Обложка канала

Максим Спиридонов

18400 @mspiridonov

Канал Максима Спиридонова, гендиректора «Нетологии-групп» ($72 млн по оценке Forbs). Практические заметки предпринимателя об управлении и бизнесе. Без обещаний научить созданию стартапов за неделю и без демонстрации красивой жизни.

Максим Спиридонов

5 лет назад
Открыть в
Подавляющее большинство ситуаций со «взломами» аккаунтов в онлайн-сервисах на самом деле взломами не являются. Хакеры даже не пытаются найти бэкдоры на серверах вашего провайдера, они используют инструменты куда примитивнее и эффективнее. Об одном из типов таких вторжений в личное пространство и о том, как благими намерениями может быть вымощена дорога в ад, пишет WSJ. Суть заметки — «надёжные» пароли, которые должны были усложнить жизнь хакерам, в реальности её только упростили. Большинство онлайн-сервисов требует, чтобы пользователи при регистрации использовали комбинации из 8 и более знаков, включая цифры, спецсимволы и заглавные буквы. Полученную абракадабру бывает сложно запомнить — поэтому многие юзеры записывают её в файл и сохраняют на компьютере. Для хакеров это настоящий подарок. Вот почему WSJ, ссылаясь на мнения экспертов, рекомендует онлайн-сервисам изменить требования к надёжным паролям. С точки зрения безопасности гораздо лучше бессмысленных комбинаций зарекомендовали себя, например, предложения из трёх и более связанных между собой слов. Скажем, вместо белиберды вроде Ih&Kdxp! — фраза «Быть здоровым круто!» Подобные пароли легче запомнить, а значит юзерам не придётся их записывать и таким образом облегчать жизнь хакерам.
The Problem With ‘Complex’ Passwords

They make it too hard for users, who in turn make it too easy for hackers.

WSJ