Google будет продвигать https-шифрование

Google будет продвигать https-шифрование

Google объявила о том, что в поисковой выдаче будет отдавать предпочтение веб-сайтам, в которые встроены технологии защиты от хакерских атак и краж пользовательской информации, сообщает The Wall Street Journal. "Мы надеемся, что в будущем все большее количество сайтов будут использовать HTTPS (расширение протокола передачи данных HTTP, поддерживающее шифрование)", - говорится в блоге Google.



Google предприняла данный шаг после ряда громких сообщений о том, что Агентство национальной безопасности США ведет глобальную слежку за интернет-пользователями и владельцами мобильных устройств. Технологии шифрования данных обеспечивают пользователям защиту от попыток несанкционированного получения их данных, даже если они подключаются к интернету через публичный Wi-Fi в аэропортах и кофейнях, пишет cybersecurity.ru.

В Google сообщили, что корпорация начала поддерживать сайты с технологиями шифрования несколько месяцев назад. Изначально разработчики избегали внедрения технологий из-за их высокой стоимости, а также опасений, что они замедлят ответы на запросы пользователей. Но стоимость поддержки шифрования данных снижается, а практика использования таких инструментов Google и Facebook доказала, что система "тормозить" не будет.

Чтобы обеспечить безопасность своих пользователей Google, в частности, внедрила технологии, обеспечивающие безопасность общения через электронную почту Gmail. Корпорация также работает над тем, чтобы защитить данные при их обработке во всех своих дата-центрах. В июне корпорация выпустила отчет, в котором опубликован список провайдеров электронной почты, которые не шифруют переписку.

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru