Если при регистрации для захода на сайт один раз (к примеру, для скачивания игры) можно просто указать любой пароль (чтобы не забыть даже «123456» подойдет), то при создании своего именного постоянного аккаунта на каком-нибудь важном сайте пароль должен быть действительно надёжным.
Иначе легкий пароль может быть также легко взломан практически любым злоумышленником, который поставил себе такую цель. А полученные ваши личные данные также очень легко могут быть использованы в плохих целях: для общения в сети (на форумах, социальных сетях) от вашего имени (это еще в самом лучшем случае) либо даже для получения кредитов, перевода денег или открытия счетов.
Каким образом могут взломать пароль? Всё очень просто! В подавляющем большинстве случаев злоумышленник не угадывает пароль! Самый популярный и простой способ взлома любого аккаунта – это обычный программный перебор всех возможных вариантов простых паролей – это брутфорс (brute force). Самые простые и даже стандартные пароли (например, «123456», qweasdzxc, «111111», «789456», 1qazxsw2, «qwerty», «фывапр», 00998877, «йцукен» и тому подобные) проверяются программой в первую очередь, а уже потом идет подстановка всех возможных символов. Поэтому если вы используете яндекс.деньги или webmoney, чтобы найти интернет-магазин, где купить планшетный ПК или сотовый можно за безналичный расчет, то не регистрируйте себе на почте или webmoney простые пароли.
Для примера пароли и их сложность:
- «09071985» (дата рождения) будет очень легко подобрать программой за 1-2 секунды, всевозможные комбинации дат (даже если дата какого-нибудь 2 или 5 века) проверяются в мгновение;
- «андрей» такой будет подобран автоматом из базы типичных паролей за 4 секунды;
- «Андрей» тут посложнее, ведь появились заглавные буквы, будет подобран за 3-4 минуты;
- «1n2f4g8y0» такой пароль будет подобран примерно за 4 дня;
- «EC3+gHFBI» станет подбираться 12 лет;
- «kKC%5426hMIN» считается, что такой будет подбираться несколько миллионов лет.
Но есть еще и детали, например, при 3 неправильных вводах пароля PIN на сим карту она запрашивает PUK-код, потом может заблокироваться. Также можно купить электронные книжки с функцией запороливания. Поэтому не так легко подбирать, ведь во многих случаях есть системы, которые блокируют на время аккаунт, если к нему 3-5 раз ввели неправильный пароль. Но это не повод ставить простые пароли, а тем более использовать одинаковый пароль на всех сайтах. Достаточно взломать один сайт, чтобы получить доступ ко всем аккаунтам пользователя на других сайтах, если он использует один пароль везде.