Составлен список самых неудачных паролей 2015 года

Составлен список самых неудачных паролей 2015 года

Составлен список самых неудачных паролей 2015 года

Компания SplashData, специализирующаяся в области компьютерной безопасности, составила список самых слабых и неудачных паролей по итогам 2015-го. Антирейтинг основан на более чем двух миллионах ключевых фраз, просочившихся в Интернет за последний год.

Аналитики SplashData отметили тенденцию прошлого года, согласно которой пароли стали длиннее, однако многие из них по-прежнему легко отгадать из-за простой последовательности букв или цифр. Два примера крайне неудачных паролей: "1234567890" и "qwertyuiop", которые можно набрать с помощью верхнего ряда клавиш на обычной клавиатуре с QWERTY-раскладкой, пишет pcworld.com.

Кроме того, в 2015 году многих людей на выбор пароля вдохновила тематика фильма "Звездные войны". Выход в прокат "Эпизода VII: Пробуждение Силы" породил такие неустойчивые ко взлому фразы, как "starwars", "solo" и "princess".

Эксперты призывают быть внимательнее и не использовать один и тот же пароль от почты, интернет-банка и других онлайн-сервисов. Защищенный пароль должен содержать не менее восьми символов, включать цифры и буквы в верхнем и нижнем регистре, а также специальные символы (например, подчеркивания, доллара или процента). Сгенерировать надежную комбинацию помогут менеджеры паролей, такие как 1Password, LastPass или Dashlane.

Еще один способ обезопасность свой аккаунт — подключить двухфакторную авторизацию, которая подразумевает ввод PIN-кода, приходящего в виде СМС на телефон. Функцию усиленной защиты поддерживают, в частности, Gmail, Facebook, "ВКонтакте", Twitter и Microsoft.

Полный список худших паролей 2015 года по версии SplashData выглядит так (в скобках указаны изменения с прошлым годом):

1. 123456 (не изменилось)
2. password (не изменилось)
3. 12345678 (+1)
4. qwerty (+1)
5. 12345 (–2)
6. 123456789 (не изменилось)
7. football (+3)
8. 1234 (–1)
9. 1234567 (+2)
10. baseball (–2)
11. welcome (новый)
12. 1234567890 (новый)
13. abc123 (+1)
14. 111111 (+1)
15. 1qaz2wsx (новый)
16. dragon (–7)
17. master (+2)
18. monkey (–6)
19. letmein (–6)
20. login (новый)
21. princess (новый)
22. qwertyuiop (новый)
23. solo (новый)
24. passw0rd (новый)
25. starwars (новый)

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru