пʼятниця, 22 червня 2012 р.

Пароль – это первая линия обороны

 

Безопасность в Интернете

Пароли

Пароль – это первая линия обороны против злоумышленников. Для всех важных аккаунтов необходимо подбирать разные пароли и периодически их менять. Ниже дается несколько советов по созданию надежных паролей.

  1. Используйте разные пароли для всех важных аккаунтов

    Используйте разные пароли для своих аккаунтов, особенно для таких важных, как аккаунт электронной почты и интернет-банка. Скорее всего, на различных веб-сайтах у вас зарегистрированы десятки аккаунтов, и гарантировать безопасность каждого из них невозможно. Злоумышленники могут узнать имя пользователя и пароль на сайтах, которые не располагают надежной системой безопасности, а затем опробовать эти сведения на других, более популярных ресурсах. Вы рискуете потерять доступ к важным аккаунтам, если будете везде использовать один и тот же пароль: злоумышленники узнают его, взломав менее защищенные сайты.

  2. Используйте длинный пароль

    Чем длиннее пароль, тем труднее его угадать. Существует почти квинтиллион вариантов десятизначных паролей (в 4000 раз больше, чем количество вариантов восьмизначных паролей). И это если использовать только цифры и буквы!

  3. Пароль должен включать буквы, цифры и символы (желательно вперемешку)

    Гораздо сложнее взломать или подобрать пароль, состоящий из цифр, символов и букв в разных регистрах. Для восьмизначного пароля, который содержит буквы обоих регистров, цифры и символы, число возможных вариантов превышает 6 квадриллионов. Это в 30 000 раз больше, чем если бы пароль состоял только из строчных букв.

  4. Используйте словосочетание, известное только вам

    В качестве пароля можно использовать словосочетание, которое известно только вам и при этом как-либо связано с соответствующим веб-сайтом. Например, выбирая пароль для электронной почты, вы можете составить фразу «Мой друг Вася 1 раз в день присылает мне смешные письма», затем транслитерировать ее и взять первую букву каждого слова. В результате получится «MdV1rvdpmsp». Такой пароль невозможно угадать. Поступайте так же, выбирая пароли для других сайтов.

  5. Следите за тем, чтобы параметры восстановления пароля всегда содержали самую актуальную информацию и не были известны третьим лицам

    Регулярно обновляйте дополнительный адрес электронной почты, чтобы в случае необходимости изменить пароль вы могли получить письмо с соответствующими инструкциями. Вы также можете указать свой номер телефона: это позволит получить код для изменения пароля по SMS. Кроме того, на многих веб-сайтах (включая Аккаунты Google) необходимо выбрать секретный вопрос, ответив на который, вы сможете подтвердить свою личность в случае утери пароля. Если есть возможность указать собственный секретный вопрос, постарайтесь придумать такой, ответ на который знали бы только вы. Принимая во внимание наши советы, постарайтесь оформить ответ на свой секретный вопрос уникальным образом. Даже если ответ будет угадан, злоумышленник не сможет ввести его верно.

  6. Храните памятки со своими паролями там, где их трудно найти

    Не оставляйте памятки в доступных местах, на компьютере или на столе. Если вы храните пароль в файле на компьютере, назовите этот файл так, чтобы никто не мог понять, что в нем содержится. Не стоит называть его, например, «мои пароли». Если у вас слишком много аккаунтов и вы не можете запомнить все комбинации, воспользуйтесь надежным диспетчером паролей. Чтобы выбрать эффективное приложение, уделите некоторое время изучению отзывов.

  7. Обеспечьте для аккаунта Google дополнительный уровень безопасности

    Когда вы уходите из дома, вы чувствуете себя спокойнее, зная, что дверь заперта. Теперь представьте, насколько вам будет спокойнее, если вы будете знать, что дверь еще и охраняют! Это же верно и для информации в ваших аккаунтах Google. Включив двухэтапную аутентификацию, вы получаете не один, а целых два уровня защиты от взлома.

    Придумав надежный пароль, дополнительно обезопасьте свой аккаунт Google, воспользовавшись двухэтапной аутентификацией. В этом случае для входа потребуется не только знать имя пользователя и пароль, но также иметь доступ к вашему телефону. Даже если злоумышленник украдет или угадает пароль, он не сможет войти в аккаунт без вашего телефона. Дополнительная защита аккаунта обеспечивается благодаря вводу двух видов данных: пароля и кода, получаемого с помощью телефона.

    Такой уровень безопасности можно использовать даже для защиты информации на других веб-сайтах. Попробуйте использовать его для входа в аккаунт Google или воспользуйтесь учетными данными других компаний, которые предлагают двухэтапную аутентификацию и аналогичные функции.

Полезно знать, что существуют различные способы повысить надежность пароля. В следующем разделе вы узнаете, как защититься от фишинга.

Немає коментарів:

Дописати коментар