Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
15 сентября 2019

Что делать, если ваш пароль украли

Список экстренных мер по защите личных данных.
Фото автора Алексей Дрозд
Алексей Дрозд

Что делать, если ваш пароль украли

Алексей Дрозд

Директор учебного центра компании «СёрчИнформ», разрабатывающей средства информационной безопасности.

В интернете часто встречаются рекомендации на тему того, как придумать сложный пароль и защитить его от кражи. Но что делать, если он уже попал в Сеть?

Как проверить, безопасен ли ваш пароль

Через день СМИ сообщают об очередной порции скомпрометированных паролей. Часто взломать пароль совсем несложно, ведь топ самых распространённых по-прежнему возглавляют те, которые проще всего набрать одной рукой (qwerty, 123456 или «сложный» 1q2w3e4r).

Даже если вы на 100% уверены в том, что используете надёжные пароли, не теряйте бдительности. Ведь часто утечка происходит не по вине пользователя.

Например, когда злоумышленники перехватывают и расшифровывают данные или из-за халатности компаний, которые хранят данные в свободном доступе, как это было с Facebook*.

Факт утечки логинов/паролей можно проверить на специальных сервисах: через Have I’ve Been Powned (HIBP) или с помощью плагина Password Checkup от Google.

Приложение не найдено

У HIBP даже есть специальная рассылка: она позволяет получить автоматическое уведомление, если имейл окажется в базах данных, которые утекли совсем недавно.

Что делать, если пароль украли

Нашли свои данные или подозреваете, что пара логин/пароль гуляет по Сети? Срочно читайте рекомендации. Применять их можно практически ко всем популярным сервисам.

1. Прервите все активные сеансы

Такая функция есть в настройках большинства популярных сайтов и приложений: Google, Telegram, «ВКонтакте» и других. Она позволит мгновенно выйти из аккаунта на всех устройствах, исключая тот, с которого вы нажимаете кнопку. Это действие спасёт вас, если злоумышленник уже залогинился, но ещё не успел поменять пароль или привязанную к аккаунту почту.

2. Подключите двухфакторную аутентификацию

При входе сервис будет запрашивать не только пароль, но и код подтверждения, который, например, высылается в виде СМС на личный номер. «Двухфакторка» — это что-то вроде велосипедного замка: она увеличивает время, необходимое на взлом, и его стоимость. На мой взгляд, это нужно сделать прежде, чем менять пароль, но тут кому как нравится.

3. Измените пароль на тот, который не взломают

Это значит, что он должен быть уникальным и криптостойким. Это пароль, которого нет в словарях и на подбор которого злоумышленник потратит много времени. Самыми надёжными сейчас считают парольные фразы. Это какое-то относительно бессмысленное, но легко запоминающееся предложение, которое набирается в другой раскладке. Наличие цифр, символов и прописных букв, конечно, только усилит пароль.

Как удержать в голове очередной длинный и сложный пароль? Выберите для себя компромиссный путь. Например, храните эту информацию в текстовом файле «Блокнота», который будет заархивирован, а архив положите под сложный мастер-пароль. Второй вариант — храните информацию в специальных менеджерах паролей. Суть та же: вы помните один мастер-пароль от хранилища, в котором лежат все остальные.

4. Проверьте настройки безопасности

Данные в них могли устареть. Как давно вы проверяли ответ на секретный вопрос от вашего почтового ящика, который придумали 10 лет назад? А список доверенных устройств? Вполне возможно, что девичья фамилия вашей матери стала известна всему миру, а старый мобильный телефон, который вы отдали брату друга, всё ещё имеет доступ к аккаунту.

Как обезопасить себя в будущем

После того как вы предприняли все экстренные действия, займитесь профилактикой.

1. Заведите хотя бы два почтовых ящика

Один — для регистрации на важных сервисах: на госпорталах, банковских ресурсах, в соцсетях (что считать важным, решаете, конечно, вы). Этот имейл лучше беречь как паспорт и нигде не светить.

Второй — для незначительных ресурсов, где аккаунт нужен, чтобы оставить комментарий или скачать книгу. Для этих целей можно использовать так называемые временные Mail-сервисы, где вам выдадут почтовый ящик, который будет действителен в течение 5–20 минут:

  • CrazyMailing;
  • 10 Minute Mail;
  • 20minutemail!.

2. Храните данные в Сети только в зашифрованном виде

Простейший способ: если вам очень нужно залить важные данные (чего, конечно, лучше не делать в принципе) на облако или отправить их по почте, шифруйте их на своём компьютере и только после этого загружайте в Сеть. Простейший способ: данные — в архив, архив — под пароль.

3. Изучите возможности настроек безопасности.

  • Создайте список доверенных устройств. В настройках сервиса подключите и перечислите все гаджеты, на которых открываете личный кабинет. Новые устройства подтверждаются дополнительно — например, через привязанный к аккаунту номер телефона.
  • Укажите резервные контакты для восстановления доступа. Дополнительно указанный имейл или номер телефона поможет восстановить доступ к странице, если злоумышленник вдруг сменил пароль к аккаунту и вы не можете войти.

По сути, единственный способ, который гарантирует безопасность данных в интернете на 100%, — это отказ от передачи информации через интернет. Но это утопия, и уж если приходится пользоваться благами Глобальной паутины, лучше быть подкованным в вопросах безопасности.

