Картинка
/ Фото: REGIONS/Владимир Ерастов

Ваш пароль взломают за секунду: названы самые опасные комбинации

Эксперт Щербаков: 12345 вошел в число самых ненадежных паролей

/Главная /Безопасность
Автор текста:
Ольга Сафина
/Главная /Безопасность
Автор текста:
Ольга Сафина

Несмотря на постоянные предупреждения специалистов, подход россиян к созданию паролей практически не изменился за последние годы. Как рассказал «Газете.ру» технический директор компании «Стахановец», эксперт по информационной безопасности Сергей Щербаков, наиболее распространенными комбинациями по-прежнему остаются крайне простые последовательности цифр, которые злоумышленники подбирают за считаные мгновения.

По словам специалиста, анализ более 6 млрд уникальных учетных записей показал, что лидерами среди самых ненадежных паролей в российских доменных зонах остаются комбинации «123456», «12345» и «123456777». Почти 40% всех скомпрометированных паролей содержат последовательность «123», а каждый двухсотый пользователь завершает пароль текущим или предыдущим годом — например, «2024» или «2025».

Эксперт отметил, что свыше половины паролей, попавших в утечки в 2025 году, уже фигурировали в более ранних базах данных. В среднем россияне используют один и тот же пароль около четырех лет, а если и меняют его, то ограничиваются легко угадываемыми вариациями.

Не менее уязвимыми остаются так называемые клавиатурные комбинации — «qwerty», «йцукен», а также их усложненные версии вроде «qwerty123» или «1q2w3e». По словам Щербакова, подобные пароли входят в стандартные словари для автоматического подбора. То же касается популярной комбинации «P@ssw0rd»: простая замена букв символами уже давно не считается надежной защитой.

Среди часто встречающихся паролей специалисты также выделили кириллические слова «пароль», «любовь», «привет», а также распространенные имена, например «Максим» и «Никита». По оценке экспертов, взлом таких комбинаций занимает менее одной секунды.

Эксперт по информационной безопасности Алексей Миронов пояснил, что главная проблема связана не с технологиями, а с привычками пользователей. Современному человеку приходится использовать десятки, а иногда и сотни аккаунтов, поэтому многие предпочитают простые и легко запоминающиеся комбинации, повторяя их на разных сервисах.

Специалисты также назвали наиболее распространенные заблуждения пользователей. Многие считают, что достаточно добавить цифру или специальный символ в конец пароля, однако именно так поступают около 60% владельцев аккаунтов, поэтому подобные варианты проверяются злоумышленниками в первую очередь. Не соответствует действительности и мнение, что обычные пользователи не интересуют хакеров: автоматизированные системы атак проверяют миллионы учетных записей без выбора конкретной жертвы. Кроме того, распространенная привычка менять только последнюю цифру в пароле также давно учитывается алгоритмами перебора.

Для повышения безопасности специалисты рекомендуют использовать парольные фразы длиной не менее 14–16 символов, состоящие из трех-четырех случайных слов, установить менеджер паролей и обязательно включить двухфакторную аутентификацию для электронной почты, банковских приложений и аккаунта на портале «Госуслуги».

Кроме того, эксперты советуют проверить, не попадали ли используемые адреса электронной почты и пароли в известные базы утечек, а также заменить одинаковые комбинации на всех сервисах, где они применяются. По словам Сергея Щербакова, использование простых паролей вроде «qwerty123» или «пароль» ставит под угрозу не только личные данные пользователя, но и корпоративную информацию, если те же учетные данные используются для работы.