15 сент. 2026

Эксперт объяснил, почему пароль из четырёх случайных слов надёжнее набора символов

Эксперт объяснил, почему пароль из четырёх случайных слов надёжнее набора символов

Пароль из восьми символов со специальными знаками современные программы подбирают за несколько секунд, тогда как фраза из четырёх случайных слов способна защитить данные сотни лет. Об этом в интервью «Науке Mail» рассказал заведующий кафедрой «Информационная безопасность» Московского Политеха Игорь Калуцкий.

По словам эксперта, популярная уловка с заменой буквы «a» на символ @ давно не работает. Алгоритмы для взлома знают все подобные шаблоны, поэтому реальную сложность пароля определяет только количество возможных комбинаций для перебора.

Калуцкий отметил, что отраслевые стандарты сместились от требований к составу пароля в сторону его длины и проверки по базам скомпрометированных данных. «Требование поставить спецсимвол давало иллюзию защиты и раздражение, а прироста стойкости почти не давало», - пояснил он.

Пользователи придумывают комбинации по узнаваемым шаблонам, а длина работает механически и гораздо эффективнее.

Подбор пароля из пяти случайных слов может занять 6,5 миллиона лет, но только если слова действительно выбраны случайно. Строки из песен или пословицы уже содержатся в словарях для взлома и не обеспечивают защиты.

По данным «Лаборатории Касперского», 60% паролей подбираются за час, а более 20% длинных комбинаций вскрываются за минуту именно из-за шаблонного построения.

Исследование американской компании Hive Systems показало, что случайный пароль из восьми символов со всеми типами знаков теоретически можно взломать за 132 года. Однако конкретную комбинацию вида o#mA24ft программа подобрала всего за три секунды.

Самым надёжным способом защиты эксперты называют отдельные пароли из четырёх-пяти случайных слов для каждого сервиса в сочетании с двухфакторной аутентификацией.