Половина россиян используют один пароль для всех аккаунтов
Группа компаний (ГК) «Солар» провела исследование, чтобы выяснить, как часто пользователи меняют пароли и соблюдают ли они рекомендации по кибербезопасности. По данным экспертов, наиболее распространённая длина используемых паролей составляет от 8 до 12 символов. Это формально соответствует базовым требованиям безопасности. Однако часть пользователей выбирают комбинации короче 8 символов, что снижает уровень защиты данных. Среди негативных последствий использования устаревших паролей респонденты отметили несанкционированный доступ к аккаунтам, кражу персональных данных и финансовые потери.
Почти половина опрошенных (47%) используют один пароль для разных учётных записей. 60% респондентов меняют пароли реже одного раза в год, а 21% не меняют их совсем. 20% сталкивались с проблемами из-за использования пароля, который долгое время не менялся. Не обновляют пароль регулярно 81% респондентов. Из них 36% не видят в этом смысла, 33% считают процедуру неудобной, а 29% просто забывают это сделать. В основном респонденты полагаются на напоминания от сервисов. Основные способы хранения паролей — запоминание и записи в бумажных блокнотах.
Специалисты кибербеза отметили, что недостаточная сложность паролей, повторное использование и редкая смена паролей — три самых распространённых фактора, которые многократно увеличивают риск взлома аккаунтов и потери персональных данных. По данным ИБ-специалистов, если злоумышленники получают доступ к одному аккаунту, то сразу пробуют применить этот же пароль в других популярных сервисах: почта, соцсети, банковские приложения.
Эксперты кибербеза предлагают использовать сложные пароли, например набор случайных букв, цифр и символов, которые невозможно угадать. Для этого подходят специальные генераторы паролей, которые создают надёжные комбинации. Чтобы не забывать их, рекомендуется использовать менеджеры паролей. Эти программы надёжно хранят данные и автоматически подставляют их при входе на сайты.
Также специалисты ИБ рекомендуют:
- Использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.
- Подключать двухфакторную аутентификацию.
- Не предоставлять личные данные, включая логины и пароли от социальных сетей и мессенджеров, а также коды двухфакторной аутентификации на подозрительных ресурсах.
