Утечки персональных данных – явление регулярное, и крупнейшие такие инциденты затрагивают без преувеличения миллиарды человек. Добычей хакеров становятся в том числе пароли к различным сервисам, что часто чревато финансовыми потерями. Как в этих реалиях обезопасить себя и своё имущество?
В мае этого года «Лаборатория Касперского» опубликовала исследование 231 млн уникальных паролей, скомпрометированных вследствие крупных утечек с 2023-го по 2026-й. Так выяснилось, что многие из нас весьма уязвимы для хакерских атак.
Специалисты установили, что чаще всего мы используем в качестве пароля числовые последовательности – к примеру, «1234». При этом почти 12% паролей содержат числовую последовательность, похожую на дату, а 3% также вмещают в себя последовательности клавиш типа qwerty. Как результат 60,2% аккаунтов можно взломать примерно за час, а 68,2% – за день. Но многие сочетания букв и цифр в паролях поддаются хакерам за считанные минуты.
Представитель «Лаборатории Касперского» Алексей Антонов отмечает: «Использование распространённых дат и других очевидных сочетаний, особенно если они расположены в начале или в конце пароля, значительно упрощают для злоумышленников атаки методом подбора – им требуется гораздо меньше времени на взлом».
То есть для своих аккаунтов категорически не следует «изобретать» пароли вроде Vasya1984 или Lera2002. Как считают эксперты, пароль должен содержать минимум 16 знаков и включать в себя случайные заглавные и строчные буквы, цифры, символы. Но, пожалуй, главная рекомендация: пароли для всех важных сервисов – почты, мессенджеров, портала «Госуслуги», банковских сайтов и так далее – должны быть разными. Дополнительной же защитой от зло-умышленников станет двухфакторная аутентификация.
Причём запоминать длинные комбинации вовсе не обязательно. Здесь очень пригодится менеджер паролей – программа, помогающая создавать надёжные сочетания символов и помещающая их в цифровое хранилище, куда попасть можно только по мастер-паролю. Она может быть как платной, так и бесплатной.
Однако есть и другая, пока в России не слишком распространённая технология защиты персональных данных. Это ключи доступа, или passkeys. Они работают следующим образом: вместо пароля, который человек должен придумать, запомнить и ввести, сервис может использовать подтверждение входа на доверенном устройстве – например, через биометрию или по коду. Идея показательная, ведь если нет пароля, его и не подобрать.
Впрочем, эта технология уже шагнула дальше и применяется в современной финансовой индустрии как способ оплаты, позволяющий не переживать за сохранность реквизитов карты, а… прекратить их использовать. Это позволяет сделать технология payment passkeys – когда номер банковской карты заменяется специальным цифровым значением – токеном. И это уже массовая технология: недавно Mastercard сообщила, что три из пяти онлайн-транзакций по её картам в Европе на данный момент обеспечиваются именно таким способом, а к 2030-му ручной ввод реквизитов в Старом Свете окончательно уйдёт в историю.
Благодарим Сбер за помощь в подготовке материала!



