4. Безпечні паролі

4. Безпечні паролі

Oct 25, 2024

Сьогодні поговоримо з вами, навіщо нам паролі і як берегти іх подалі від шахраїв.

Уявіть собі, що ваш обліковий запис (або ще ми кажемо «акаунт») — це як ваш дім в інтернеті. У цьому домі зберігаються всі ваші речі: одяг, книжки (це твої фото, відео чи повідомлення), посуд і навіть улюблене крісло, на якому ви полюбляєте сидіти (налаштування твого акаунту).

Тільки ви маєте ключі від свого дому, і тільки ви вирішуєте, хто може зайти всередину.

Пароль — це і є ключ до вашого дому.

Якщо ви залишите двері свого дому відчиненими, будь-хто може зайти всередину, взяти ваші речі або навіть зіпсувати щось.

Те саме трапляється в інтернеті: якщо у вас немає пароля або він занадто простий, зловмисники можуть “увійти” до вашого акаунту, прочитати ваші повідомлення, викрасти особисту інформацію або навіть надіслати щось від твого імені.

Якщо ж у вас є надійний пароль, то ваш «дім» в інтернеті буде під охороною, і тільки ви матимете до нього доступ.

Але створення надійних, безпечних паролів і також ефективне управління ними - один з найскладніших аспектів кібербезпеки. Бо напряму залежить від людини, а ми з вами засто припускаємося помилок, чим і користуються шахраї.

Тому я підготувала для вас низку рекомендацій, що допоможуть вам максимально себе убезпечити та зберегти своі дані.

  1. Використовуйте надійний пароль. Перше і головне правило збереження Ваших даних, облікових записів, поштового пересилання це надійний пароль!

Пароль повинен бути важким для вгадування. Найкращий пароль:

- складається щонайменше з 8-12 символів;
- містить великі та малі літери, цифри й спеціальні символи (наприклад, !, @, #, $);
- не має очевидного зв’язку з вами, як-от ваше ім’я, дата народження
- не має складатися з простих слів, як то слово “password” чи 123456

Багато разів шахраї зламували сторінки в соціальних мережах або поштові адреси лише через те, що користувач ставив простий пароль. Ви ж не хочете, щоб про Ваше особисте листування дізнався хтось чужий?

Перевірте скільки часу знадобиться, щоб зламати ваш пароль на сайті https://www.passwordmonster.com

Спробуйте ввести простий пароль і подивитися розрахунок скільки знадобиться часу для того, щоб його зламали. А потім додайте до цьго паролю кілька символів чи велику літеру і подивіться на зміни в розрахунку. Спробуйте придумати складний пароль згідно рекомендацій і тепер подивитися час. Я впевнена, ви будете вражені результатом.

  1. Щоб отримати надійний пароль, використовуйте генератор паролів — це спеціальна програма, яка придумує дуже складні паролі, щоб ніхто не зміг їх вгадати.

Є багато безкоштовних генераторів паролів онлайн.

Також деякі веббраузери, як Google Chrome або Mozilla Firefox, мають вбудовані функції генерації паролів, коли ви реєструєтеся на новому сайті.

Але я раджу використовувати менеджери паролів — це спеціальні програми, які не лише генерують складні паролі, але й зберігають їх для вас. Вони дуже зручні, бо вам не потрібно запам'ятовувати всі свої складні паролі.

Популярні менеджери паролів, як-от LastPass, Bitwarden чи 1Password, вже мають вбудовані генератори.

І Єдиний пароль, який в даному випадку ви маєте запам'ятати - це головний пароль, за допомогою якого ви отримуєте доступ до захищеного сховища менеджера паролів.

  1. Досить просте та логічне правило, але з досвіду багато хто ним нехтує. Пароль має бути нікому не відомим, інакше ніякого надійного захисту вже бути не може.

Неприпустимо записувати паролі на папері, а тим паче тримати ці записи поруч із комп'ютером у відкритому доступі для всіх. Або в гаманці, як часто це люблять робити.

Фізично записувати і зберігати паролі на папері небезпечно, оскільки вони стають уразливими до втрати, пошкодження або крадіжки, що призведе до компрометації облікових записів в Інтернеті.

Аналогічним чином, у жодному разі не варто зберігати паролі в цифровому блокноті.

Який вихід - знову ж таки, використовийте менеджер паролів.

  1. Наступне правило Не передавайте свої паролі нікому.

Ніколи не передавайте паролі через повідомлення, email чи телефон. Якщо хтось просить ваш пароль, це може бути шахрай. Навіть технічна підтримка чи ваш банк не повинні просити ваші паролі.

