


Что внутри?
Получите основные тезисы
Большинство пользовательских паролей сегодня не выдерживает даже базовой автоматизированной проверки. По данным Лаборатории Касперского, проанализировавшей 193 млн скомпрометированных комбинаций, около 45% из них могут быть подобраны менее чем за одну минуту, а значительная часть — в течение нескольких часов. Речь идёт не о целенаправленных атаках, а о массовом автоматическом подборе: современные системы последовательно проверяют миллионы вариантов, опираясь на типичные пользовательские шаблоны.
Люди по-прежнему выбирают пароли, основанные на словарных словах, простых последовательностях или легко угадываемых комбинациях. В числе наиболее распространённых — 123456, 12345, password, а также даты рождения и имена.

Отдельным фактором риска остаётся повторное использование паролей. Согласно аналитике DLBI по утечкам 2025 года, около 30% пользователей ограничиваются всего одним-тремя паролями для большинства сервисов, и лишь порядка 23% применяют уникальные комбинации. При этом более половины паролей, обнаруженных в утечках, уже фигурировали в предыдущих инцидентах. Это означает, что злоумышленники работают не столько с подбором с нуля, сколько с уже известными данными, проверяя их на разных платформах.
В результате основная уязвимость формируется не технической сложностью атак, а повторяемостью пользовательских решений. Поэтому и взламывать такие пароли не представляет особого труда.
В известной шутке — «не понимаю, как взломали мой пароль! Он был такой сложный, год интронизации папы римского Григория IХ – 1234» — есть доля правды. На самом деле этот папа взошёл на престол в 1227 году. Но правда в том, что любой пароль из комбинации четырёхзначных чисел считается «злом».
Именно такие пароли, как и комбинации из фамилии человека и даты его рождения типа Ivanov1985 в первую очередь взламывают хакеры.
Назовём самые главные.
Важно: даже самая сложная комбинация символов не даёт абсолютной защиты. Речь идёт не о полной неуязвимости, а о значительном усложнении атаки. Чем больше ресурсов требуется на подбор, тем ниже вероятность того, что конкретная учётная запись станет целью.

Современные рекомендации в области информационной безопасности сходятся в одном: ключевым фактором устойчивости пароля является не столько сложность, сколько длина. Именно увеличение длины существенно повышает так называемую «энтропию» — количество возможных комбинаций, которые необходимо перебрать злоумышленнику.
Последний пункт особенно важен: даже устойчивый к подбору пароль теряет свою ценность, если используется повторно.
Нередко люди создают пароли по собственной системе — например, используют одну и ту же базу и её вариации. Такой подход может быть уязвим: современные методы анализа позволяют выявлять повторяющиеся шаблоны и предсказывать модификации.
Итак, надёжный пароль — это сочетание длины, уникальности и отсутствия предсказуемых закономерностей. Он не гарантирует полной защиты, но значительно повышает стоимость атаки и снижает вероятность успешного взлома.
Требования к паролям усложняются, но главная проблема остаётся прежней: надёжную комбинацию трудно не только придумать, но и удержать в памяти. В результате люди либо упрощают пароли, либо начинают их повторно использовать, что сводит защиту к минимуму.
Один из способов не только придумать сложный пароль, но и запомнить его – это так называемые парольные фразы. То есть длинные комбинации из нескольких слов. На первый взгляд это может противоречить распространённой рекомендации избегать словарных слов. Однако ключевое значение имеет не сам факт использования слов, а их количество и предсказуемость.
Короткие пароли, состоящие из одного слова или его вариаций, действительно подбираются в первую очередь: они входят в словари, используемые при автоматических атаках. А вот длинные фразы из нескольких несвязанных слов значительно увеличивают число возможных комбинаций и усложняют подбор.
Паролей у среднестатистического пользователя не меньше десятка. Как их все запомнить? В этом случае можно использовать вспомогательные инструменты.
Наиболее распространённый вариант — встроенные хранилища в браузерах. Они позволяют автоматически сохранять и подставлять пароли.
Альтернативой выступают менеджеры паролей — специальные приложения. Они хранят все пароли в зашифрованном виде и позволяют генерировать сложный уникальный пароль для каждого аккаунта.
Сохраняется и «аналоговый» способ — запись паролей на бумаге. При аккуратном хранении (например, дома, в закрытом месте) он защищён от удалённых атак. Однако такой подход неудобен в повседневном использовании и не защищает от физического доступа или потери.
#персональные данные
#безопасность
Комментариев пока нет
20.04.26
Злоумышленники никогда не расслабляются. Они осваивают последние технологии и совершенствуют свои навыки, а ещё дорабатывают старые и придумывают новые схемы обмана обычных людей. Рассказываем про пять способов похитить ваши деньги, которые мошенники активно используют в последние месяцы.

Дети и подростки становятся жертвами злоумышленников не реже, чем их родители. Поэтому особенно важно проговорить с ребёнком правила поведения в сети и договориться об открытости в таких вопросах. Вместе со СберСовой разбираемся, о чём важно предупредить подростков и более младших детей, чтобы защитить их от обмана.

Чаще всего мы убеждены, что сможем отличить серьёзный проект от скама. Но на чём строится эта уверенность? Что он у всех на слуху, или что друзьям уже удалось там заработать? Это вообще не гарантия. Рассказываем, как распознать мошенников и не потерять деньги в сомнительных инвестициях.

Технологии биометрической идентификации развиваются всё быстрее. В связи с этим мошенники часто стали использовать виртуальные клоны людей — дипфейки. О том, что это такое и как не попасться на хитроумный обман злоумышленников, рассказывает СберСова.

Россия, Москва, 117997, ул. Вавилова, 19
© 1997—2026 ПАО Сбербанк
Генеральная лицензия на осуществление банковских операций от 11 августа 2015 года. Регистрационный номер — 1481.
www.sberbank.ruНа этом сайте используются Cookies.
Подробнее
0 / 2000