Объявление

Свернуть
Пока нет объявлений.

Почему нельзя использовать везде одинаковые или простые пароли?

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Почему нельзя использовать везде одинаковые или простые пароли?



    Чем же плохо для пользователей ставить простые или одинаковые пароли на разных площадках? Многие не считают, что в этом есть что-то страшное, ну уведут учетную запись на каком-то форуме, и что с того? Или многие просто ставят временный простой пароль, потом мол сменим на надежный, и этого конечно же никогда не происходит.

    Итак, в чем опасность, даже если вы не пересылаете никакую секретную информацию, и аккаунт для вас не кажется чем-то ценным?

    Злоумышленники, которые получат к нему доступ, скорее всего будут использовать его для какого-нибудь мошенничества. Чаще всего это распространение троянских программ, ложная продажа оборудования или обмен валют. В личных сообщениях выпрашивают деньги у знакомых контактов. Также часто взломанные аккаунты используются для общения преступников, или для ложных подтверждений об успешности сделок с мошенниками.

    Так что безалаберность по отношению к своей безопасности грозит не только потерей аккаунта, но и способствует мошенничеству и совершению иных преступных действий. Более того, если будет заведено дело в органах правопорядка о случившемся инциденте (а таких все больше и больше), то вполне вероятно будет запрос данных о злоумышленниках и соучастниках, и ваша учетная запись как раз там будет фигурировать. Если вы не причастны к преступлению, то наверняка удастся это доказать, но зачем на это тратить время и нервы?

    Как сейчас чаще всего получают доступ к учетным записям на форумах и других ресурсах? Поскольку у любого вменяемого ресурса есть защита от перебора паролей, то к учетным записям пароли уже давно не подбирают, подбирают учетные записи к паролям. Скажем, известно, что пароль 123456 является наиболее часто используемым из простых, и его прогоняют по всему списку пользователей с разных IP, в надежде, что кто-нибудь да попадется. И действительно попадаются. А если прогнать так не один пароль, а 50 наиболее часто используемых, в том числе комбинации типа никнейм+1 в качестве пароля? Урожай будет значительно выше.

    Второй по популярности метод это использование баз с других взломанных ресурсов. Скажем, взломали какую-то площадку, и если удалось там снять базу логинов и паролей, то наверняка в ней можно найти тех, кто использует те же данные для входа на других сайтах. И такой же прогон устраивается по всем биржам, форумам, социалкам, мессенджерам и другим площадкам, с которых злоумышленники могут что-то получить. Если в базе есть емейлы, также идет попытка получить доступ к почте. Напомним, что только известных взломанных площадок уже очень много, базы которых спокойно гуляют по даркнету, например BitcoinTalk.org, BTC-E.com, MtGox.com и т.п.

    Что же делать, если удержать в голове много паролей сложно? Если разные пути. Например, использовать так называемые ключницы типа KeePass, где нужно помнить только пароль от ключницы, а остальные пароли брать из нее. Или можно иметь некий базовый пароль и алгоритм его изменения в зависимости от ресурса. Например, базовый пароль + первые 4 символа от домена. Таким образом не надо помнить все пароли и зависеть от наличия ключницы под рукой, достаточно помнить один базовый пароль и алгоритм его изменения. Вариантов тут много, если задаться целью, можно еще найти.

    Главное - этой целью задаться. Ведь на кону не только ваша учетная запись, но и невольно вы можете стать соучастником преступления, могут пострадать другие люди, а вам потом придется тратить время и нервы на доказывание, что это не вы с вашей учетной записи совершали эти действия.

    Так что если у вас слабый пароль, или он еще много где используется, лучше смените его прямо сейчас, не откладывая на потом. Потом может стать внезапно поздно.

    Также хотим предупредить, что нашем форуме Forum.bits.media блокируются все учетные записи, к которым был получен несанкционированный доступ, если обнаружен такой факт.
    ПРОДАЮ ДЕБЕТОВЫЕ КАРТЫ УКРАИНЫ, БИРЖИ, КОШЕЛЬКИ ПЕРЕЙТИ К ТЕМЕ


    МОЙ ТЕЛЕГРАММ: [собака] Super_Spec

  • #2
    У меня везде одинаковые пароли, надо взяться поменять, постоянно их забываю.
    За статью спасибо, не думал что это так важно.
    .

    Аренда SIM карт на месяц

    Телеграм: @balabanovs


    .

