Обычные юзеры бывают крайне некомпетентны в вопросах информационной безопасности.
Некоторые вешают на монитор стики с записанными от руки учетными данными - и мой знакомый выездной pc-мастер уже имеет около 120 ботов в вк и под полтинник акков на гмыле, всего за месяц работы.
В связи с участившимися случаями утечки личных данных и угона аккаунтов, хочу рассказать о простом методе создания качественных праолей, причем генерятся они на лету и набираются опять же, без головной боли.
Вот возьмем какую-нибудь песню на английском языке, которую я знаю наизусть и у которой текст не слишком сложный, например Portishead – We Carry On
Берем первый куплет:
The taste of life
I can't describe
It's chocking on my mind
Reaching out I can't believe
Faith it can't decide
Меняем все гласные буквы на похожие цифры (E на 3, A, Y и U - на 4, так далее), вместо пробелов вставляем тире или звездочку:
Th3*t4st3*0f*l1f3
1*c4nt*d3scr1b3
1ts*ch0ck1ng*0n*m4*m1nd
R34ch1ng*04t*1*c4nt*b3l13v3
F41th*1t*c4nt*d3c1d3
Получаем пять чортовски стойких к подбору паролей, которые сложно забыть. "Ти-эйч-три-звездочка" - запоминать не надо, достаточно запомнить фразу и правила набора.
В случае проблем с английским - еще более простой вариант:
так же песня, стишок или строки из книжки на русском, например Fleur - Шелкопряд
Я незаметно на дереве в листьях
Наполняю жизнь свою смыслом,
Пряду свою тонкую нить.
По вышеописанной схеме меняем гласные на цифры:
9*н3з4м3тн0*н4*д3р3в3*в*л4сть9х
Н4п0лн910*ж4знь*св010*см61сл0м,
Пр9д4*св010*т0нк410*н4ть
И набираем по-русски, но при включенной английской раскладке
9*y3p4v3ny0*y4*l3h3d3*d*k4cnm9[
y4g0ky910*;4pym*cd010*cv61ck0v,
gh9l4*cd010*n0yr410*y4nm
И опять же, в результате сами пароли не нужно запоминать, достаточно помнить правила набора и саму фразу.
Естественно, правила можно менять и усложнять, в любом случае запомнить "Том Уэйтс - Бэд ас ми третья строчка, вместо a,u,y - 4, e - 3, i - 1, o - 0, q - 9, четные пробелы - !, за ними прописная, нечетные - *, за ними строчная" значительно проще, чем рандомный "Ое%51#hFi26Bri&:РHjkkk45t199)" и воспроизвести точно так же проще, но некий анонимный какер десять раз ебанется со своим jtr выдирать такое из даже из несоленого хеша и в первом и во втором случае.
Так что не будьте потупчиками, закрывайте свои мыльники правильно, и о том, что вы проплатили три месяца на тиэс-он-мэлс-дот-ком не узнает никто =)

Комментариев нет:
Отправить комментарий