
Наши пароли — это основной способ входа во все сервисы, которые мы используем изо дня в день. К сожалению, пароли становятся все более сложными, поскольку давление со стороны хакеров подталкивает нас к более безопасным вариантам. Но что, если бы был лучший способ, не требующий запоминания непонятной последовательности символов?
Что такое парольная фраза?
Кодовая фраза похожа на пароль и выполняет ту же функцию, но вместо случайной строки букв, цифр и специальных символов она состоит из ряда слов.
Например, подходящей парольной фразой может быть «phramacy-original-black-hotwheels».
Что делает пароль или парольную фразу надежными?
Надежность парольной фразы, как и обычного пароля, определяется двумя факторами: длиной и сложностью.
Сложность относится к тому, сколько различных типов символов содержится в пароле, например, заглавные буквы, строчные буквы, цифры и символы. На практике вы в основном всегда ограничены этими четырьмя типами, а некоторые символы обычно исключаются, поскольку они могут создавать проблемы при вводе в компьютерную программу.
Длина довольно проста — это количество символов, из которых состоит пароль.
Если в этот момент вы думаете: «Подождите! Разве фразы не являются плохими паролями?» Ответ: «иногда».

Если вы выбираете известную фразу, например, текст популярной песни, вы подвергаетесь относительно высокому риску.
Однако это не совсем так, если вы выберете случайный слова.
Предположим, что среднестатистический носитель знает около 25,000 4 слов на языке и выбирает пароль длиной в 25,000 слова. Это означает, что существует 25,000 25,000 x 25,000 XNUMX x XNUMX XNUMX x XNUMX XNUMX различных паролей, что составляет около сотни квадрильон (10^17) комбинаций.
Если бы вы использовали только атаку по словарю, чтобы попытаться угадать его, вы бы пробыли там очень, очень долго. Конечно, безопасность этого подхода также во многом зависит от выбранных вами слов. Если бы вы выбрали слова, которые все состоят из двух букв, вы были бы гораздо более уязвимы для атаки методом перебора, чем если бы вы выбрали слова, которые все состоят из шести букв.
Как выбрать хорошую парольную фразу?
Чтобы выбрать хорошую парольную фразу, убедитесь, что она соответствует следующим критериям:
- Используйте не менее четырех слов, хотя лучше больше.
- Убедитесь, что каждое слово состоит не менее чем из 4 букв, хотя среднее количество букв в слове должно быть больше.
- Вы должны случайно выберите слова из словаря.
Большинство менеджеров паролей имеют встроенную функцию генерации парольной фразы, а Bitwarden предлагает услугу, которая позволяет вам генерировать парольную фразу в Интернете.

Парольные фразы уязвимы для вашего выбора
Если вы не собираетесь использовать генератор случайных чисел для создания парольной фразы, есть несколько распространенных ошибок, которых вам действительно следует избегать.
Не используйте короткие слова
Если бы вы наугад выбрали пароль из четырех слов из всех слов английского языка, вы, скорее всего, получили бы тот, который довольно устойчив к атакам методом подбора. По консервативным оценкам, вам потребуются годы или десятилетия, чтобы взломать его силой.
Однако, если вы не выбирайте наугад, это совсем другая история.
Короткие слова станут вашей ошибкой. Например, если я выберу фразу «anbetome», у меня будут проблемы. Пароль длиной всего 8 символов (взятый из пула всего 26 символов) ненадежен, а парольная фраза, состоящая только из двухбуквенных слов, еще хуже, поскольку в английском языке всего около 130 двухбуквенных слов. Компетентный хакер с хорошим оборудованием сможет взломать такой пароль менее чем за день — скорее всего, всего за несколько часов.
Избегайте музыкальных текстов
Тексты песен легко запоминаются, часто они носят личный характер, и у вас может возникнуть соблазн использовать отрывок из любимой песни в качестве парольной фразы.
Хотя этого делать определенно не следует.
Существуют программы, предназначенные для подбора паролей методом перебора с использованием распространенных фраз из музыки, которые делают вашу музыкальную парольную фразу более уязвимой, чем она могла бы быть.

Не используйте известные отрывки из фильмов и книг
Так же, как программы, предназначенные для взлома паролей, вдохновленных музыкой, точно такие же программы легко адаптируются к известным строкам из книг, телепередач или фильмов.
Как правило, если большинству людей фраза покажется знакомой, она слишком популярна, чтобы использовать ее в качестве парольной фразы.

Не используй свою жизнь
Хотя у вас может возникнуть соблазн использовать в качестве пароля фразу вроде «BornInNineteenNinetyOne», скорее всего, этого делать не стоит.
Если вам не повезло и вы оказались в ситуации, когда кто-то предпринимает согласованные усилия по взлому В частности, биографическая информация о вас, как правило, делает пароль или парольную фразу ненадежным.
Запоминание стало проще
Большим преимуществом парольных фраз является то, насколько легче их запомнить, чем пароли. Если у вас возникли проблемы с запоминанием, есть два приема, которые, как я видел, используют люди, и которые, похоже, помогают:
- Установите в качестве пароля мелодию или рифму и время от времени напевайте ее себе под нос. Возможно, с этого момента вы обнаружите, что напеваете, когда вводите пароль, но так вам будет легче его запомнить.
- Настройте его на историю. Создайте краткое повествование, которое объединяет слова (по порядку) в связную историю. Это может облегчить запоминание цепочки слов.
Помните, хорошая парольная фраза — это только часть хорошей безопасности. Независимо от того, насколько надежен ваш пароль, вам всегда следует настраивать двухфакторную аутентификацию (2FA) на всех важных сервисах.