Мы разошлем вашу новость, анонс или пресс-релиз в более 1000 СМИ
Мы опубликуем вашу новость в самых авторитетных и профильных изданиях России и СНГ
Предоставим подробный отчет, с ссылками на все публикации
Популярные новости
08.08.2018 Интернет, стартапы
Как хакеры воруют пароли
В СМИ постоянно появляются заголовки о том, как хакеры со всего мира похищают персональные данные. Чаще всего кражи связаны с применением троянского ПО, фишингом и "социальной инженерией" – способами получения данных пользователей, основанных на психологии людей. Кроме того, не редки случаи попадания реестров с персональными данными граждан в руки мошенников – последний зафиксированный эпизод кражи 27 млн. рублей с карт пользователей связан с продажей на "черном" рынке базы данных сим-карт абонентов.
Как хакерам удается похищать персональные данные пользователей, Dni.Ru рассказал независимый эксперт IT-отрасли Павел Терентьев.
Как ни банально, это происходит в первую очередь из-за отсутствия элементарных методов защиты данных в интернете. Так, недавний случай с появлением личной информации людей в поисковой выдаче Яндекса связан с неверным подходом к установке параметров индексации данных на страницах сайта банков и агрегаторов для защиты от DDoS атак и взломов. Часто на сайтах компаний отсутствуют специальные защитные файлы и данные становятся доступными широкой аудитории. Кроме того, сотрудники разных ведомств и организаций периодически продают реестры с личной информацией своих клиентов. Действующее законодательство при этом не предполагает существенных санкций за нарушение закона "О персональных данных". В связи с этим, пользователям остается только усилить контроль над безопасностью данных.
Для того чтобы повысить уровень безопасности своих устройств, аккаунтов и адресов электронной почты необходимо использовать сложные комбинации цифр, букв и символов в пароле. Например, применить так называемую pass-фразу. Пользователь придумывает предложение из 5 и более слов, первые буквы которых использует в качестве пароля, разбавив их цифрами – например, значимыми датами. Помимо разработки сложного пароля, необходимо пользоваться системой двухфакторной аутентификации, которая подразумевает под собой подтверждение входа в почту, на сайт и в приложение посредством ввода одноразового SMS-пароля.
Рекомендуется хранить данные по банковским картам, электронным кошелькам и прочую информацию, которая представляет высокую ценность для владельца, на отдельном адресе электронной почты и не указывать его при регистрации на сторонних ресурсах, при получении дисконтных карт в магазинах и при участии в любых бонусных программах. Кроме того, можно воспользоваться USB-токеном для настройки входа только с одного устройства.
Не стоит скачивать лишние приложения на смартфон, которые не нужны для работы: через установленную программу третьи лица могут легко получить доступ ко всем данным в памяти устройства. Не смотря на всю популярность "облачных" сервисов, не рекомендуется хранить в них ценную информацию: лучше оставлять ее в телефоне.