Картинка
/ Фото: REGIONS/Владимир Ерастов

Проверьте пароли немедленно: как гарантированно защитить аккаунт от взлома

Киберэксперт Шмавонян: безопасный пароль должен быть длиной не менее 12 символов

/Главная /Безопасность
Автор текста:
Ольга Сафина
/Главная /Безопасность
Автор текста:
Ольга Сафина

Для защиты личных данных недостаточно придумать сложный пароль — важно использовать уникальные комбинации для разных сервисов и правильно их хранить. Об этом RT рассказал специалист по информационной безопасности Саркис Шмавонян.

По словам эксперта, один пароль не должен использоваться сразу для нескольких аккаунтов. Если данные для входа от одного сервиса окажутся скомпрометированы, злоумышленники смогут попытаться получить доступ и к другим учетным записям пользователя.

Для повышения безопасности рекомендуется создавать пароли длиной не менее 12 символов, используя сочетание букв разных регистров, цифр и специальных знаков либо применять длинные парольные фразы. При этом не стоит включать в комбинации личную информацию, которую легко найти в открытом доступе: дату рождения, имя, адрес или кличку домашнего животного.

Особое внимание специалист обратил на способы хранения паролей. По его словам, записывать их в заметках, текстовых файлах или переписках небезопасно. Также рискованным считается сохранение данных для входа в браузере без дополнительной защиты мастер-паролем, поскольку при доступе к устройству или профилю браузера информация может стать доступной посторонним.

Более надежным вариантом эксперт назвал использование менеджеров паролей. Такие сервисы позволяют создавать уникальные комбинации и хранить их в зашифрованном виде, а пользователю необходимо помнить только один главный пароль.

Кроме того, рекомендуется включать двухфакторную аутентификацию не только в социальных сетях и мессенджерах, но и в электронной почте. Доступ к почтовому ящику может позволить злоумышленникам восстановить пароли от других аккаунтов.

Отдельно специалист предупредил об опасности хранения фотографий паспорта, СНИЛС и других документов в галерее смартфона или переписках. Даже если одного снимка недостаточно для автоматического оформления кредита или входа в аккаунт на «Госуслугах», такие материалы могут помочь мошенникам при проведении атак с использованием методов социальной инженерии.

Если копию документа необходимо отправить организации, эксперт рекомендует предварительно поместить файл в защищенный архив с паролем. Сам пароль при этом лучше передавать отдельно — например, другим способом связи, а не в том же чате.