Кибербезопасность
# данные

Длина вместо сложности: как современные методы взлома обесценили старые правила создания паролей

Длина вместо сложности: как современные методы взлома обесценили старые правила создания паролей
Современные методы взлома позволяют быстро подобрать короткие пароли со спецсимволами. Эксперты рекомендуют использовать длинные фразы из случайных слов для создания надежной защиты.

Эпоха коротких, но «хитрых» комбинаций уходит в прошлое. Как выяснилось, стандартный восьмисимвольный код, наполненный спецсимволами, может быть уничтожен хакерами всего за пару секунд. Однако эксперты уверены: существует способ создать защиту, способную простоять сотни лет. Об этом сообщает издание «Наука Mail».

Проблема заключается в том, что пользователи привыкли использовать предсказуемые уловки. Игорь Калуцкий, возглавляющий кафедру «Информационная безопасность» в Московском Политехе, в беседе с порталом пояснил, что замена буквы «а» на символ «@» не приносит реальной пользы. Современные алгоритмы подпира давно учитывают подобные манипуляции. По мнению кандидата технических наук, истинная устойчивость системы зависит не от набора символов, а от колоссального количества возможных комбинаций.

Тенденции в индустрии безопасности меняются. По словам Калуцкого, индустриальные стандарты смещаются от контроля состава кодового слова к увеличению его длины и сверке с реестрами уже украденных данных. Раньше требование использовать спецсимволы лишь создавало ложное чувство безопасности и вызывало у людей раздражение, не увеличивая реальную стойкость защиты.

При этом важно понимать: случайность — ключ к успеху. Если составить фразу из пяти слов, на ее перебор может уйти около 6,5 миллионов лет. Но здесь есть критическая деталь — слова должны быть абсолютно случайными. Использование строчек из популярных песен или известных пословиц бесполезно, так как такие фразы уже содержатся в словарях взломщиков.

Статистика подтверждает масштаб угрозы. Исследования «Лаборатории Касперского» показывают пугающие результаты: 60% всех паролей подбираются в течение часа, а более пятой части длинных комбинаций вскрываются всего за одну минуту, если они созданы по привычному шаблону.

Более того, данные американской компании Hive Systems, полученные в ходе летнего исследования, демонстрируют разрыв между иллюзией и реальностью. Если случайный пароль из восьми знаков (включая все типы символов) может сопротивляться атаке 132 года, то короткая строка вроде o#mA24ft будет взломана за три секунды.

В итоге формула идеальной защиты остается прежней: используйте уникальные пароли для каждого отдельного аккаунта, формируйте их из четырех-пяти случайных слов и обязательно включайте двухфакторную аутентификацию.

Видео для новости

Здесь может быть ваша реклама