Прощай безопасность: ТОП-10 паролей Германии 2021 года
Масштабы киберпреступлений поражают − сотни миллионов евро ежегодно воруют цифровые преступники, но, судя по ТОП-10 паролей Германии 2021 года, немцев это не волнует.
Простые пароли опасны?
«Никогда прежде исследователи безопасности из Института Хассо Платтнера не регистрировали столько утечек на немецких веб-сайтах, как в 2021 году», – говорит директор, профессор Кристоф Майнель.
В этом году было проанализировано 1,8 миллиона данных доступа, которые зарегистрированы на адреса электронной почты с доменами .de. Зарегистрировано 263 утечки данных, которые содержат около 640 миллионов идентификационных данных, 75 из которых были подтверждены поставщиками услуг.
Следует сказать в защиту граждан Германии, что когда звучит вопрос: «Пароль нужно снова менять?» − у каждого третьего жителя Земли начинается тихая паника. Люди больше боятся забыть текущий пароль недели, стать жертвой киберпреступников. Именно поэтому многие немцы просто вводят первый попавшийся пароль, не задумываясь о возможных последствиях.
Одно можно сказать наверняка: десять самых популярных паролей в 2021 году точно не защитят аккаунт от хакеров.
Приоткрывая завесу тайны, скажу, что большинство киберпреступлений совершается не путем сложнейших взломов серверов, а самым простым способом − перебором простейших комбинаций паролей с помощью простых программ. Поэтому используя такие пароли, вы фактически оставляете дверь незакрытой, чем и пользуются мошенники.
Какие пароли стали самыми популярными у немцев в 2021 году?
Институт Хассо Платтнера (HPI) уже много лет предупреждает о рисках использования слабых и небезопасных паролей, чтобы повысить осведомленность общественности о высокой ценности личных данных и повысить их безопасность.
Но, несмотря на это, немцы по-прежнему полагаются на небезопасные пароли.
В ТОП-10 паролей Германии вошли:
- «123456» − один из наиболее часто используемых паролей не только в Германии, но и в мире.
- «passwort» − «крепкий орешек» для хакерских атак, прочно укрепился на втором месте.
- «12345» − на почетном третьем месте самых небезопасных паролей Германии, «необычная» комбинация из 5 знаков.
- «hallo» − пароль приветствие занимает 4 место.
- «123456789» − «серьезный и креативный» пароль из 9 знаков, обосновался на 5 месте.
- «qwertz» − пароль в виде названия раскладки клавиатуры, конечно, другое дело и вряд ли кто-то догадается.
- «schatz» − используя такой пароль, надо быть готовым к тому, что он может, действительно, стать поистине дорогим.
- «tinker» − что сподвигло выбрать в качестве пароля это слово, я не знаю, возможно обувная промышленность или популярная игра, но в любом случае, это небезопасно.
- «berlin» − немцы истинные патриоты, поэтому неудивительно, что столица Германии, входит в ТОП-10 паролей.
- «12345678» − завершает список «невероятно сложный» пароль из 8 знаков.
Как обезопасить себя от киберпреступников?
Если один из представленных выше паролей ваш, я вам очень рекомендую ознакомиться с общими правилами безопасности в цифровом мире. В противном случае, высока вероятность пополнить ряды тех несчастных, которые поплатились за излишнюю самонадеянность.
Общие рекомендации
В Германии существует Федеральное ведомство по информационной безопасности (BSI), которое ежегодно публикует для граждан рекомендации по цифровой безопасности.
Советы Федерального ведомства по информационной безопасности Германии
- Настройте свой веб-браузер безопасным образом и поддерживайте его в актуальном состоянии. При необходимости следует деактивировать или удалить расширения браузера.
- Поддерживайте операционную систему и другое программное обеспечение в актуальном состоянии, разрешив автоматическое обновление.
- Используйте приложения для защиты от вирусов и брандмауэр. Некоторые операционные системы уже предлагают такие приложения, но их необходимо активировать.
- Создавайте различные учетные записи пользователей и, по возможности, воздержитесь от использования машины с правами администратора.
- Защитите локальные учетные записи пользователей и учетные записи в Интернете надежными паролями. По возможности используйте двухфакторную аутентификацию.
- Опасайтесь электронных писем и содержащихся в них вложений и ссылок. Они могут использоваться для заражения устройств вредоносным ПО или для кражи данных.
- Будьте осторожны с загрузками, особенно, если это программы. Лучше всего загружать их с сайтов производителей.
- Будьте осторожны при предоставлении личной информации. Личные данные лучше всего передавать только через зашифрованные соединения (https).
- При серфинге всегда ищите зашифрованное соединение (https). Вы можете узнать его по символу или аналогичной пометке в адресной строке браузера.
- Регулярно делайте резервные копии на внешних носителях информации.
Пароли
Помимо правил общей цифровой безопасности, обратите пристальное внимание на ваши аккаунты и пароли.
Для начала узнайте, появлялись ли ваши собственные данные доступа в утечках данных. Это несложно сделать с помощью специальной программы, которая была разработана исследователями безопасности из Института Хассо Платтнера.
Если ваша учетная запись была раскрыта в ходе одной из утечек информации, измените ваши пароли.
Для этого, можно воспользоваться следующими рекомендациями
- Выбирайте длинные (не менее 15 символов), сложные и индивидуальные пароли для каждой цели. Это значит, что не надо использовать одинаковые или похожие пароли для разных сервисов .
- Используйте все классы символов, то есть прописные и строчные буквы, числа и специальные символы. Никогда не используйте имена или настоящие слова.
- Если вам поступило сообщение от системы о нарушениях безопасности, необходимо немедленно изменить соответствующий пароль.
- Используйте менеджер паролей. Это специальная программа хранения паролей, которая упрощает соблюдение правил цифровой безопасности.
- Включите двухфакторную аутентификацию для онлайн-аккаунтов и сервисов везде, где она доступна. Это может показаться сложным, но использовать его довольно просто. Например, вы можете использовать приложение-аутентификатор от Google. Это обеспечивает безопасность входа с помощью ограниченного по времени одноразового пароля (TOTP), который отображает приложение. Даже те, кто украл основной пароль, не смогут ничего с ним сделать без этих TOTP.
Не стоит легкомысленно относиться к безопасности в сети, ведь время, потраченное на настройку и внесение изменений в ваших текущих данных в сети, сохранит не только ваш сон, но и не даст возможности киберпреступникам воспользоваться брешью в безопасности.
Читать также:
- Российские кибератаки: США и Британия спешат на помощь Украине
- Окружной суд Трира: реальные сроки за киберпреступления
- Хакеры совершенствуют технологии! Киберпреступность Германии