Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
15 сентября 2019

Что делать, если ваш пароль украли

Список экстренных мер по защите личных данных.
Фото автора Алексей Дрозд
Алексей Дрозд

Что делать, если ваш пароль украли

Алексей Дрозд

Директор учебного центра компании «СёрчИнформ», разрабатывающей средства информационной безопасности.

В интернете часто встречаются рекомендации на тему того, как придумать сложный пароль и защитить его от кражи. Но что делать, если он уже попал в Сеть?

Как проверить, безопасен ли ваш пароль

Через день СМИ сообщают об очередной порции скомпрометированных паролей. Часто взломать пароль совсем несложно, ведь топ самых распространённых по-прежнему возглавляют те, которые проще всего набрать одной рукой (qwerty, 123456 или «сложный» 1q2w3e4r).

Даже если вы на 100% уверены в том, что используете надёжные пароли, не теряйте бдительности. Ведь часто утечка происходит не по вине пользователя.

Например, когда злоумышленники перехватывают и расшифровывают данные или из-за халатности компаний, которые хранят данные в свободном доступе, как это было с Facebook*.

Факт утечки логинов/паролей можно проверить на специальных сервисах: через Have I’ve Been Powned (HIBP) или с помощью плагина Password Checkup от Google.

Приложение не найдено

У HIBP даже есть специальная рассылка: она позволяет получить автоматическое уведомление, если имейл окажется в базах данных, которые утекли совсем недавно.

Что делать, если пароль украли

Нашли свои данные или подозреваете, что пара логин/пароль гуляет по Сети? Срочно читайте рекомендации. Применять их можно практически ко всем популярным сервисам.

1. Прервите все активные сеансы

Такая функция есть в настройках большинства популярных сайтов и приложений: Google, Telegram, «ВКонтакте» и других. Она позволит мгновенно выйти из аккаунта на всех устройствах, исключая тот, с которого вы нажимаете кнопку. Это действие спасёт вас, если злоумышленник уже залогинился, но ещё не успел поменять пароль или привязанную к аккаунту почту.

2. Подключите двухфакторную аутентификацию

При входе сервис будет запрашивать не только пароль, но и код подтверждения, который, например, высылается в виде СМС на личный номер. «Двухфакторка» — это что-то вроде велосипедного замка: она увеличивает время, необходимое на взлом, и его стоимость. На мой взгляд, это нужно сделать прежде, чем менять пароль, но тут кому как нравится.

3. Измените пароль на тот, который не взломают

Это значит, что он должен быть уникальным и криптостойким. Это пароль, которого нет в словарях и на подбор которого злоумышленник потратит много времени. Самыми надёжными сейчас считают парольные фразы. Это какое-то относительно бессмысленное, но легко запоминающееся предложение, которое набирается в другой раскладке. Наличие цифр, символов и прописных букв, конечно, только усилит пароль.

Как удержать в голове очередной длинный и сложный пароль? Выберите для себя компромиссный путь. Например, храните эту информацию в текстовом файле «Блокнота», который будет заархивирован, а архив положите под сложный мастер-пароль. Второй вариант — храните информацию в специальных менеджерах паролей. Суть та же: вы помните один мастер-пароль от хранилища, в котором лежат все остальные.

4. Проверьте настройки безопасности

Данные в них могли устареть. Как давно вы проверяли ответ на секретный вопрос от вашего почтового ящика, который придумали 10 лет назад? А список доверенных устройств? Вполне возможно, что девичья фамилия вашей матери стала известна всему миру, а старый мобильный телефон, который вы отдали брату друга, всё ещё имеет доступ к аккаунту.

Как обезопасить себя в будущем

После того как вы предприняли все экстренные действия, займитесь профилактикой.

1. Заведите хотя бы два почтовых ящика

Один — для регистрации на важных сервисах: на госпорталах, банковских ресурсах, в соцсетях (что считать важным, решаете, конечно, вы). Этот имейл лучше беречь как паспорт и нигде не светить.

Второй — для незначительных ресурсов, где аккаунт нужен, чтобы оставить комментарий или скачать книгу. Для этих целей можно использовать так называемые временные Mail-сервисы, где вам выдадут почтовый ящик, который будет действителен в течение 5–20 минут:

  • CrazyMailing;
  • 10 Minute Mail;
  • 20minutemail!.

2. Храните данные в Сети только в зашифрованном виде

Простейший способ: если вам очень нужно залить важные данные (чего, конечно, лучше не делать в принципе) на облако или отправить их по почте, шифруйте их на своём компьютере и только после этого загружайте в Сеть. Простейший способ: данные — в архив, архив — под пароль.

3. Изучите возможности настроек безопасности.

  • Создайте список доверенных устройств. В настройках сервиса подключите и перечислите все гаджеты, на которых открываете личный кабинет. Новые устройства подтверждаются дополнительно — например, через привязанный к аккаунту номер телефона.
  • Укажите резервные контакты для восстановления доступа. Дополнительно указанный имейл или номер телефона поможет восстановить доступ к странице, если злоумышленник вдруг сменил пароль к аккаунту и вы не можете войти.

По сути, единственный способ, который гарантирует безопасность данных в интернете на 100%, — это отказ от передачи информации через интернет. Но это утопия, и уж если приходится пользоваться благами Глобальной паутины, лучше быть подкованным в вопросах безопасности.

