Канал Максима Спиридонова, гендиректора «Нетологии-групп» ($72 млн по оценке Forbs). Практические заметки предпринимателя об управлении и бизнесе. Без обещаний научить созданию стартапов за неделю и без демонстрации красивой жизни.
Подавляющее большинство ситуаций со «взломами» аккаунтов в онлайн-сервисах на самом деле взломами не являются. Хакеры даже не пытаются найти бэкдоры на серверах вашего провайдера, они используют инструменты куда примитивнее и эффективнее.
Об одном из типов таких вторжений в личное пространство и о том, как благими намерениями может быть вымощена дорога в ад, пишет WSJ. Суть заметки — «надёжные» пароли, которые должны были усложнить жизнь хакерам, в реальности её только упростили.
Большинство онлайн-сервисов требует, чтобы пользователи при регистрации использовали комбинации из 8 и более знаков, включая цифры, спецсимволы и заглавные буквы. Полученную абракадабру бывает сложно запомнить — поэтому многие юзеры записывают её в файл и сохраняют на компьютере. Для хакеров это настоящий подарок.
Вот почему WSJ, ссылаясь на мнения экспертов, рекомендует онлайн-сервисам изменить требования к надёжным паролям. С точки зрения безопасности гораздо лучше бессмысленных комбинаций зарекомендовали себя, например, предложения из трёх и более связанных между собой слов. Скажем, вместо белиберды вроде Ih&Kdxp! — фраза «Быть здоровым круто!» Подобные пароли легче запомнить, а значит юзерам не придётся их записывать и таким образом облегчать жизнь хакерам.