Россиян предостерегли от хранения паролей в браузере

Аналитик Меджидов: пароли нельзя хранить в текстовом файле или в браузере

© Depositphotos.com / pressmaster
Уставший сотрудник в офисе. Архивное фото

МОСКВА, 12 ноя - РИА Новости. Пароль от той или ной учетной записи должен быть известен только владельцу, его нельзя хранить на листочке, в текстовом файле и даже в менеджере паролей браузера, например Google Chrome, иначе злоумышленник может получить доступ и к сохраненным в браузере номерам банковских карт, и кодам, рассказал РИА Новости ведущий аналитик в сфере кибербезопасности MТС Web Services Джамил Меджидов.

"Пароль должен быть известен только лицу, его создававшему, никаких передач руководителям и коллегам на время отпуска. Нельзя его хранить на листочке, в текстовом файле, в заметках телефона, в менеджере паролей браузера, например, Google Chrome.

После подтверждения автоматического сохранения логинов и паролей в браузере они записываются в специальном файле. Таким образом, злоумышленники могут получить доступ и к сохраненным в браузере номерам банковских карт, и кодам CVC/CVV/CVP", - сказал Меджидов.

Он добавил, что в браузере лучше хранить учетные данные от малозначимых сервисов и следить за тем, чтобы они не совпадали с логином и паролем от более важных аккаунтов. Также можно хранить в браузере неполные пароли, чтобы последние символы вводить вручную, запретив браузеру сохранять обновленный пароль.

По его словам, главной причиной взлома аккаунтов российских пользователей является слабый пароль и отключенная двухфакторная аутентификация на аккаунте, ведь у злоумышленников есть множество алгоритмов для его подбора. Так, например, пароль "Leto2022", злоумышленник взломает мгновенно.

Для взлома пароля "Gfrhj23!@3" потребуется около получаса, тогда как для "Drugvbede45&!nebrosit" – тысячелетия. Пароли утекают множеством способов: фишинговый сайт, где по ошибке вводится пароль; вирус, который перехватывает вводимые на клавиатуре символы; хакеры могут получить доступ к паролям пользователей, взломав сервис.

Всю полученную информацию злоумышленники собирают в базы, которые используют для организации атак. Поэтому, чтобы пароли не были скомпрометированы, рекомендуется менять их каждые 3 месяца, отметил эксперт.

Меджидов поделился схемой для создания простого, но надежного пароля: "Берем фразу, например, "Друг в беде не бросит". Пишем на латинице без пробелов: Drugvbedenebrosit.

Добавляем спецсимволы: Drugvbede45&!nebrosit. Пароль готов".

Источник: РИА новости

Полная версия