Читайте также
🔐💻🕵
Как оставаться в безопасности, используя публичный Wi-Fi
5 мифов об интернет-безопасности, вера в которые может дорого обойтись
Как перестать беспокоиться, что ваш пароль похитят

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Компактный перфоратор от DeWalt со скидкой 60%

Надо брать: компактный перфоратор от DeWalt со скидкой 60%

Планшет 2025 года от HONOR отдают со скидкой 54%

Планшет 2025 года от HONOR отдают со скидкой 54%

30 nedorogih novogodnih podarkov

30 недорогих новогодних подарков

Как максимально сэкономить на AliExpress в ноябре

Как максимально сэкономить на AliExpress в ноябре

Nahodki AliExpress: 20 samyh poleznyh i interesnyh tovarov oktyabrya

Находки AliExpress: 20 самых полезных и интересных товаров октября

120 idej podarkov dlya «Tajnogo Santy»

120 идей подарков для «Тайного Санты»

30 полезных товаров со скидками до 86% на AliExpress

30 полезных товаров со скидками до 86% на AliExpress

Забираем зимние кроссовки от Humtto со скидкой 55%

Забираем зимние кроссовки от Humtto со скидкой 55%

Это интересно
Как покупать продукты рационально: полезная инструкция

Как покупать продукты рационально: полезная инструкция

Реклама
Как выбрать тренера для ребёнка: 7 признаков классного профессионала 

Как выбрать тренера для ребёнка: 7 признаков классного профессионала 

ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Комментарии
Владимир Шихранов
12.06.19 19:46
При подключённой двуфакторке на mail.ru достаточно запросить несколько раз смену пароля с разных компов и наступает блокировка. Не спасает ни двухфакторка ни личное фото и сканы личных документов в облаке ничего. Так что она не помогает никому по крайне мере на мэйл ру
Egor Netkachev
13.06.19 06:02
Вывод: не пользоваться маил.ру
Игорь Баранов-ака
13.11.19 10:36
Если украдены пароли, меняйте комп, смартфон, почтовые ящики в том числе в подъезде и на заборе, пароли к ним....
Что вы могли пропустить
AnTuTu назвал 10 лучших смартфонов среднего сегмента — все с процессором MediaTek
AnTuTu назвал 10 лучших смартфонов среднего сегмента — все с процессором MediaTek
0
15:20
Новости
Устройства
Представлен Lexar Air — ультратонкий SSD для смартфонов и ПК
Представлен Lexar Air — ультратонкий SSD для смартфонов и ПК
0
15:10
Новости
Устройства
В России введут специальные сим-карты для детей — с геолокацией по запросу
В России введут специальные сим-карты для детей — с геолокацией по запросу
0
12:40
Новости
Технологии
Microsoft запустила свой первый ИИ-генератор картинок — сразу в двух сервисах
Microsoft запустила свой первый ИИ-генератор картинок — сразу в двух сервисах
0
12:10
Новости
Технологии
У соцсети с нейровидео Sora появилось приложение для Android
У соцсети с нейровидео Sora появилось приложение для Android
0
10:24
Android
Новости
Apple готовит бюджетный MacBook с процессором от iPhone и новым дизайном
Apple готовит бюджетный MacBook с процессором от iPhone и новым дизайном
0
10:10
Новости
Устройства
Что лучше — OLED или AMOLED
Что лучше — OLED или AMOLED
0
10:00
Ликбез
Технологии
Apple запустила новую веб-версию App Store — теперь все приложения собраны в одном месте
Apple запустила новую веб-версию App Store — теперь все приложения собраны в одном месте
0
Вчера
Веб-сервисы
Новости
Всё, что вам нужно знать об SD-картах памяти, чтобы не облажаться при покупке
Всё, что вам нужно знать об SD-картах памяти, чтобы не облажаться при покупке
0
Вчера
Как выбрать
Технологии
Apple представит минимум 15 устройств в 2026 году — раскрыт весь список
Apple представит минимум 15 устройств в 2026 году — раскрыт весь список
0
Вчера
Новости
Устройства
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
0
3 ноября
Новости
Технологии
10 лучших бесплатных сервисов октября
10 лучших бесплатных сервисов октября
0
3 ноября
Технологии
Технологии
11 новых приложений для iOS: лучшее за октябрь
11 новых приложений для iOS: лучшее за октябрь
0
2 ноября
iOS
iOS
Как авторизоваться в Telegram, если СМС и звонки не приходят
Как авторизоваться в Telegram, если СМС и звонки не приходят
0
2 ноября
Ликбез
Технологии
10 новых игр для Android и iOS: лучшее за октябрь
10 новых игр для Android и iOS: лучшее за октябрь
0
1 ноября
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Индира11 минут назад

0 / 0

Это да. Такое мы любим, ну и игры на логику )
10 новых игр для Android и iOS: лучшее за октябрь
Аватар автора комментария
Индира11 минут назад

0 / 0

Надо посмотреть. Спасибо. ))
10 новых игр для Android и iOS: лучшее за октябрь
Аватар автора комментария
Индира13 минут назад

0 / 0

Конечно, семью строить, карьеру, мужу мозг выносить )))
10 новых игр для Android и iOS: лучшее за октябрь
Аватар автора комментария
Skubacok24 минуты назад

0 / 0

Хороший инструмент, особенно, если с этим связана профессия.
Надо брать: компактный перфоратор от DeWalt со скидкой 60%
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях