Пожилые пользователи выбирают более безопасные пароли

Пожилые пользователи выбирают более безопасные пароли

Люди в возрасте старше 55 лет выбирают вдвое более сложные пароли, чем молодые обитатели глобальной сети. К такому выводу пришли организаторы масштабного исследования в области информационной безопасности. Ученые также утверждают, что подавляющее большинство пользователей не соблюдают рекомендации экспертов по выбору безопасных паролей.

Джозеф Бонно (Joseph Bonneau), исследователь из Кембриджского университета, провел исследование, в ходе которого были проанализированы почти 70 миллионов паролей, принадлежащих пользователям сервисов Yahoo! (без получения доступа к соответствующим учетным записям). Ученый рассчитал сложность паролей, выбранных представителями разных демографических групп, и сравнил полученные результаты.

Преимущество «жизненного опыта» над «беспечной молодостью» не является единственным открытием ученых. Исследование также показало, что наиболее надежные пароли выбирают пользователи из Германии и Кореи, а самые простые пароли используют жители Индонезии. Люди, хранящие в онлайне информацию о своих кредитных картах, не переусердствуют с безопасностью, хотя и соблюдают элементарные меры предосторожности (например, не используют заведомо ненадежные пароли такие как «123456»). Вряд ли кого-то удивит и тот факт, что наиболее надежные кодовые слова выбирают те пользователи, которые время от времени меняют пароли к своим учетным записям, передает soft.mail.ru.

В традиционных исследованиях, посвященных безопасности паролей, специалисты оценивают вероятность взлома всех паролей в базе данных. Такой подход вряд ли можно считать объективным, поскольку наиболее надежные, случайно генерируемые пароли взломать практически невозможно. Джозеф Бонно попытался рассмотреть более реалистичные сценарии атак. «Возможно, атакующему будет достаточно взломать лишь один процент всех учетных записей. Может быть, эта цифра составит 50 или даже 90 процентов, — объясняет эксперт. — В любом случае речь идет о результате отличном от 100%».

Одним из основных критериев сложности пароля является количество попыток, необходимых для его подбора. По словам Бонно, среднестатистический пароль можно угадать примерно за 1000 попыток. Ученый также предложил достаточно простое решение, позволяющее увеличить безопасность пароля в тысячу раз. Для этого беспечным обитателям глобальной сети необходимо поменять существующий пароль на случайную комбинацию из 9 цифр. «Современные пользователи, запоминающие длинные телефонные номера, наверняка смогут без особого труда удержать в памяти 9-значное число», — утверждает исследователь.

Джозеф Бонно представил результаты своего исследования на симпозиуме Symposium on Security and Privacy, недавно состоявшемся в Сан-Франциско.

Мошенники придумали новую схему с отключением воды и фейковым Госпорталом

Специалисты Эфшесть / F6 зафиксировали новую мошенническую схему в популярных мессенджерах. На первом этапе пользователю пишет незнакомый контакт с названием, похожим на крупную организацию из сферы ЖКХ, и предупреждает о плановых летних отключениях. Для просмотра графика предлагают перейти по ссылке.

Ссылка ведёт на сайт, оформленный под бренд той же компании. Пользователю предлагают нажать кнопку «Войти», но после этого он видит ровно тот же текст, который уже пришёл в мессенджере.

Никакого графика отключений там нет. Потому что он и не нужен. Как объясняют в Эфшесть / F6, этот переход нужен мошенникам вместо классического «назовите код из СМС».

Раньше преступники звонили под предлогом замены домофона или другой бытовой услуги, добивались передачи кода, а потом пугали жертву тем, что она якобы сообщила неизвестным код от госсервиса. Теперь роль опасного действия играет переход по ссылке.

 

На втором этапе подключается фейковый аккаунт с названием «Госпортал» и логотипом госсервиса на аватарке. Пользователю пишут, что в его аккаунт якобы вошли из Киева, а от его имени оформили некую доверенность. Если вход был не от вас, предлагают позвонить по мобильным номерам или написать в чат слово «оператор».

После этого жертве звонит якобы сотрудник госсервиса из мошеннического кол-центра. Он сообщает о входе в личный кабинет через фишинговую ссылку и спрашивает, переходил ли человек сегодня на незнакомые сайты. Тут ловушка захлопывается: пользователь вспоминает сайт с графиком отключений и начинает верить в легенду.

Дальше идёт привычная обработка: давление авторитетом госструктур, намёки на знание персональных данных, ложная забота, угрозы уголовным преследованием и потерей имущества.

Финал тоже классический: под предлогом спасения от уголовной ответственности мошенники требуют перевести деньги на безопасный счёт, досрочно погасить якобы оформленный кредит или задекларировать сбережения, передав их курьеру.

RSS: Новости на портале Anti-Malware.ru