Старший преподаватель кафедры инструментального и прикладного программного обеспечения РТУ МИРЭА Андрей Рыбников рассказал «Ленте.ру», что пароль продолжает оставаться основным способом защиты учётной записи в цифровых сервисах, несмотря на развитие биометрии и многофакторной аутентификации.
Нейросети и автоматизированные системы подбора расширили возможности анализа и перебора паролей, однако их устойчивость определяется конкретными параметрами. Взлом основывается не на интеллекте системы, а на вычислительной мощности и доступе к утекшим базам данных.
Нейросети оптимизируют перебор, анализируя типичные паттерны поведения пользователей, выявляя частотные комбинации и сокращая время подбора. Они эффективны против предсказуемых паролей, таких как словарные слова, популярные сочетания, даты рождения, повторяющиеся шаблоны вроде Qwerty123 или Password2024.
По словам эксперта, надёжный пароль не должен иметь смысловой нагрузки, совпадать с реальными словами и подчиняться привычной логике. Это должна быть длинная случайная последовательность символов, включающая буквы в разных регистрах, цифры и специальные знаки.
Андрей Рыбников предупредил, что даже сложный пароль теряет свою защитную функцию, если используется на нескольких сервисах. Утечка данных на одном ресурсе автоматически ставит под угрозу другие учётные записи.
Атаки часто строятся не на прямом взломе, а на использовании уже скомпрометированных данных, что значительно упрощает доступ.
Многофакторная аутентификация представляет собой дополнительный уровень защиты.
Она не заменяет пароль, но снижает риски, требуя подтверждения входа через отдельный канал, например, одноразовый код или приложение. В этом случае даже успешный подбор пароля не гарантирует доступ к учётной записи.
Ранее преподаватель кафедры «Защита информации» МГТУ имени Н. Э.
Баумана Алексей Северин назвал самые небезопасные пароли. По его словам, простые пароли, такие как 123456 или имя родственника, могут быть подобраны мошенниками за несколько секунд, если использовать их для защиты персональных данных.