดังนั้นจึงจำง่ายกว่า เครื่องช่วยทั่วไปอื่นๆ เช่น ชื่อสัตว์เลี้ยงหรือคู่ชีวิต ก็พบได้โดยไม่ต้องใช้ความพยายามมากนัก

หากคุณกำลังใช้ คอมพิวเตอร์ที่ทรงพลังซึ่งสามารถทดสอบรหัสผ่านได้หลายพันรหัสต่อวินาที จากนั้นจึงคำนวณรหัสผ่าน 8 หลัก ประกอบด้วย ตัวพิมพ์ใหญ่ตัวอักษรพิมพ์เล็ก ตัวเลข และสัญลักษณ์ในกรณีที่ยาวที่สุด ใช้เวลา 29 ปี รับประกันรหัสผ่าน 5 หลักภายใต้เงื่อนไขเดียวกันหลังจาก 26 นาที!

การถอดรหัสรหัสผ่านเป็นเรื่องยาก แต่ก็เป็นไปได้ คุณสามารถทำให้งานของหัวขโมยซับซ้อนขึ้นได้อย่างจริงจัง

"หนึ่ง" ที่ใหญ่ที่สุด เครือข่ายสังคมออนไลน์รายงานว่าเกือบทุกวันจากการพยายามเข้าสู่ระบบมากกว่าพันล้านครั้ง มีผู้โจมตีมากกว่า 600,000 คนสร้างขึ้นโดยผู้โจมตีที่พยายามเข้าถึงข้อความ รูปภาพ และข้อมูลส่วนบุคคลอื่น ๆ ของผู้อื่น

คำแนะนำและเคล็ดลับบางประการเกี่ยวกับวิธีการใช้รหัสผ่านที่รัดกุม

ไม่น่าเชื่อแต่จริง - รหัสผ่านที่ใช้บ่อยที่สุด ได้แก่ การสร้างรหัสผ่านที่ดีนั้นเป็นศาสตร์ในตัวเอง: มีปัจจัยด้านความปลอดภัยมากมายและวิธีการแก้ไขปัญหานี้ ณ จุดนี้ เราอยากจะให้หลักการง่ายๆ แก่คุณ

บันทึกรหัสผ่านหรือไม่?

นอกจากนี้พจนานุกรมยอดนิยมในภาษาต่าง ๆ ยังแสดงอยู่ในพจนานุกรมดังกล่าวด้วย การรวมคำที่ดูเหมือนสุ่มเข้าด้วยกันจะเพิ่มความปลอดภัยเนื่องจากจะเพิ่มความยาวและความซับซ้อนในกรณีส่วนใหญ่ การรวมกันของคำนี้เรียกว่าวลีรหัสผ่าน

  • ความยาวของรหัสผ่านเป็นปัจจัยในการตัดสินใจ
  • ตามกฎทั่วไป ห้ามใช้คำตามที่ปรากฏในพจนานุกรม
แอพบางตัวอนุญาตให้คุณบันทึกรหัสผ่านเพื่อความสะดวก หากเป็นไปได้ อย่าทำเช่นนี้: ไม่รับประกันเสมอไปว่ารหัสผ่านจะถูกจัดเก็บไว้ในรูปแบบที่ปลอดภัยและเข้ารหัส

SplashData บริษัทอินเทอร์เน็ตสัญชาติอเมริกันได้รวบรวมรายชื่อรหัสผ่านที่โง่ที่สุดและอ่อนแอที่สุดที่ผู้คนทั่วโลกใช้ น่าเสียดายที่ผู้ใช้หลายคนใช้มันทุกประการเพื่อให้จดจำได้ง่าย

รหัสผ่านที่งี่เง่าที่สุดและในขณะเดียวกัน รหัสผ่านที่อันตรายก็คือ “รหัสผ่าน”

อันดับที่สองคือการรวมกันของตัวเลข "123456" ในอันดับที่สาม - "12345678" คำว่า "ฟุตบอล" และ "ซูเปอร์แมน" เข้ามาอยู่ในการจัดอันดับ

บางโปรแกรมจัดเก็บรหัสผ่านที่ไม่ได้เข้ารหัสไว้เป็นข้อความที่ชัดเจนในระบบ ทำให้อ่านได้ง่ายขึ้น เรียนรู้เกี่ยวกับการทำงานของโปรแกรมที่คุณใช้ก่อนที่จะเชื่อถือให้บันทึกข้อมูลการเข้าถึง โดยทั่วไปสิ่งเหล่านี้ ข้อกำหนดขั้นต่ำทำให้พึงพอใจ.

