Пароли из имени и года рождения, даты рождения, клички питомца или простых комбинаций вроде «123456» и «qwerty» злоумышленники могут подобрать с первой попытки, рассказал RT технический директор HASPBOX Александр Гусев.
По его словам, такие варианты входят в готовые словари, составленные из миллионов ранее скомпрометированных паролей. Личная информация, необходимая для подбора, также нередко оказывается в открытом доступе после утечек.
Скорость взлома увеличилась благодаря доступности мощных облачных систем и большим базам утекших данных. Алгоритмы проверяют не все возможные сочетания, а распространенные человеческие шаблоны, включая замену букв цифрами и добавление годов.
Гусев отметил, что длина пароля важнее большого количества специальных символов. Короткая комбинация из заглавных букв, цифр и знаков может быть взломана быстрее, чем длинная фраза из нескольких обычных слов.
Наиболее надежным вариантом эксперт назвал длинную комбинацию из случайных, не связанных между собой слов или строку, созданную менеджером паролей.
Специалист также назвал устаревшим требование менять пароль каждые 90 дней. По его мнению, обновлять комбинацию следует при признаках ее компрометации, поскольку регулярная смена без причины часто приводит к появлению предсказуемых вариантов старого пароля.