Исследование: даже длинные пароли можно взломать
Компания Specops Software обнаружила, что даже длинные пароли не обеспечивают 100-процентную безопасность.
Компания Specops Software обнаружила, что даже длинные пароли не обеспечивают 100-процентную безопасность. Для этого компания исследовала длину 800 миллионов паролей, которые были скомпрометированы за последние годы.
Оказывается, наиболее распространенный взломанный пароль имеет длину не один или два символа, а 8 символов. Вероятно, это связано с тем, что длина пароля в Active Directory по умолчанию составляет 8 символов. Эта служба каталогов Microsoft является одним из центральных компонентов сетей на базе Windows. Кроме того, само слово «пароль» (password), к сожалению, является одним из наиболее часто используемых паролей и также имеет длину 8 символов.
По-прежнему верно, что длина пароля повышает его безопасность. 85% взломанных паролей имеют длину менее 12 символов. Если в пароле цифры смешаны со строчными, прописными буквами и специальными символами, можно использовать в пароле 10, 11 или 12 знаков.
Однако сложный пароль – это только полдела. Серьезным риском остаются попытки фишинга, когда пользователей обманом заставляют раскрывать пароли по собственной инициативе с помощью фейковых электронных писем. Опасность представляют и утечки данных крупных компаний — вне зависимости от того, зашифрованы ли там пароли или нет. Как только злоумышленники завладеют набором данных, у них будет время, чтобы взломать пароли.
Так как же защитить себя? Прежде всего, для каждого сервиса следует выбрать отдельный пароль, достаточно длинный и сложный. Если произошла утечка данных из сервиса, следует сменить соответствующий пароль.
