3 вещи, которые вам нужно знать о паролях, от эксперта по безопасности

Пароли — это и проклятие, и благословение

tete_escape/Shutterstock

Пароли занимают странное место в нашей жизни. Это одновременно благословение (защита наших данных и информации от любого вторжения в наши ИТ-системы и доступа к ним) и проклятие, поскольку ими часто трудно управлять и их сложно запомнить. Эксперт по кибербезопасности Джейк Мур ESET, европейская фирма по кибербезопасности, предлагает три совета, которые помогут вам переосмыслить свое отношение к паролям и, надеюсь, держать хакеров на расстоянии.

1. Используйте менеджер паролей, даже если это кажется нелогичным

Я большой поклонник менеджеров паролей и думаю, что они используются недостаточно. В зависимости от где ты находишься в миреи кто проводит исследованиетолько около трети людей используют менеджеры паролей. Мне кажется это преступно низкая цифра. Они меняют правила игры. Они дают вам возможность создавать длинные пароли для вашей учетной записи и надежно их хранить. Они настолько хорошо генерируют для вас пароли, что вам не придется их придумывать.

Это важно, потому что мы знаем, что когда людей просят придумать свои собственные пароли, они склонны полагаться на вещи или слова, которые они знают – все это может быть информацией, которой хакер или злоумышленник может располагать о вас и может сделать вас уязвимыми. Они также сводят на нет еще один большой риск, а именно люди повторно используют пароли между учетными записями. Если пароль используется кем-то другим, даже одним человеком, и учетная запись этого человека взломана, он может оказаться в таблицах уязвимых паролей, которые используются для проверки и проверки получения доступа к учетным записям.

Иногда я удивляюсь, почему люди больше не используют менеджеры паролей. Возможно, они неправильно понимают, как работают менеджеры паролей, полагая, что хранение паролей в Интернете где-либо, которые можно разблокировать с помощью одного пароля, небезопасно. Но это не так. Хранилище, в котором хранятся пароли, — это не просто список паролей, хранящийся на сервере: ваши данные шифруются на вашем устройстве с помощью надежного ключа, полученного из вашего главного пароля, а в Интернете хранится зашифрованный зашифрованный текст, который даже поставщик менеджера паролей не может прочитать без этого ключа.

Read more:  Джесс Фокс откладывает шок от хирургии, чтобы поддержать товарищей по команде в домашних условиях чемпионата мира ICF Slalom

2. Многофакторная аутентификация является абсолютной необходимостью.

Даже при наличии самого надежного пароля в мире, а национальные агентства по кибербезопасности рекомендуют использовать комбинацию от 14 до 16 разных персонажей достаточно, чтобы предотвратить атаки проезжающих мимо автомобилей – жертвой хакеров все равно можно стать. Многофакторная аутентификация (MFA) добавляет хакерам дополнительный уровень, позволяющий убедиться, что любой вход в систему одобрен вами, пользователем.

Это дополнительный уровень безопасности, например код на вашем телефоне. Это можно сделать с помощью текстового SMS-сообщения, но это не так безопасно, как на других уровнях. Приложения для проверки подлинности являются для меня прекрасным новым уровнем в MFA, и жаль, что людей не заставляют его использовать. Если мы думаем, например, об Instagram, они сообщают о необходимости использования MFA только после того, как вы наберете 10 000 подписчиков. Они как будто думают: «Ну, если мы обеспечим соблюдение этого правила на уровне 10 000 подписчиков, они сделают это, потому что не хотят потерять своих 10 000 подписчиков». Но если мы заставим их сделать это при регистрации, когда у них нет подписчиков, они могут увязнуть в этом и не открыть учетную запись». Для меня это абсурд.

Мы не должны ставить простоту использования выше безопасности, и до тех пор, пока мы не внедрим это требование, мы все равно будем видеть, как люди отчаянно беспокоятся о том, что их учетные записи в социальных сетях или какие-либо из их учетных записей могут быть скомпрометированы. Так что включайте MFA везде, где его предлагают.

3. По возможности полностью избегайте использования паролей

Пароли далеки от совершенства – и, к счастью, существует более современная и безопасная альтернатива, которая внедряется все быстрее. Мы движемся к обществу без паролей, и это шаг в правильном направлении.

Read more:  Вряд ли кто -либо может разделить номер наполовину, добавить 35 и придумать правильный ответ

Эта альтернатива — ключи доступа, и их прелесть в том, что они исключают из уравнения большую часть человеческих ошибок. Вместо того, чтобы вводить пароль, вы входите в систему, используя свое устройство или безопасный ключ, хранящийся на вашем телефоне, часто с помощью отпечатка пальца. За кулисами, криптографические ключи делают тяжелую работуно пользователь этого не видит – все остается простым. Именно их простота меняет правила игры: они избавляют от соблазна повторно использовать старый пароль или добавить предсказуемое число в конце чего-то знакомого.

В каком-то смысле они слишком просты. Когда я разговариваю с людьми, они с подозрением относятся к паролям, потому что они кажутся слишком простыми. Если им это кажется простым, они предполагают, что и преступнику тоже должно быть просто. Но это не так — скрытые технологии работают гораздо усерднее, чем вам нужно.

Ключи доступа пока доступны не везде, и все еще есть болевые точки, особенно если вы потеряете устройство. Но в целом ключи доступа — это большой шаг вперед, поскольку они удаляют одно из самых старых и слабых звеньев в системе безопасности — сам пароль.

Как сказано Крис Стокел-Уокер

Темы:

2026-03-13 15:00:00


1773566710
#вещи #которые #вам #нужно #знать #паролях #от #эксперта #по #безопасности

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.