Създаването на сложни и неразгадаеми пароли с подходящ баланс от буквено-цифрови знаци понякога може да бъде истинска борба. Следователно всички ние сме виновни за рециклирането на старите си пароли.
Въпреки че мениджърите на пароли съществуват по някаква причина, повечето хора си затварят очите за създаването на нова парола и продължават да използват повторно старите в множество акаунти.
Но какво ще стане, ако продължим да рециклираме стари пароли? И как можем да намалим рисковете, които идват с лошо управление на паролите?
Защо хората използват повторно стари пароли?
Вие ли сте сред многото, които използват една и съща парола за всеки уебсайт или акаунт?
Въпреки че повторното използване на същата парола погубва целта да имаме такава, защо сме толкова неумолими в продължаването на тази практика?
Зад това може да има много убедителни причини. Докато повечето хора се борят със създаването на уникални пароли или не знаят, че паролите не трябва да получават рециклирани, някои не желаят да използват мениджър на пароли или предполагат, че са непобедими киберпрестъпления!
Каквито и да са причините, рециклирането на пароли идва с много сериозни последици.
Многото опасности от рециклирането на пароли
Рециклирането на пароли може да бъде ваш приятел, ако не обичате да тренирате паметта си или да използвате съвременни алтернативи за създаване и съхраняване на пароли. Но знайте, че този приятел един ден ще ви забие нож в гърба!
И с цялата осведоменост за сигурността, насърчавана навсякъде, хората все още рециклират стари пароли. Резултати от анкетата от Google и социологическа фирма, наречена Харис, показа, че 52 процента от потребителите използват повторно една и съща парола за множество акаунти.
Ето списък с опасности, които можете да срещнете, като използвате повторно старите си пароли:
1. Множество компромиси с акаунти
Средният потребител на интернет има много онлайн акаунти. Ако създадете надеждна и перфектна парола за един акаунт, може да се изкушите да я използвате във всичките си акаунти, мислейки, че това ще ви спести време и усилия.
Но проблемът с това мислене е, че то ви прави по-уязвими към киберпрестъпления. Да приемем, че използвате една и съща парола за Facebook и онлайн банкиране. Сега, ако Facebook претърпи пробив на данни, като този, който претърпя през 2021 г, банковата ви сметка ще стане несигурна в резултат на това, тъй като споделяте една и съща парола между двата акаунта.
Или можете да се окажете в по-голям кошмар, ако рециклираната парола също е слаба, тъй като това ще улесни заплахите да проникнат в другите ви акаунти.
2. Излагайте корпоративните си сметки на риск
Ако личният ви акаунт се замеси в пробив на данни, има вероятност вашите корпоративни акаунти също да бъдат изложени на риск, ако рециклирате същата парола.
Така вие не само застрашавате собствената си сигурност, но и сигурността на вашата организация, както и тази на другите служители. И колкото повече пароли и лични данни могат да се доберат до хакерите, толкова по-мащабни щети могат да нанесат.
3. Стани жертва на атаки с груба сила
Атаките с груба сила включват отгатване на потребителски пароли и влизания чрез изпробване на възможна комбинация от идентификационни данни.
Рециклирането на пароли в различни акаунти отнема повечето догадки за хакерите. Освен това повечето хора, които рециклират пароли, го правят от мързел и не измислят трудни за отгатване пароли като начало.
Атаките с груба сила могат да доведат до други пробиви на данни, включително попълване на идентификационни данни и речникови атаки. С всяка нова атака киберпрестъпниците получават достъп до повече пароли, които могат да използват при бъдещи атаки с груба сила.
Свързани: Какво представляват атаките с груба сила? Как да се защитите
4. Превръщане в стръв за фишинг атаки
Фишинг атаките използват измама и схеми за примамка, като изпращане на имейли и известия, представящи се за някой друг. Основната цел на фишинг атаките е да примамят потребителите да щракнат върху прикачен файл към имейл, да изтеглят злонамерени файлове или предоставяне на чувствителна и лична информация за акаунта, като потребителско име, пароли, дата на раждане и др.
Докато опитите за фишинг са заплаха за всеки, а не само за хората, които рециклират пароли, те могат да представляват по-голям проблем, ако сте използвали една и съща парола в няколко акаунта, тъй като щетите могат да бъдат по-широко разпространени и изтощително.
