Статті

Яку небезпеку становлять менеджери паролів

Share
Час читання: 2 хв.

Прості правила кібербезпеки свідчать – “на кожен акаунт потрібно ставити різний пароль”. Адже якщо пароль буде єдиний для всіх сайтів і сервісів, то в разі його компрометації можна втратити доступ до всіх акаунтів одразу. Це правило дуже тверезе, але виникає проблема – де зберігати велику кількість паролів?

Так, можна придумати якесь загальне слово для всіх акаунтів і на його основі створювати секретні слова, додаючи ті чи інші комбінації. Практика показує, що з часом можна забути варіанти. Паролі потрібно десь зберігати, адже не всі можуть похвалитися гарною пам’яттю.

Також пароль не має бути занадто коротким – що коротше секретне слово, то простіше його підібрати методом банального перебору. Вихід один – паролі потрібно десь зберігати. І такі місця є – це спеціальні програми, які називаються менеджерами паролів.

Більшість подібних програм працюють дуже просто – користувач вносить необхідні пари “логін-пароль”, може додавати якісь коментарі. І програма зберігає всі зв’язки для авторизації. Щоб потрапити в програму, потрібно ввести так званий майстер-пароль.

Майстер-пароль буде ніби загальним паролем, за допомогою якого можна отримати доступ одразу до всіх облікових даних. Він бере участь у шифруванні – без нього не можна розшифрувати базу даних, тому якщо секретне слово буде забуте, то користувач може втратити доступ до всіх даних для авторизації, тобто залишитися без усіх акаунтів одночасно. Не завжди забуте майстер-слово можна відновити.

Мислимо логічно. Якщо раптом трапиться так, що програма разом із базою потрапить до зловмисника, то, знаючи або підібравши майстер-пароль, хакер отримає доступ одразу до всіх збережених даних. Виходить так, що знаючи одну єдину кодову фразу, можна отримати доступ до всієї бази. Це перший мінус такого софту.
Другий мінус таких програм полягає в сильному інтересі до них з боку хакерів. Уявімо, що буде, якщо зловмисники проведуть масовий злам такого софту? На практиці такі випадки бували, коли вони за певних обставин і доступу до ПК жертви отримували всі паролі.

А де зберігати паролі?

Існує три місця, де максимально безпечно зберігати свої паролі:

  • У голові. Пам’ять має бути дуже хорошою для цієї мети;
  • На аркуші паперу. Це може бути блокнот або зошит, які ви надійно зберігаєте;
  • На пристрої, який ви не втратите, якщо до нього не отримає доступ хтось інший, а також якщо він не підключений до інтернету. Варто розуміти, що будь-який смартфон або ПК, який має доступ до мережі, є потенційно вразливим.
Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: поради
  • Останні записи

    Samsung захопила більше половини ринку складних смартфонів

    Samsung повернула собі лідерство на світовому ринку складних смартфонів, значно збільшивши свою частку ринку з…

    17.11.2024

    Стартап Ілона Маска xAI отримає $6 млрд на навчання АІ-моделей

    Стартап Ілона Маска xAI, що спеціалізується на штучному інтелекті, близький до залучення інвестицій на суму…

    17.11.2024

    Samsung виявила значну кількість помилок в оболонці One UI 7

    Авторитетний "Samsung-інсайдер" Ice Universe повідомив, що під час внутрішнього тестування розробники оболонки One UI 7…

    17.11.2024

    Що представить Apple навесні: iPhone SE 4, MacBook Air M4 і не тільки

    Буквально нещодавно компанія Apple випустила першу партію комп'ютерів на чипах M4. Найімовірніше, цього року більше…

    17.11.2024

    Генеральний директор Huawei назвав дату дебюту Mate 70

    Глава компанії Huawei Річард Ю офіційно заявив, що презентація нової флагманської серії HUAWEI Mate 70…

    17.11.2024

    Восени 2025 року Samsung представить власні AR-окуляри

    За даними китайської дослідницької компанії, Samsung планує випустити свої перші окуляри доповненої реальності в третьому…

    17.11.2024