Я все у того же Дениса Болтикова нашла , полезная информация для всех.
Заметка Дениса Болтикова “Топ 30 наиболее часто используемых паролей” натолкнула меня на некоторые размышления.
Итак, есть сервис, требующий авторизацию. Имена пользователей в большинстве случаев известны. Так же известно, что 4-5% пользователей в качестве пароля используют имя пользователя (там, где это разрешено). Ещё 10-15% используют один из паролей вроде этих:
12345 123456 11111 55555 77777
qwerty 111111 00000 666666 123456789
Составить список таких паролей - не проблема, тем более, что 20-30 штук, как видно, вполне хватит. Таким образом можно довести до 20% вероятность взлома пароля пользователя быстрым тупым брутфорсом по сверхмаленькому словарю.С учётом того, что полно сервисов, вешающих на единую систему авторизации все свои сервисы (в том числе и финансовые), эта дыра является критической. Более того, 75% пользователей используют единый пароль доступа на все ресурсы.Так что, люди, совет один: используйте хорошие пароли.
Хороший пароль:
длинный (8-12-15 символов).
содержит как заглавные так и прописные латинские буКвЫ.
содержит цифры.
не найдется в словаре, это не имя и не слово (ckjdj) в латинской раскладке.
никак не связан с владельцем.
меняется периодически и по мере надобности.
не является любимым - разные пароли для разных входов.
его возможно запомнить.
К сожалению иногда подводит память на пароли. И совсем клинический случай был, когда одновременно пропали сотовый и записная бумажная книжка с очень важными паролями от мылов, как раз 14-тизначными, разнорегистровыми, циферно буквенными... Думала, что повешусь. Теперь все пароли к мылам простые. Угоняли уже несколько раз, но спасибо суппортам - возврат в течение трех часов)))
я сегодня поменяла кучу паролей , все из по старинке записала на бумажке под копирку ,бумажку положила в книгу ,книгу на полку, дом закрыла на ключ. Все.