Пароль «123456» по-прежнему возглавляет список наиболее уязвимых комбинаций. Следом идут «123456789», «qwerty» и «password», рассказал RT кандидат технических наук, доцент кафедры «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец.

По словам специалиста, злоумышленники обычно не перебирают все возможные сочетания символов. Для атак они используют базы распространённых паролей, данные из утечек и словари, дополняя их типичными заменами букв на цифры или специальные знаки. Имена, даты рождения, номера телефонов и клички домашних животных также легко найти в открытом доступе и социальных сетях.

Котилевец советует выбирать пароли длиной от 16 символов и отдавать предпочтение кодовым фразам. При этом личные данные и очевидные варианты вроде замены «a» на «@» или «o» на «0» не делают комбинацию надёжной: такие приёмы учитываются в словарных атаках.

Для разных сайтов эксперт рекомендует создавать отдельные пароли. Чтобы не запоминать множество комбинаций, можно использовать менеджер паролей, который генерирует и хранит уникальные данные для каждого сервиса.