parollar
2 daqiqa · 25-iyul

Parolda tug'ilgan sanangizni ishlatish nega katta xato

Parol yaratayotganda ko'pchilik odam o'zi eslab qoladigan, tanish narsani tanlashga moyil bo'ladi. Shu sababli tug'ilgan sana — kun, oy va yil kombinatsiyasi — dunyodagi eng ko'p ishlatiladigan parol elementlaridan biriga aylangan. Ammo aynan shu tanish va qulay bo'lgani uchun bu amaliyot juda xavfli hisoblanadi va ko'plab hisob buzilishlarining asosiy sababchisiga aylanadi.

Birinchi va eng muhim muammo — tug'ilgan sana taxmin qilish uchun eng oson ma'lumotlardan biri hisoblanadi. Hakerlar hisobni buzishga urinishda birinchi navbatda aynan shunday shaxsiy ma'lumotlarni — tug'ilgan sana, ism, telefon raqami kabilarni — sinab ko'rishadi, chunki statistik jihatdan bu eng ko'p uchraydigan parol shakli hisoblanadi. Maxsus dasturlar esa mumkin bo'lgan barcha sana kombinatsiyalarini bir necha soniyada sinab chiqishi mumkin.

Ikkinchi muammo — bu ma'lumotning topilishi juda oson ekanligi. Zamonaviy dunyoda odamlar o'z tug'ilgan kunlarini ijtimoiy tarmoqlarda ochiq e'lon qiladi, tabriklarni qabul qiladi, hujjatlarda va turli ro'yxatdan o'tish shakllarida bu ma'lumotni qoldiradi. Natijada, hatto sizni shaxsan tanimaydigan firibgar ham ijtimoiy tarmoq profilingizga bir necha daqiqa qarab, tug'ilgan sanangizni osongina bilib olishi mumkin.

Uchinchi muammo — bunday zaif parol butun himoya tizimini beqaror qiladi. Agar bitta hisobingiz tug'ilgan sana asosidagi parol bilan buzilsa va siz shu parolni boshqa hisoblarda ham ishlatgan bo'lsangiz, barcha boshqa hisoblaringiz ham avtomatik ravishda xavf ostida qoladi. Bu ayniqsa bank ilovasi, email va ijtimoiy tarmoqlar bir xil yoki o'xshash parolga ega bo'lganda halokatli oqibatlarga olib kelishi mumkin.

To'rtinchi jihat — bunday parolning buzilishi nafaqat sizga, balki yaqinlaringizga ham ta'sir qilishi mumkin. Agar email yoki messenjer hisobingiz buzilsa, firibgar sizning nomingizdan yaqinlaringizga qarz so'rash yoki soxta havolalar yuborish orqali ularni ham aldashi mumkin. Shu sababli shaxsiy xavfsizlik nafaqat individual, balki ijtimoiy mas'uliyat hamdir.

Xuddi shunday xavf boshqa oson eslab qoladigan tanlovlarda ham mavjud — masalan, farzand ismi, sevimli sport jamoasi, uy hayvoni nomi yoki telefon raqamining oxirgi raqamlari. Bularning barchasi ijtimoiy tarmoqlarda, do'stlar bilan suhbatlarda yoki jamoat oldida osongina bilinib qolishi mumkin bo'lgan ma'lumotlar hisoblanadi. Kiberxavfsizlik mutaxassislari bunday parollarni ijtimoiy muhandislik orqali osongina taxmin qilinadigan parollar toifasiga kiritishadi, chunki ularni buzish uchun texnik bilim emas, balki shunchaki foydalanuvchi haqida biroz ma'lumot yig'ish kifoya qiladi.

Bu muammoning yechimi aslida juda sodda. Parolda hech qanday shaxsiy ma'lumot — tug'ilgan sana, ism, telefon raqami, uy manzili — ishlatilmasligi kerak. Buning o'rniga uzun, murakkab va nodir parol yoki mantiqiy bog'lanmagan so'zlardan tashkil topgan passphrase yaratish tavsiya etiladi. Agar bunday parolni eslab qolish qiyin tuyulsa, parol menejeridan foydalanish eng amaliy yechim hisoblanadi — u orqali murakkab parollarni yodlashga hojat qolmaydi.

Shuningdek, har bir hisob uchun alohida parol yaratish, va imkon qadar ikki bosqichli tasdiqlashni yoqish tavsiya etiladi — bu hatto parol qandaydir tarzda oshkor bo'lib qolsa ham, qo'shimcha himoya qatlamini ta'minlaydi.

Xulosa qilib aytganda, xavfsiz parol — bu shunchaki texnik talab emas, balki siz va yaqinlaringizni himoya qiluvchi muhim qoida. Tug'ilgan sanangizni parol sifatida emas, faqat tabriklar uchun saqlab qo'ying — bu kichik o'zgarish katta xavfsizlik farqini yaratadi va sizni ko'plab keng tarqalgan hujumlardan asraydi.