  1. В наші часи ми маємо безліч облікових записів — від соціальних мереж до банківських послуг і різних сайтів. Запам'ятати різні складні паролі для кожного з них може бути важко. І деякі люди, щоб спростити собі життя, використовують один і той самий пароль для багатьох акаунтів, що дуже небезпечно.

Використання одного й того самого пароля в декількох сервісах може зробити ці облікові записи вразливими для атаки з використанням вкрадених облікових даних. Якщо один із сервісів буде зламано, а паролі викрадено, зловмисники зможуть використовувати ті самі облікові дані в інших сервісах для злому додаткових облікових записів.

  1. Не зберігайте паролі в браузері.

Це може бути досить зручно, браузери (наприклад, Google Chrome чи Firefox) можуть зберігати паролі, і ви не мусите вводити їх кожного разу. Коли ви заходите на сайт, браузер автоматично підставляє необхідний пароль.

Але. Якщо хтось інший зможе скористатися вашим компьютером або зламає його, він може отримати доступ до всіх ваших паролів, що збережено у браузері.

  1. Окрім того, якщо ви використовуєте не свій компьютер (наприклад, в університеті, бібліотеці чи у другзів), не забувайте виходити з ваших облікових записів.

Деякі браузери автоматично запам'ятовують паролі та дані для входу. Якщо ви не вийдете з акаунту, браузер може зберегти пароль, і кожен, хто скористається комп'ютером після, зможе зайти у ваш акаунт. Можуть побачити всі ваші повідомлення, фото чи навіть змінити щось в обліковому записі. Невилогінені облікові записи дозволяють іншим людям змінювати ваші налаштування, здійснювати покупки від вашого імені або навіть спробувати викрасти ваші дані, такі як паролі чи банківську інформацію.

Найкраще, коли працюєте з чужих компьютерів, буде використати режим інкогніто у браузері, тоді після закриття вікна браузеру всі дані будуть автоматично видалені.

  1. І останнє правило, але досить важливе. Тому я рекомендую дослухатися - увімкніть двофакторну автентифікацію (2FA)

Двофакторна автентифікація додає додатковий рівень захисту. Якщо повернутися до аналогіі, що ми з вами провели на самому початку, то уявіть, що двофакторна автентифікація (або 2FA) — це як два замки на дверях. Один замок — це ваш звичайний пароль, який ви вводите, щоб зайти в обліковий запис на сайті. Але щоб бути ще безпечнішим, уявіть, що на дверях є ще один замок, який можна відчинити тільки спеціальним кодом, який приходить на ваш телефон.

Отже, навіть якщо хтось дізнається ваш пароль, вони все одно не зможуть увійти без другого коду. Код приходить тільки на телефон (через SMS чи Email) або через спеціальний додаток, і він змінюється кожного разу!

Це як додаткова суперсила для захисту ваших акаунтів.

Я рекомендую використовувати спеціальний додатки для автентифікації (наприклад, Google Authenticator, Authy, Microsoft Authenticator). Вони більш захищені від шахрайства, ніж SMS або електронна пошта. Якщо є можливість вибору, краще використовувати додаток, але якщо ні — SMS або Email будуть кращими, ніж взагалі не використовувати двофакторну автентифікацію.

До речі, минулого тижня я зіткнулася із цікавою ситуацією, коли поштова доставка від компанії Hermes використала додатковий пароль для передачі цінного пакунку. Поштар не віддавав мені пакунок, доки я не вказала заздалегідь отриманий на email спеціальний код. Тож можна сказати, що Hermes використав двохфакторну автентифікацію.

Навіть якщо у вас надійний пароль, сервіси, якими ви користуєтесь, можуть постраждати від витоків даних, нажаль таке трапляється. Тому рекомендую вам пеіріодично перевіряйти наявність своїх даних у витоках.

Користуйтеся сервісами, які дозволяють перевірити, чи були ваші дані викрадені або злиті. Наприклад, сервіс Have I Been Pwned допомагає перевірити, чи потрапили ваші електронна пошта або паролі до відкритого доступу внаслідок витоків.

Перевірте, чи не потрапили ваші дані до шахраїв (email) https://haveibeenpwned.com/Passwords

Перевірте, чи не потрапили ваші дані до шахраїв (пароль) https://haveibeenpwned.com/

Ti piace questo post?

Offri un caffè a Nadi Kamenska

Altro da Nadi Kamenska