Читайте также
🔐💻🕵
Как оставаться в безопасности, используя публичный Wi-Fi
5 мифов об интернет-безопасности, вера в которые может дорого обойтись
Как перестать беспокоиться, что ваш пароль похитят

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Смартфон OnePlus Nord 6

Новинку OnePlus Nord 6 можно купить со скидкой 37% сейчас на AliExpress 

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Удачный момент для покупки кроссовок с вентиляцией на распродаже AliExpress

Удачный момент для покупки кроссовок с вентиляцией на распродаже AliExpress

Фильтр с осмосом

Компактный фильтр с осмосом: эффективный, но стоит дешевле аналогов

Наушники realme Buds Air 8 Pro

Забираем наушники realme Buds Air 8 Pro со скидкой 52% на AliExpress

10 товаров с AliExpress, за которые покупатели благодарят себя

10 покупок с AliExpress, за которые люди благодарят себя

3D-принтер Bambu Lab А1 Min

Надо брать: 3D-принтер Bambu Lab А1 Mini со скидкой 48%

Это интересно
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Комментарии
Владимир Шихранов
12.06.19 19:46
При подключённой двуфакторке на mail.ru достаточно запросить несколько раз смену пароля с разных компов и наступает блокировка. Не спасает ни двухфакторка ни личное фото и сканы личных документов в облаке ничего. Так что она не помогает никому по крайне мере на мэйл ру
Egor Netkachev
13.06.19 06:02
Вывод: не пользоваться маил.ру
Игорь Баранов-ака
13.11.19 10:36
Если украдены пароли, меняйте комп, смартфон, почтовые ящики в том числе в подъезде и на заборе, пароли к ним....
Кристина Задорина
23.12.25 18:47
exelero1997@gmail.com пароль Аккаунт Google
Что вы могли пропустить
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
0
Вчера
Устройства
Устройства
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
0
Вчера
Новости
Технологии
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
0
Вчера
Устройства
Устройства
Samsung готовит аналог складного iPhone, но в формате трифолда
Samsung готовит аналог складного iPhone, но в формате трифолда
0
Вчера
Новости
Устройства
Как работает розетка с заземлением и когда она действительно нужна
Как работает розетка с заземлением и когда она действительно нужна
0
Вчера
Технологии
Технологии
На YouTube наконец можно отключить шортсы — вот как это сделать
На YouTube наконец можно отключить шортсы — вот как это сделать
0
Вчера
Android
iOS
Choclift — бесплатная утилита, которая превратит iPhone в тачбар для MacBook
Choclift — бесплатная утилита, которая превратит iPhone в тачбар для MacBook
0
Вчера
iOS
iOS
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
0
15 апреля
Технологии
Технологии
Скачайте три этих мессенджера — на случай полного отсутствия интернета
Скачайте три этих мессенджера — на случай полного отсутствия интернета
0
15 апреля
Ликбез
Технологии
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
0
15 апреля
Новости
Устройства
«С ним зайти не получится»: «Яндекс» начал блокировать свои приложения при включённом VPN
«С ним зайти не получится»: «Яндекс» начал блокировать свои приложения при включённом VPN
0
15 апреля
Новости
Технологии
В топ App Store ворвалось приложение Do it! — оно геймифицирует рутину для детей
В топ App Store ворвалось приложение Do it! — оно геймифицирует рутину для детей
0
14 апреля
Новости
Технологии
В пару кликов: как убрать человека с фото на смартфоне
В пару кликов: как убрать человека с фото на смартфоне
0
14 апреля
Технологии
Технологии
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
0
14 апреля
Ликбез
Технологии
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
0
13 апреля
Новости
Технологии

Новые комментарии

Аватар автора комментария
Руслан Давудов43 минуты назад

0 / 0

встряхивания для сворачивания и вставки даты и времени в блокноте существовали и ранее особенно вставка даты и времени, вроде вообще с XP начиная
20 скрытых функций Windows 11, о которых вы могли не знать
Аватар автора комментария
Ersten1 час назад

0 / 0

Основной принцип - дефицит калорий. Потреблял около 2100 ккал в сутки, увеличил физическую нагрузку. Второй фактор - исключил простые углеводы - сладкое и хлебо-булочные, добавил в рацион белков, сложных углеводов, овощей (в пределах указанной выше калорийности)
Препараты вроде «Оземпика» не работают для 10% людей — учёные выяснили, почему
Аватар автора комментария
Yu Ch3 часа назад

0 / 0

Вы напрасно спорите, правда. Я не буду вам ничего доказывать, на этом сайте это действительно излишне. Но о чем статья? Как тыкать мультиметром в розетку домохозяйке? Вы считаете, это хорошая идея? Или кто-то вдохновившись, решит сделать заземление сам, например замкнув N и PE в розетке? Вы настолько уверены, что все правильно поймут ваши инструкции по замерам и не получат травму? Ну, ок. Я понимаю, это ваша работа - писать статьи. Но может подбирать более безопасные темы?
Как работает розетка с заземлением и когда она действительно нужна
Аватар автора комментария
Kayjot3 часа назад

0 / 0

Я уже не помню когда выключал vpn. Просто настроил чтобы он у меня работал на вацик, телегу, ютуб и фаерфокс, и все, остальные приложения идут напрямую через РУ сервера. А недавно ещё некоторые отдельные домены прописал, чтобы тоже через VPN не шли так что и все сервисы шляндекса работают.
«С ним зайти не получится»: «Яндекс» начал блокировать свои приложения при включённом VPN
Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях