Перейти к содержанию

Что делать, если кто-то и правда украл 1,2 МИЛЛИАРДА паролей?


Рекомендуемые сообщения

Вчера в газете New York Times появилась статья о группе преступников, которые якобы украли более миллиарда паролей и имен пользователей/e-mail с различных веб-сайтов. По описанию это похоже на ограбление половины Интернета, но при этом конкретные данные по краже не были приведены, что породило скептицизм среди экспертов по безопасности. Во-первых, общественности не сообщили, какие сайты были взломаны. Технических подробностей тоже неизвестно: например, каждый специалист хотел бы знать, были ли пароли хэшированы. Впрочем, обычным пользователям по-настоящему важно знать всего одну вещь — нужно ли действовать прямо сейчас и как именно.

passwords-640x420

Пока от крупнейших сайтов не приходят оповещения о необходимости сменить пароль. Это может означать, что сайты не затронуты взломом или что их администрация не ожидает сколько-нибудь массового «угона» пользовательских аккаунтов. Впрочем, компания Hold Security, которая обнаружила вышеупомянутую группу, заявляет, что затронуто много небольших сайтов. У подобных сайтов часто нет отработанных процедур безопасности, и их пользователи вряд ли получат какое-либо оповещение, даже если взлом реально был.

Поэтому, хотя конкретики по взлому нет, он является хорошим поводом для того, чтобы перейти от пользования единственным паролем к более безопасному и систематическому подходу.

«Как потребитель, вы не имеете реального контроля над тем, что происходит у вашего онлайн-провайдера, особенно в случае взлома. Но можно минимизировать свой ущерб, пользуясь уникальным паролем для каждого своего аккаунта», — сказал Дэвид Эмм, старший эксперт «Лаборатории Касперского» в Великобритании.

Проще говоря, нужно сменить свои пароли на всех сайтах, создав уникальный пароль на каждом из них. Тогда в случае любой кражи вы можете потерять доступ к чему-то одному, а не ко всему сразу. Последнее весьма вероятно, поскольку злоумышленники первым делом пробуют любой украденный пароль в сочетании с e-mail на таких сайтах, как Facebook и PayPal. 

Ущерб можно минимизировать, используя уникальный пароль для каждого своего аккаунта.

Разумеется, держать в голове длинный список паролей трудно, поэтому можно упростить себе жизнь, воспользовавшись менеджером паролей. Кроме того, каждый из паролей должен быть достаточно сложным, иначе он ненадежен. Проверить надежность пароля можно на нашем бесплатном сервисе.

Меняете пароли после новостей об утечке? Начните пользоваться менеджером паролей и проверьте их надежность.

Tweet

Для важных аккаунтов (онлайн-банк, Gmail и так далее) очень рекомендуется дополнительная защита. Подобные сайты обычно оснащены системой двухэтапной проверки (двухфакторной аутентификации), которая делает пароль сам по себе бесполезным для воров.



Читать далее >>
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PetyaKroos
      Автор PetyaKroos
      Недавно за неделю взломали сразу три аккаунта
      один в дискорде,один в телеграме,один в стиме
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим и продавали/покупали вещи - перелив средств

      я все везде уже поменял, но не знаю в чем была причина взлома,вдруг компьютер еще уязвим
      логи снизу
      CollectionLog-2025.05.30-18.13.zip
    • KL FC Bot
      Автор KL FC Bot
      Чаще всего фишинговые письма застревают в папке «Спам», потому что сегодня большинство из них легко распознаются почтовыми защитными системами. Но иногда эти системы ошибаются и в корзину попадают настоящие, не мошеннические сообщения. Сегодня расскажем, как распознать фишинговые письма и что с ними делать.
      Признаки фишинговых писем
      Существуют несколько общепринятых признаков, которые могут явно указывать на то, что письмо прислано мошенниками. Вот некоторые из них:
      Яркий заголовок. Фишинговое письмо, вероятнее всего, будет каплей в море вашего почтового ящика. Именно поэтому мошенники обычно стараются выделиться в наименовании словами-триггерами вроде «срочно», «приз», «деньги», «розыгрыш» и всем похожим, что должно побудить вас как можно скорее открыть письмо. Призыв к действию. Разумеется, в таком письме вас будут просить сделать хотя бы что-то из этого списка: перейти по ссылке, оплатить какую-нибудь ненужную вещь, посмотреть подробности во вложении. Главная цель злоумышленников — выманить жертву из почты в небезопасное пространство и заставить тратить деньги или терять доступы к аккаунтам. «Истекающий» таймер. В письме может быть таймер: «Перейдите по ссылке, она активна в течение 24 часов». Все подобные уловки — чушь, мошенникам выгодно торопить жертву, чтобы она начала паниковать и менее бережно относиться к своим деньгам. Ошибки в тексте письма. В последний год участились случаи, когда фишинговое письмо приходит сразу на нескольких языках, причем со странными ошибками. Странный адрес отправителя. Если вы живете, например, в России и вам пришло письмо с итальянского адреса — это повод насторожиться и полностью проигнорировать его содержимое. Раньше еще одним верным признаком фишингового письма было обезличенное обращение вроде «Уважаемый пользователь», но мошенники сделали шаг вперед. Теперь все чаще письма приходят адресные, с упоминанием имени жертвы. Их тоже нужно игнорировать.
       
      View the full article
    • mikaelbnew
      Автор mikaelbnew
      нарвался на btc клипер . я копирую свой btc адрес а вставляется чужой что делать помогите
      вставляется этот bc1qsazael2a6np6kllk0n6k9uxfhk4kursxwavlmj вместо моего
    • sputnikk
      Автор sputnikk
      Роутером не пользовались лет 10, пароль доступа неизвестен.
      Если сбросить настройки то исчезает подключение к кабелю. Я не помню как настраивал родителям 10 лет назад или больше.
      Восстановил настройки из бэкапа. Там наверно есть пароль доступа к роутеру. Совет Копилота:
       
      Может есть способ проще?
    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
×
×
  • Создать...