Злоумышленники все чаще используют атаки перебора паролей: специальные программы пробегают по огромным словарям популярных комбинаций и быстро находят простые ключи. По словам преподавателя кафедры «Защита информации» МГТУ им. Н.Э. Баумана Алексея Северина, примитивные пароли вроде 123456 или варианты с именами близких поддаются за считаные секунды.
Как отмечает RT, не менее опасен фишинг — разновидность социальной инженерии. Мошенники рассылают письма от имени банков и онлайн‑сервисов с предложением перейти по ссылке и ввести учетные данные, либо звонят, представляясь сотрудниками службы безопасности, и выманивают коды из смс.
Специалист предостерег от привычных, но небезопасных способов хранения. Записывать пароли в блокнот или держать их в заметках на устройстве ненадежно, а облачные сервисы становятся уязвимыми, если неправильно настроены права доступа и не включена двухфакторная аутентификация.
Для защиты рекомендуются менеджеры паролей: такие приложения шифруют данные под мастер‑паролем и создают для каждого сервиса сложные уникальные комбинации, генерируемые случайным образом.