ใช้รหัสผ่านแยกต่างหากสำหรับแต่ละบริการ และอย่าใช้ข้อมูลรับรองการเข้าถึงสองครั้ง ด้วยวิธีนี้ คุณจะหลีกเลี่ยงการเข้าถึงบริการอื่นๆ ได้หากมีรหัสผ่าน นอกจากนี้ คุณต้องรู้จักรหัสผ่านที่เลือกและไม่ควรแชร์กับคนรู้จัก เพื่อนร่วมงาน หรือญาติ หรือจดบันทึกไว้

12345678

ความไว้วางใจno1

เบสบอล

ฉันรักคุณ

แสงอาทิตย์

รหัสผ่าน0rd

ซูเปอร์แมน

ผู้เชี่ยวชาญขอแนะนำให้คุณระมัดระวังมากขึ้นและอย่าใช้รหัสผ่านเดียวกันสำหรับการส่งจดหมาย ธนาคารออนไลน์ และบริการออนไลน์อื่นๆ ผู้เชี่ยวชาญในสาขานี้ ความปลอดภัยของข้อมูลเตือนผู้ใช้ว่าอย่าใช้คู่ล็อกอิน-รหัสผ่านเดียวกันสำหรับหลายไซต์ รหัสผ่านที่รัดกุมต้องมีอักขระอย่างน้อยแปดตัว และประกอบด้วยตัวเลขและตัวอักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก ตลอดจนอักขระพิเศษ (เช่น ขีดล่าง ดอลลาร์ หรือเปอร์เซ็นต์)

รหัสผ่านของฉันตอนนี้ปลอดภัย 100% หรือไม่?

หากคุณเข้าใจและใช้เคล็ดลับข้างต้น ก็จะมีคุณสมบัติตรงตามข้อกำหนดสำหรับรหัสผ่านที่รัดกุม แต่ความปลอดภัยของข้อมูลการเข้าถึงเหล่านี้ไม่ได้ขึ้นอยู่กับเท่านั้น มัลแวร์: รหัสผ่านไม่สามารถคาดเดาได้โดยมนุษย์และไม่สามารถถูกทำลายโดยขั้นตอนอัตโนมัติในระยะเวลาจำกัด แต่อาชญากรไซเบอร์ก็ใช้เช่นกัน รหัสที่เป็นอันตรายออกแบบมาโดยเฉพาะเพื่อดมรหัสผ่าน ซึ่งรวมถึงสปายแวร์โดยทั่วไป จากนั้นจึงเป็นขโมยรหัสผ่านและ คีย์ล็อกเกอร์เช่นเดียวกับโทรจันธนาคาร ดังนั้นการปกป้องคอมพิวเตอร์ของคุณอีกด้วย อุปกรณ์เคลื่อนที่การใช้โซลูชั่นรักษาความปลอดภัยแบบครบวงจรถือเป็นสิ่งสำคัญ การแฮชฐานข้อมูล เมื่อคุณสร้างข้อมูลการเข้าถึงบริการ ให้วางข้อมูลนั้นไว้ในมือของผู้ให้บริการ คุณต้องไว้วางใจว่าข้อมูลจะถูกเก็บไว้อย่างปลอดภัย อย่างไรก็ตาม ในอดีต การแฮ็กฐานข้อมูลเกิดขึ้นหลายครั้งเมื่อข้อมูลส่วนบุคคลและการเข้าสู่ระบบถูกปลอมแปลงเป็นข้อความธรรมดาหรือไม่ได้รับการเข้ารหัสที่เพียงพอ ดังนั้น ควรตรวจสอบเป็นประจำว่าข้อมูลของคุณเป็นส่วนหนึ่งของการโจมตีทางไซเบอร์และเผยแพร่ทางออนไลน์หรือไม่ พวกเขายังมีความสามารถในการอ่านและเขียนข้อมูลการเข้าถึงของเหยื่ออีกด้วย - คำแนะนำอย่างมืออาชีพ

การแฮ็กด้วยซอฟต์แวร์ง่ายกว่ามาก รหัสผ่านง่ายๆแต่สิ่งที่ซับซ้อนโดยใช้วิธีกำลังดุร้ายนั้นยากมาก

เคล็ดลับง่ายๆ ในการเลือกรหัสผ่านที่ค่อนข้างซับซ้อน

เรารับคำใดก็ได้ สมมติว่าชื่อคนที่คุณรักหรือชื่อสัตว์เลี้ยง เปลี่ยนคีย์บอร์ดเป็นภาษาอังกฤษ

