Эпоха коротких, но «хитрых» комбинаций уходит в прошлое. Как выяснилось, стандартный восьмисимвольный код, наполненный спецсимволами, может быть уничтожен хакерами всего за пару секунд. Однако эксперты уверены: существует способ создать защиту, способную простоять сотни лет. Об этом сообщает издание «Наука Mail».
Проблема заключается в том, что пользователи привыкли использовать предсказуемые уловки. Игорь Калуцкий, возглавляющий кафедру «Информационная безопасность» в Московском Политехе, в беседе с порталом пояснил, что замена буквы «а» на символ «@» не приносит реальной пользы. Современные алгоритмы подпира давно учитывают подобные манипуляции. По мнению кандидата технических наук, истинная устойчивость системы зависит не от набора символов, а от колоссального количества возможных комбинаций.
Тенденции в индустрии безопасности меняются. По словам Калуцкого, индустриальные стандарты смещаются от контроля состава кодового слова к увеличению его длины и сверке с реестрами уже украденных данных. Раньше требование использовать спецсимволы лишь создавало ложное чувство безопасности и вызывало у людей раздражение, не увеличивая реальную стойкость защиты.
При этом важно понимать: случайность — ключ к успеху. Если составить фразу из пяти слов, на ее перебор может уйти около 6,5 миллионов лет. Но здесь есть критическая деталь — слова должны быть абсолютно случайными. Использование строчек из популярных песен или известных пословиц бесполезно, так как такие фразы уже содержатся в словарях взломщиков.
Статистика подтверждает масштаб угрозы. Исследования «Лаборатории Касперского» показывают пугающие результаты: 60% всех паролей подбираются в течение часа, а более пятой части длинных комбинаций вскрываются всего за одну минуту, если они созданы по привычному шаблону.
Более того, данные американской компании Hive Systems, полученные в ходе летнего исследования, демонстрируют разрыв между иллюзией и реальностью. Если случайный пароль из восьми знаков (включая все типы символов) может сопротивляться атаке 132 года, то короткая строка вроде o#mA24ft будет взломана за три секунды.
В итоге формула идеальной защиты остается прежней: используйте уникальные пароли для каждого отдельного аккаунта, формируйте их из четырех-пяти случайных слов и обязательно включайте двухфакторную аутентификацию.