    Комментарий


    • #3
      Всю жизнь использовал пароль QwErTyYy74YtReWq никогда проблем не было.
      А за чтиво спасибо.

      Комментарий


      • #4
        Сообщение от yobikonisto Посмотреть сообщение
        Всю жизнь использовал пароль QwErTyYy74YtReWq никогда проблем не было.
        А за чтиво спасибо.
        Не подходит...

        На самом деле шутка.
        Использую на всех площадках разные пароли.
        Слежу за чистотой машины.
        Еще не разу не сталкивался с угонами чего-либо.
        Не веду коммерческой деятельности.

        Комментарий


        • #5
          Интересная статья.
          Везде ставлю разные пароли и записываю в блокнот.

          Комментарий


          • #6
            Сообщение от РОМА Посмотреть сообщение
            Интересная статья.
            Везде ставлю разные пароли и записываю в блокнот.
            Блокнот это мощный вариант.
            Как минимум 100% гарантия, что никто из онлайна не получит к нему доступ.
            Раньше так-же поступал.
            Только когда пароли стали становиться сложнее и длиннее, переписывать их ручками стало сложнее.
            Не веду коммерческой деятельности.

            Комментарий


            • #7
              Для рабочих и повседневных записей (а их много) сделал для себя закрытый сайт на таком движке как этот форум. никакой привязанности к бумаге или компьютеру, все онлайн
              Последний раз редактировалось Boris Frost; 03-02-2018, 14:19.
              Ничем не торгую, никакие услуги не предлагаю. Рабочих контактов кроме лички нету.

              Комментарий


              • #8
                Сообщение от Boris Frost Посмотреть сообщение
                Для рабочих и повседневных записей (а их много) сделал для себя закрытый сайт на таком движке как этот форум. никакой привязанности к бумаге или компьютеру, все онлайн
                Зато есть охренительная привязанность к хостингу, его оплате, ддос атакам, и подобному.

                Раньше так-же использовал ФТП для хранения файлов, которые могут понадобиться в любой момент.
                Тогда казалось крутым решением.
                Теперь понял, что нет файлов которые могут срочно понадобится, нет проблем.

                В онлайне хранить крайне не советую.
                Не веду коммерческой деятельности.

                Комментарий


                • #9
                  Сообщение от Boris Frost Посмотреть сообщение
                  Для рабочих и повседневных записей (а их много) сделал для себя закрытый сайт на таком движке как этот форум. никакой привязанности к бумаге или компьютеру, все онлайн
                  Имхо опасно, в плане краха, тогда уж в облаке.
                  .

                  Аренда SIM карт на месяц

                  Телеграм: @balabanovs


                  .

                  Комментарий


                  • #10
                    Тема поднимается в сми каждый год, список паролей всегда одинаковый, то что мы тут это сечем, ни о чем не говорит, людям пофиг, и большинстве своем каждый человек считает что он ничего в почте/соц сетях особенного не хранит, а потом когда их начинают шантажировать за голые фотки или еще какую - нить неприятную инфу (за билеты на мальдивы с любовницей, да что угодно) начинают осозновать всю соль своей глупости.

                    Комментарий


                    • #11
                      Если у вас точечно увели связку логин+пароль или почта+пароль, то прогуглят ваши аккаунты и будут подбирать пароли подстраиваясь лично под вас.

                      Обычно если злоумышленники получают такие логи пачками, то они пользуются софтом для подбора вашей связки на других форумах/сайтах.

                      Во втором случае проще, что бы не ставить везде одинаковый пароль и не забыть пароли от доступов - если все разные, то достаточно придумать алгоритм по которому будут строиться ваши пароли.
                      К тому же пароль qwerty - добавляйте в конце первую и последнюю буквы форума (как пример), так получим пароли: qwertydy, qwertyet, qwertymr

                      Так хотя бы убережете свои аккаунты от банального чекера.
                      Алгоритм естественно лучше продумать сразу с цифрами, символами и заглавными буквами, если не на ДМ, то на каком нибудь другом форуме - это обязательно потребуется.

                      Комментарий


                      • #12
                        Многие палят свои пароли как раз при смене, если на компе есть нераспознаный вирус. Предварительно почитстите систему всеми возможными способами а после уже меняйте.
                        [email protected]
                        Радикал

                        Комментарий


                        • #13
                          разные пароли это сложно и легко можно забыть, легче использовать разные логины. Меньше по гуглу палиться ваша деятельность.

                          Комментарий

                          Обработка...
                          X