Немного о паролях
Мы пользуемся большим количеством сервисов каждый день. Каждый сервис требует заводить аккаунт и придумывать пароль. Люди продолжают использовать один и тот же пароль везде. И в 2020 году так делать как минимум странно, даже если это сложный пароль, состоящий из цифр, букв в разном регистре и символов. Сервисы, которые дорожат данными пользователей, хранят пароли в виде хеш-функций. В базе данных пароль будет храниться так: YUASYDuayuidahsu&68178677$s545asd68asd78sag237YStd88asd6% sardytarsdty&RASЪrdas&RDSA%dr7. Если хакер получит доступ к такому паролю, то ничего не сможет с ним сделать. Правда есть сервисы, хранящие пароли в виде плоского текста. Таким образом аккаунты будут под угрозой. Можно для каждого сервиса заводить разные и сложные пароли, хранить их в менеджере паролей, но это тоже не панацея. Если рассмотреть взлом пароля через перебор «brute force», то на взлом пароля asdyuiwwhj, состоящего из случайных букв уйдёт пару часов, если добавить в него цифры as7dyu3iww1hj, то уже пара дней, добавим буквы в другом регистре aS7dyu3iwW1hJ теперь пароль взломают через месяц, в лучшем случае. Такие пароли держать в голове сложно - это набор букв и цифр. Есть хороший способ хранить сложные, но в то же время легкие пароли, которые не взломать перебором. Придумать пароль отталкиваясь от осмысленных вещей, например: IreallyLikePurpleTurtles(I really Like Purple Turtles). Иногда требуется, чтобы пароль содержал цифры и возможно знаки. Добавляем #1 после каждого слова и готово - I#1really#1Like#1Purple#1Turtles#1. Для каждого сервиса будет предложение, возможно связанное с сервисом, например: Instagram7$is7$time7$killer. Главное, чтобы пароли не повторялись и тогда данные будут в безопасности.

Информационная безопасность IT
1.5K постов25.6K подписчика
Правила сообщества
Обязательно к прочтению для авторов:
1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".
Обязательно к прочтению для всех:
Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.
Запрещены политические holy wars.
По решению модератора или администратора сообщества пользователь будет забанен за:
1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.
2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.
3. За обвинение в киберпреступной деятельности.
4. За нарушение прочих Правил Пикабу.