Специалист Гусев: одинаковый пароль на всех сайтах — главная ошибка пользователя

При взломе сервиса база пользователей утекает в открытый доступ — иногда в виде обычного текста, иногда в зашифрованном виде, который довольно быстро расшифровывается современными вычислительными мощностями.
Специалист Гусев: одинаковый пароль на всех сайтах — главная ошибка пользователя
  • Gettyimages.ru

Об этом в беседе с RT рассказал Александр Гусев, технический директор HASPBOX.

«Пара «логин — пароль» из такой утечки становится готовым ключом, который проверяют не только на исходном сайте, но и на десятках других», — подчеркнул эксперт.

Для пользователя незначительный форум — это просто место, где он когда-то оставил один комментарий, а для злоумышленника — это точка входа во все остальные аккаунты, если человек использовал тот же пароль, предупредил специалист.

«Происходит это не вручную, а автоматически: специальные программы прогоняют украденную пару «логин — пароль» по тысячам сайтов за минуты или часы после публикации утечки. Боты обходят простую защиту от автоматических запросов и параллельно проверяют один и тот же пароль сразу на сотнях площадок, поэтому время между утечкой и реакцией пользователя критично, счёт идёт на часы, а не на дни», — добавил аналитик.

  • Gettyimages.ru

Отмечается, что чаще всего утекают данные небольших интернет-магазинов, форумов, программ лояльности, сервисов для умных устройств — площадок со слабой защитой и с невысоким приоритетом безопасности у владельцев.

«Крупному банку утечка обходится дороже — и по деньгам, и по репутации, поэтому там вкладываются в защиту сильнее. И здесь есть обратная логика: пользователь считает такие мелкие сервисы неважными и ставит там самый простой или уже использованный где-то пароль. Именно там, где риск утечки объективно выше», — заявил собеседник RT.

Механика дальнейшего взлома простая: если адрес почты и пароль с форума совпадают с логином и паролем от почты, ключ от «квартиры» фактически уже передан незнакомцу, пояснил он.

«Взломанная почта — это главный ключ, через который восстанавливают пароли ко всему остальному, включая банк и рабочие аккаунты, потому что кнопка «Забыли пароль» почти везде отправляет ссылку именно на почту. В итоге один неважный форум оборачивается полноценным взломом всей цифровой жизни», — добавил Гусев.

Переходить на новые пароли нужно не по всем аккаунтам сразу — это гарантированный способ бросить затею на второй день, отметил эксперт.

В приоритете — самые важные точки: почта, банк, «Госуслуги», рабочие системы, перечислил он.

Остальное разбирается постепенно, по мере входа в конкретный сервис, объяснил аналитик.

«Даже если уникальный пароль всё же утечёт, дополнительно защищают двухфакторная проверка входа (лучше через отдельное приложение или физический ключ, а не через смс), вход по ключу доступа там, где сервис его поддерживает, и уведомления о входе с нового устройства — они превращают незаметную кражу пароля в инцидент, который вовремя заметят», — заключил собеседник RT.

Ранее россиян предупредили, что мошенники обманывают с помощью «подтверждения» аккаунта почты.

Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter»
Подписывайтесь на наш канал в MAX
Сегодня в СМИ
  • Лента новостей
  • Картина дня

Данный сайт использует файлы cookies

Подтвердить