เราดูตัวอักษรรัสเซียและพิมพ์ชื่อที่น่าจดจำนี้

นอกจากการใช้รหัสผ่านที่รัดกุมแล้ว เรายังแนะนำให้ใช้การรับรองความถูกต้องหลายรายการในแต่ละกรณี มีอินเทอร์เน็ตเพียงเล็กน้อยที่ไม่มีรหัสผ่าน และอะไร รหัสผ่านที่ดีกว่าข้อมูลที่ซ่อนอยู่เบื้องหลังจะมีความปลอดภัยมากขึ้นเท่านั้น แต่รหัสผ่านที่ดีคืออะไร? คำแนะนำของเราตอบคำถามเหล่านี้ ธนาคารทางอินเทอร์เน็ต, การอ่าน อีเมลหรือการโพสต์การมีส่วนร่วมในฟอรั่มเพื่อความบันเทิง - ใครก็ตามบนอินเทอร์เน็ตจะถึงจุดที่ต้องใช้การเข้าสู่ระบบและรหัสผ่านไม่ช้าก็เร็ว การเข้าสู่ระบบมักจะไม่ทำให้เกิดปัญหา แต่เป็นการยากที่จะเก็บภาพรวมของรหัสผ่านที่ห้า

นอกจากนี้ รหัสผ่านที่ปลอดภัยนั้นไม่สามารถถูกแทนที่ได้ แต่ฉันจะสร้างรหัสผ่านที่ปลอดภัยได้อย่างไร? เรียนรู้เพิ่มเติมเกี่ยวกับเทคนิคที่แฮกเกอร์จะใช้เมื่อหมดหวัง กฎทองสำหรับรหัสผ่านที่ปลอดภัย: อย่าใช้คำศัพท์จากสภาพแวดล้อมของคุณในการสร้างรหัสผ่านใหม่ เช่น ชื่อคู่ครองหรือลูก วันเกิด หรือสถานที่อยู่อาศัย เพื่อให้ได้รหัสผ่านที่ปลอดภัย มีเคล็ดลับง่ายๆ คือ ลองนึกถึงประโยคที่คุณจำได้ดี จากชุดนี้ คุณจะใช้เฉพาะตัวอักษรเริ่มต้นและแทนที่ตัวอักษรแต่ละตัวด้วยตัวเลขหรืออักขระพิเศษ

แน่นอนด้วยตัวพิมพ์ใหญ่!

ตัวอย่างเช่น ชื่อสุนัข Sharik จะถูกแปลงเป็น Ifhbr

ชื่อ มิแรนดา -> Vbhfylf

มันง่ายต่อการจดจำและค่อนข้างยากที่จะรับ/แฮ็ก

เพื่อให้ยากขึ้น คุณสามารถใช้ชื่อหนังสือเล่มโปรด (เพลง ฯลฯ) ได้ ยิ่งกว่านั้นถ้ามีตัวเลขอยู่ในชื่อก็เยี่ยมมาก! ท้ายที่สุดตัวเลขนี้สามารถและควรเขียนเป็นตัวเลขด้วยซ้ำ ในกรณีนี้ สามารถข้ามช่องว่างหรือแทนที่ด้วยเครื่องหมายขีดล่าง _

การสร้างรหัสผ่านที่ปลอดภัย ประโยคตัวอย่างในการสร้างรหัสผ่านที่ปลอดภัยคือ “ฉันชอบกินพิซซ่ากับซาลามิและชีส” ตอนนี้ตัวเลขและอักขระพิเศษเข้ามามีบทบาทแล้ว อีกตัวอย่างหนึ่ง คุณสามารถเลือกวิธีที่ง่ายกว่าเล็กน้อยในการสร้างรหัสผ่านโดยการรวมคำอย่างน้อยสองคำเข้าด้วยกัน การแฮ็กค่อนข้างยาก ดังนั้นหากคุณเพิ่มตัวละครและตัวละครพิเศษ คุณจะสามารถเพิ่มความปลอดภัยมากยิ่งขึ้นได้ รหัสผ่านที่ปลอดภัยประกอบด้วยอักขระอย่างน้อย 8 ตัว นี่คือขีดจำกัดล่างที่แนะนำโดยผู้เชี่ยวชาญสำหรับรหัสผ่านที่ปลอดภัย

ตัวอย่างเช่น:

3veirtnthf -> สามทหารเสือ

100ktnjlbyjxtcndf -> หนึ่งร้อยปีแห่งความสันโดษ

123456, 11111 ฯลฯ

qwerty, fyva, avs, "รหัสผ่าน" / "รหัสผ่าน" ฯลฯ

ชื่อ (ของคุณ, คนที่คุณรัก, สัตว์เลี้ยง...)