Как да намалим рисковете от рециклиране на пароли
Ако цените вашата онлайн сигурност и искате да се откажете от стария навик за рециклиране на пароли, тогава следните съвети могат да ви помогнат да останете на прав път.
1. Променете вашите пароли по подразбиране
Една от най-големите грешки, които допускаме, е да оставим паролите по подразбиране, като "admin" или "1234" непроменени. Паролите по подразбиране са много удобни за запомняне, но те също са предпочитани за повечето киберпрестъпници, които се опитват да проникнат във вашите акаунти.
Винаги променяйте паролата си по подразбиране възможно най-бързо. И ако мисълта да забравите новата си парола ви пречи да я замените, тогава помислете за използването на пропуск. Пропускът е низ от думи, компилирани заедно, за да създадете дълга фраза, която е лесна за запомняне за вас, но трудна за дешифриране на другите.
2. Обучете служителите да спрат да рециклират пароли
Компаниите и бизнеса трябва да предлагат сесии за обучение по пароли на всички членове на персонала. Обучението трябва не само да подчертава необходимостта от избягване на рециклирането на пароли, но също така трябва да обучава по следните аспекти на сигурността на паролите:
- Не споделяйте пароли с колеги.
- Избягвайте фишинг капани. Никога не разкривайте паролата си на никого чрез имейл или телефонно обаждане, независимо колко законно може да звучи заявителят.
- Променете незабавно паролата си, ако почувствате, че е компрометирана.
- Избягвайте да използвате защитени с парола услуги на обществен компютър или през обществена Wi-Fi точка за достъп.
Не забравяйте, че осигуряването на информираност за паролата и добра цифрова хигиена сред крайните потребители е от решаващо значение за поддържането на сигурна корпоративна мрежа.
3. Използвайте надежден мениджър на пароли
Дори ако създавате сложни, но лесни за запомняне пароли, все пак имате нужда от централизиран инструмент за управление на пароли. За щастие мениджърите на пароли като Last Pass могат да генерират надеждни пароли и да ги съхраняват сигурно за използване. Нещо повече, трябва да запомните само една парола за достъп до мениджъра на пароли.
След като влезете в мениджъра на пароли, можете да влезете във всеки от съхранените си акаунти, без да е необходимо да въвеждате други пароли.
Свързани: Кой е най-добрият мениджър на пароли за вашето устройство?
4. Приемете многофакторно удостоверяване (MFA)
След като знаете опасностите от рециклирането на пароли, ако все още използвате едни и същи пароли за множество акаунти, тогава поне настройте MFA за всичките си входове. MFA подобрява сигурността, като ви моли да предоставите допълнителен набор от идентификационни данни, а не обикновена стара парола.
Да предположим, че сте правили онлайн банкиране с активиран MFA на вашето устройство. След като въведете вашите идентификационни данни за вход на страницата на банката от вашия компютър, уебсайтът ще изпрати OTP (еднократна парола) код до друго предварително удостоверено устройство, като вашия мобилен телефон. Ще трябва да въведете този код в уебсайта на банката, за да получите най-накрая достъп.
Паролите са първата ви линия на защита
Всички имаме няколко онлайн акаунта и множество пароли за запомняне. Това прави предизвикателство да се измислят няколко уникални пароли, което ни кара да попаднем в капана на рециклирането на пароли.
Но не забравяйте, че паролите са първата ви линия на защита срещу всеки неоторизиран достъп до вашата система. По този начин количеството усилия, необходими за генериране на уникални пароли – независимо дали използвате мениджър на пароли, или го създавате по старомоден начин – си заслужава в дългосрочен план.
Така че, докато рециклирането е отлична практика в други области на живота, трябва да избягвате рециклирането на пароли на всяка цена.
Слабите и откраднати пароли са причина номер едно за нарушения на данните. Научете как да помните паролите си сигурно.
Прочетете Следващото
- Сигурност
- Онлайн сигурност
- Онлайн поверителност
- Съвети за парола
- Мениджър на пароли
Кинза е технологичен журналист с диплома по компютърни мрежи и множество ИТ сертификати под колана си. Работила е в телекомуникационната индустрия, преди да се впусне в технически писане. С ниша в киберсигурността и облачните теми, тя обича да помага на хората да разберат и оценят технологиите.
Абонирайте се за нашия бюлетин
Присъединете се към нашия бюлетин за технически съвети, ревюта, безплатни електронни книги и ексклузивни оферти!
Щракнете тук, за да се абонирате