Вчера в New York Times появилась неплохая статья
о паролях. Если вы никогда не читали подобных текстов, попробуйте —
узнаете много нового. Речь идет о том, что в подавляющем большинстве случаев
люди, которым предлагают придумать пароль, ленятся думать и выбирают в качестве
секретного слова что-нибудь крайне примитивное. Обычно это имена родственников,
знакомых женщин, знаменитостей, героев книг и фильмов,а также всякие стандартные
клавиатурные комбинации — такие как qwerty, 12121212 или asdf. Все это
делает компьютеры крайне уязвимыми для взломов, потому что даже не очень обширные
сведения о владельце пароля часто позволяют опытному психологу (а современные хакеры — сплошь опытные психологи) по угадать нужное
слово самостоятельно.
«Таймс» приводит много интересной статистики. Например, в числе самых
популярных паролей во всех возрастных группах — слова «god», «sex»
и «money», однако на веб-сайте Bargaindog.com, основную клиентуру
которого составляют дамы бальзаковского возраста, самым частотным словом оказалось «love». Подростки предпочитают пароли с сексуальным подтекстом — «stud», «goddess», «cutiepie» или «hotbod».
Если пароль — это имя персонажа фильма, то велик шанс, что это будет кто-нибудь
из «Звездных войн», а если книги — то из «Властелина колец».
Многие люди считают, что поступают чрезвычайно остроумно, выбрав в качестве «сезама» слово «password». В России (этого в «Таймсе»
не написано) из-за неудобств, связанных с переключением регистра клавиатуры,
паролями часто служат телефоны — домашний или любовницы, а также русские слова,
набранные в латинском регистре (например, «пупсик» как «gegcbr»).
В компаниях, где системные администраторы выдают сотрудникам пароли, сгенерированные
компьютером, секретные буковки и цифирки в восьмидесяти случаев из ста можно
обнаружить на бумажке, наклеенной на обратную сторону клавиатуры или в каком-нибудь
другом месте по соседству с рабочим столом. Не исключено, что ключи от квартиры
эти несчастные держат под ковриком у двери.
Между прочим, многие распространенные программы-ломалки — даже те, которые
умеют применять метод «грубой силы» (то есть, обыковенный перебор
комбинаций) — содержат целые списки наиболее частотных слов, которые иногда
позволяют вскрыть систему за считанные минуты. При этом, открыв один из паролей
конкретного человека, обычно можно считать, что ты открыл их все: большинство
людей используют одни и те же слова для доступа к почте, порносайтам и корпоративной
сети. Так что подумайте — может, пора сменить? В новый год с новым паролем,
а? Более удачный ход, впрочем — просто перестать хранить в компьютере ценную
информацию.