วันเกิด (ของคุณ, คนที่คุณรัก, สัตว์เลี้ยง...)

หมายเลขโทรศัพท์

และยัง:

ความยาวรหัสผ่านขั้นต่ำที่ยอมรับได้คือ 8 ตัวอักษร

รหัสผ่านไม่ควรมีความหมาย

เหตุใดจึงสำคัญมากเมื่อเลือกรหัสผ่าน

มาดูแต่ละตำแหน่งเหล่านี้แยกกัน

สั้นๆ กับ 2 ประเด็นแรก รหัสผ่านเหล่านี้เป็นรหัสผ่านที่เรียบง่าย ใช้กันทั่วไปและเป็นที่รู้จักของแฮกเกอร์ มั่นใจได้ว่านี่คือสิ่งแรกที่บุคคลที่พยายามจะแฮ็กบัญชีของคุณจะลองใช้

เพื่อให้เข้าใจถึงตำแหน่งที่เหลือ เรามาเจาะลึกปัญหาและลองมองทุกอย่างจากภายในกันดีกว่า

รหัสผ่านใด ๆ ที่คุณป้อนระหว่างการลงทะเบียนจะต้องได้รับการเข้ารหัสก่อนเข้าสู่ที่จัดเก็บข้อมูล มีอัลกอริธึมการเข้ารหัสดังกล่าวมากมาย เมื่อใช้ตัวอย่างที่พบบ่อยที่สุด การเข้ารหัส MD5 แบบทางเดียว เราจะติดตามเส้นทางของรหัสผ่านของเราตั้งแต่การลงทะเบียนจนถึงการแฮ็ก

ดังนั้น หลังจากการเข้ารหัส รหัสผ่านของเราจะอยู่ในรูปแบบของ HASH (เช็คซัม) ซึ่งในกรณีของเราประกอบด้วยอักขระที่ได้รับเป็นพิเศษ 32 ตัวและดูเหมือนว่า: “202cb962ac59075b964b07152d234b70” สำหรับรหัสผ่าน “123”

หากผู้โจมตีสามารถเข้าถึงพื้นที่เก็บข้อมูลและได้รับแฮชของรหัสผ่านของเรา จากนั้นเขาก็ต้องเผชิญกับภารกิจในการถอดรหัสพวกมัน มันจะช่วยเขาในเรื่องนี้ ซอฟต์แวร์พิเศษซึ่งสามารถพบได้ง่ายบนอินเทอร์เน็ต

โปรแกรมใด ๆ สำหรับการถอดรหัสรหัสผ่านประเภทนี้ใช้วิธีการแบบ bruteforce: complete (bruteforce) ตามคำพูดโดยใช้หน้ากาก เพื่อให้งานนี้สำเร็จ ขึ้นอยู่กับความซับซ้อนและการรู้รหัสผ่าน อาจใช้เวลาตั้งแต่ไม่กี่วินาทีไปจนถึงหลายวัน เดือน หรือหลายปี

ด้วยการใช้พีซีมาตรฐาน (CPU: 3 GHz) และซอฟต์แวร์ (PasswordPro) House ofโซเวียตจึงตัดสินใจทดสอบรหัสผ่านหลายบรรทัดที่มีความยาวและองค์ประกอบต่างกันเพื่อความแข็งแกร่ง

ดังนั้นรหัสผ่านที่ประกอบด้วยตัวเลขจะเป็นคนแรกที่ได้รับ

รหัสผ่าน: "1234"; เวลาค้นหา< 1 c.

รหัสผ่าน: "1234894"; เวลาค้นหา< 1 c.

รหัสผ่านตัวอักษรจะมีอายุการใช้งานนานกว่าเล็กน้อย

รหัสผ่าน: "adfp"; เวลาในการค้นหา = 2 วินาที

รหัสผ่าน: "adrpsdq"; เวลาในการค้นหา = 22 นาที 1 น.

การรวมกันของตัวพิมพ์เล็กและตัวพิมพ์ใหญ่จะทำให้เวลาเพิ่มขึ้นอย่างมาก แต่ก็ยังไม่เพียงพอเนื่องจากพีซีหลายเครื่องสามารถถอดรหัสได้ในคราวเดียว

รหัสผ่าน: "aBst"; เวลาในการค้นหา = 5 วินาที

รหัสผ่าน: "fdQnnHF"; เวลาในการค้นหา = 1 วัน 22 ชั่วโมง 13 นาที

และตัวเลือกที่เหมาะสมที่สุดคือการผสมระหว่างตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข อักขระพิเศษ (ปกติคือ “-” และ “_”) และมีความยาวอย่างน้อย 6 ตัวอักษร

รหัสผ่าน: "As_3"; เวลาในการค้นหา = 7 วินาที

รหัสผ่าน: "fN4u-3k"; เวลาในการค้นหา = 11 วัน 13 ชั่วโมง 27 นาที

รหัสผ่าน: "fN4u-3kS8"; เวลาในการค้นหา > 1 ปี

การบังคับดุร้ายสามารถทำได้ไม่เพียงแต่โดยการรวมอักขระที่พิมพ์ออกมาเป็นระยะเท่านั้น แต่ยังใช้รายการคำเฉพาะ ฐานข้อมูลรหัสผ่านซึ่งอาจรวมถึงพจนานุกรม เช่น รหัสผ่านของ Dahl หรือผู้ใช้ที่ถูกขโมยจากไซต์อื่น เช่นเดียวกับข้อมูลส่วนบุคคลของคุณ พบอย่างรอบคอบบนอินเทอร์เน็ต ดังนั้นสิ่งสำคัญคือรหัสผ่านต้องชัดเจนและไม่มีข้อมูลที่ชัดเจน เช่น วัน เดือน ปีเกิด ชื่อของคุณและคนที่คุณรัก เป็นต้น

การเก็บรหัสผ่านบนคอมพิวเตอร์ปลอดภัยหรือไม่?

เลขที่ มีโปรแกรมจำนวนมาก (โทรจัน คีย์ล็อกเกอร์) ที่สามารถค้นหาไฟล์อันมีค่าในฮาร์ดไดรฟ์ของคุณ แฟลชการ์ดที่เชื่อมต่ออยู่ หรือจดบันทึกบนปุ่มที่คุณกดและส่งข้อมูลที่แยกออกมาไปยังเจ้าของโปรแกรม

แฮ็ครหัสผ่าน เป็นไปได้ แต่ตอนนี้มันยาก

แม้ว่าคุณจะได้รับการปกป้องโดยไฟร์วอลล์และโปรแกรมป้องกันไวรัสด้วยการอัปเดตล่าสุด แต่ก็เป็นการดีกว่าถ้าเล่นอย่างปลอดภัยและจัดเก็บข้อมูลที่สำคัญมากไว้ในกระดาษจดบันทึก

และยังมีตัวอักษร e!

รหัสผ่านอะไรให้เลือก



 


อ่าน:


ใหม่

วิธีฟื้นฟูรอบประจำเดือนหลังคลอดบุตร:

วิธีรีเซ็ตรหัสผ่านผู้ดูแลระบบบน Mac OS X โดยไม่ต้องใช้แผ่นดิสก์การติดตั้ง

วิธีรีเซ็ตรหัสผ่านผู้ดูแลระบบบน Mac OS X โดยไม่ต้องใช้แผ่นดิสก์การติดตั้ง

แม้จะมีชื่อที่ไม่ชัดเจน แต่บทความนี้จะไม่เกี่ยวกับการแฮ็กบัญชีใน Mac OS X (คุณสามารถอ่านเกี่ยวกับเรื่องนี้ได้หากต้องการ...

การตั้งค่า Shadow Defender

การตั้งค่า Shadow Defender

และอื่นๆ อีกมากมาย โดยเฉพาะอย่างยิ่ง เราได้กล่าวถึงสิ่งต่างๆ เช่น (ซึ่งสามารถทำหน้าที่ป้องกันการติดเชื้อได้ หรืออย่างน้อยก็เป็นวิธีหนึ่งในการกลับมา...

ทำไมโปรเซสเซอร์ในคอมพิวเตอร์ของฉันถึงร้อนจัด?

ทำไมโปรเซสเซอร์ในคอมพิวเตอร์ของฉันถึงร้อนจัด?

ฉันไม่ได้วางแผนที่จะเขียนบทความนี้ มีคำถามมากมายเกี่ยวกับแล็ปท็อปที่ร้อนเกินไป การทำความสะอาด และการเปลี่ยนแผ่นระบายความร้อน บน...

โหมด "เทอร์โบ" ในเบราว์เซอร์สมัยใหม่คืออะไร: Chrome, Yandex, Opera

โหมด

เว็บเบราว์เซอร์ชื่อดังมากมาย เช่น Yandex.Browser มีโหมด “Turbo” พิเศษ ซึ่งสามารถเพิ่มความเร็วได้อย่างมาก...

ฟีดรูปภาพ อาร์เอสเอส