Сотовый оператор требует исключить мат из пароля

AT&T по ошибке запретила оскорбительные пароли

Американская сотовая компания AT&T неожиданно начала просить своих клиентов не использовать в паролях нецензурную лексику. Впоследствии выяснилось, что оператор просто советует не вставлять в пароль слишком простые слова.

Многие сайты оповещают пользователей о специальных требованиях, ограничивающих использование нецензурной лексики или оскорбительных слов при регистрации логинов. Некоторые ресурсы не желают, чтобы вы использовали подобную лексику в комментариях к записям. Оказывается, есть на свете настолько пуританские компании, что они даже запрещают использовать мат даже в паролях.

Например, на странице по сбросу пароля сотового оператора AT&T, пользователям прямо говорят, что в качестве пароля они не могут использовать свои идентификационные номера, простые слова и мат. Это необычная просьба, ведь пароли, по идее, не должны быть видны даже самой AT&T, которая хранит их исключительно в зашифрованном виде. Не понятно, откуда вообще могло возникнуть подобное требование, ведь пароль – личное дело каждого. Теоретически AT&T вообще не должна вас спрашивать о пароле.

При более детальном изучении вопроса выяснилось, что подобного ограничения компания все-таки не накладывает. Действительно, AT&T просит пользователей, чтобы они не использовали в качестве паролей простейшие, часто употребляемые слова, среди которых часто встречается мат, однако никаких конкретных запретов на ненормативную лексику не вводилось. Скорее всего, составители формы допустили ошибку.

Журналисты Ars Technica уже провели несколько экспериментов с матерными паролями и установили, что со своими паролями пользователи могут извращаться так, как им заблагорассудится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

19-летнего британца обвинили в атаках Scattered Spider на суды США

Минюст США раскрыл обвинения против 19-летнего жителя Восточного Лондона Талхи Джубайра. По версии следствия, он причастен как минимум к 120 кибератакам, в том числе на систему судов США. Общий ущерб оценивается более чем в $115 млн.

Джубайра арестовали 17 сентября в его доме, сообщило Национальное агентство по борьбе с преступностью (NCA).

В тот же день в Лондоне перед судом предстал и его предполагаемый сообщник — 18-летний Оуэн Флауэрс. Их обвиняют в атаке на ИТ-систему Transport for London в 2024 году, после которой транспортное ведомство несколько месяцев восстанавливало работу.

По данным NCA, за атакой стояла группировка Scattered Spider — англоязычная команда молодых хакеров, известная агрессивными методами социальной инженерии и связями с криминальным сообществом «the Com».

Что известно о действиях Джубайра:

  • В июле 2024 года ФБР изъяло серверы, которые, как утверждается, он контролировал. Там нашли следы взлома более 120 компаний, включая 47 в США.
  • Среди жертв был объект критической инфраструктуры в Нью-Джерси, а также сама система судов США.
  • В январе 2025 года хакеры через техподдержку получили доступ к трем аккаунтам, включая учетку федерального судьи. С их помощью искали данные о Scattered Spider и даже отправили фальшивый запрос в финкомпанию, чтобы выманить пользовательские данные.
  • На сервере обнаружили криптокошелёк примерно с $36 млн, из которых $8,4 млн удалось вывести уже в момент изъятия.

Сейчас оба подростка находятся под арестом, их ждёт новое судебное заседание. Будет ли США добиваться экстрадиции Джубайра, пока неизвестно.

Ранее мы писали, что в США вынесли приговор одному из ключевых участников кибергруппы Scattered Spider — 25-летнему Ноа Майклу Урбану. Суд назначил ему 10 лет лишения свободы и обязал выплатить $13 млн компенсации жертвам.

А в апреле суд Флориды заслушал заявление Ноя Урбана (Noah Michael Urban) о признании вины в рамках двух уголовных дел о коллективной краже криптовалюты через фишинг (второе с тем же фигурантом рассматривают в Калифорнии).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru