Ко Всемирному дню паролей, который в этом году отмечается 7 мая, эксперты «Лаборатории Касперского» проанализировали наиболее распространенные пароли и дали рекомендации, как придумать надежные комбинации для защиты учетных записей. Об этом говорится в сообщении, поступившем в "Газету.Ру".
Эксперты отмечают, что использование очевидных комбинаций существенно упрощает подбор паролей для злоумышленников. «Лаборатория Касперского» рекомендует отказаться от предсказуемых слов и дат в пользу случайно генерируемых комбинаций букв, цифр и специальных символов.
Аналитики также зафиксировали высокую популярность позитивных слов в паролях пользователей. Некоторые из наиболее распространенных вариантов включают «любовь», «волшебство», «друг», «команда», «ангел», «звезда» и «рай». Среди слов с негативным оттенком чаще всего в паролях встречаются слова «ад», «дьявол», «кошмар» и «шрам». Кроме того, пользователи активно используют современные тенденции Интернета: например, количество упоминаний слова «Скибиди» в паролях за последние годы выросло в 36 раз.
По мнению экспертов, большинство пользовательских комбинаций остаются уязвимыми для современных инструментов взлома. Около 60,2% изученных паролей можно было угадать менее чем за час, а 68,2% — за 24 часа. Эксперты связывают повышение эффективности атак с развитием инструментов искусственного интеллекта: даже более 20% паролей длиной 15 символов можно взломать менее чем за минуту.
Для повышения уровня безопасности специалисты рекомендуют использовать пароли длиной не менее 16 символов, содержащие случайные комбинации букв в разных регистрах, цифр и специальных символов, а также использовать уникальные комбинации для каждой учетной записи и включать двухфакторную аутентификацию.
Особое внимание в исследовании уделено российским пользователям. В паролях на кириллице часто используются имена, числовые последовательности и наборы символов, имитирующие русские слова на английской раскладке клавиатуры: например, «влад», «саша», 123456, «йцукен», «папа» (гфгф), «мама» (вфвф), «пароль» (гфхйкм) и наоборот — «мдфв» (влад), «вшф» (дима), «шмфт» (Иван).
"Пароли, состоящие из одного слова, даже если к ним в конце добавлены, например, цифры или символы, очень ненадежны. Такие комбинации слишком предсказуемы, поэтому мы рекомендуем использовать в паролях случайные комбинации. Если вы добавляли в пароль настоящие слова, чтобы затруднить задачу злоумышленникам, вы можете намеренно допустить несколько орфографических ошибок. В качестве дополнительной меры безопасности мы рекомендуем включать двухфакторную аутентификацию везде, где это возможно", - заключил руководитель отдела исследования данных "Лаборатории Касперского" Алексей Антонов.