Как са откраднати паролите: пример на Gmail

През последните дни в основните италиански и чуждестранни вестници и блогове се появиха доста тревожни новини: 5 милиона пароли за Gmail, публикувани онлайн, достъпни за всеки.
Това със сигурност не е първият случай на кражба на пълномощия, в който в миналото са участвали гиганти като Sony и Linkedin.
Google, компания номер едно в света за дейности в мрежата, публикува публикация в своя блог, за да направи равносметка на ситуацията с кратка и кратка статия за сигурността на паролата, причините за кражбата на пълномощията в Gmail и въздействие върху потребителите .
Изводът е, че дори най-добрите хакери за технологии не могат да направят много срещу системите за сигурност на компании като Google.
Следователно те действат умело, използвайки техническото и невероятно познаване на хората, тяхната повърхностност и небрежност.
Следователно имената и паролите за вход не се открадват чрез нарушаване на система за защита, а се получават, повече или по-малко правилно, чрез комбиниране на различни източници, като по този начин се предполага, че те се използват и в Gmail или други сайтове.
Google направи сравнение между широко разпространените списъци (с най-много 5 милиона откраднати акаунти), като прецени, че по-малко от 2% са онези комбинации от име и пароли, които наистина имат достъп до акаунт в Gmail.
На практика онези, които спазват добрите правила за управление на онлайн акаунти, не рискуват нищо и само няколко всъщност са били жертва на кражба на парола, само тези, които не са успели да изпълнят две от основните правила за онлайн защита: използват твърде прости пароли и използват една и съща парола и потребителско име за всички уеб акаунти .
Благодарение на техниките за социално инженерство става игра на детето да краде пароли за хакер, който не е твърде добър .
Ще бъде достатъчно да нарушите по-малко известния (и по-малко защитен) уебсайт или просто да търсите списъци с пароли в интернет (лесно да се намери), да съберете голямо количество потребителско име и парола, които, ако се използват повторно за най-важните акаунти като Google, Gmail, Facebook, Paypal или други сайтове, става лесно да ги откраднат и нарушат.
Най-добрите хакери могат да откраднат пароли чрез зловреден софтуер или фишинг техники, срещу които можете да се защитите, като защитите компютъра си с антивирус и внимавате да не отваряте съобщения и имейли от непознати хора или с предупреждения, твърде странни, за да бъдат истински,
В своята статия Google уверява потребителите на Gmail, като изяснява, че нейните системи за сигурност ще блокират опити за достъп, които изглеждат странни, например, защото те идват от друга държава, отколкото тази на собственика или поради твърде много грешни опити.
След това в Gmail можете да проверявате най-новите достъпи по всяко време, като кликнете върху Подробности в долната част в центъра на страницата.
Google е един от тези сайтове, които използват двуфакторна автентификация, много ефективна срещу всеки опит за нарушение.
Обръщам се към ръководството за това как да защитим акаунти на уебсайтове, да се четат внимателно, за да се избегнат лоши изненади в бъдеще и да сме спокойни в случай, че има други подобни случаи.
Вместо това Google препоръчва да разгледате настройките за защита на вашия акаунт в Gmail
ЧЕТЕТЕ СЪЩО: Кражба на парола в интернет: 5-те най-използвани техники

Оставете Коментар

Please enter your comment!
Please enter your name here