Эксперты видят в Google главного защитника паролей

Google дает рекомендации по созданию паролей

Эксперты из Cisco и Stormpath советуют Google оказывать давление на сторонние компании, чтобы улучшать защитные механизмы и предлагать пользователям больше возможностей для создания надежных паролей.

Компания Google недавно предупредила своих клиентов по поводу слишком простых паролей, однако некоторые эксперты по системам безопасности считают, что этого недостаточно. Вместо этого они хотят, чтобы Google активнее стимулировала разработчиков и другие компании для улучшения защищенности пользователей.

В заметках Google говорит, что клиентам нужно использовать разные пароли для разных сервисов, стремиться сделать свои пароли максимально сложными и ни в коем случае не давать доступ к информации посторонним. Не стоит также забывать о возможности безболезненного восстановления пароля, на тот случай, если вы вдруг его забудете.

Впрочем, Алекс Салазар – исполнительный директор сервиса Stormpath – считает, что данные рекомендации хороши только для начинающих пользователей, которые только начинают путешествовать по сети. С ним соглашается Мэри Ландесмэн из Cisco. Она согласна, что необходимо повышать внимание пользователей к вопросам защищенности информации в сети. Однако, по ее мнению, проблема заключается не в надежности пароля, а в количестве сайтов, которые взламываются ежедневно и их незащищенности.

Поэтому, эксперты советуют разработчикам совершенствовать системы работы с паролями. Например, можно позволить клиентам использовать пароли с пробелами (данную рекомендацию также дает Google). Именно поэтому специалисты советуют Google оказывать давление на потребителей и заставлять их активнее внедрять более совершенные защитные механизмы. Конечно, на это потребуются дополнительные средства, однако такова цена защиты данных пользователей.

Перед Пасхой мошенники запустили волну атак через открытки и чат-ботов

В преддверии Пасхи злоумышленники массово рассылают пасхальные открытки с фишинговыми ссылками или вредоносными вложениями. Чаще всего для этого используются мессенджеры. Такие сообщения могут сопровождаться предложениями поучаствовать в конкурсах, благотворительных акциях или купить куличи.

О росте активности мошенников сообщает РИА Новости со ссылкой на платформу «Мошеловка».

Вредоносные приложения также маскируются под трансляции богослужений и других церемоний, включая схождение Благодатного огня.

Встречаются и другие схемы мошенничества. Так, юрист, подполковник внутренней службы в отставке Елена Браун рассказала РИА Новости о схеме, связанной с якобы возможностью списания долгов:

«Такие сообщения поступают от злоумышленников через фальшивые банковские приложения или по телефону — для списания долга они просят граждан передать личные данные, коды из СМС или другую информацию».

Ещё одной распространённой формой мошенничества остаётся фишинг. В качестве повода для перехода на поддельную страницу злоумышленники используют предложения «поставить свечку онлайн» или «оставить записку за здравие».

Цель таких схем, как предупреждает юрист, — сбор персональных данных. Пасхальная тематика также используется при создании фальшивых сайтов магазинов и маркетплейсов.

Широко распространены, по словам Елены Браун, и псевдорозыгрыши в мессенджерах:

«Мошенники создают в Telegram чат-боты, предлагающие получить пасхальные подарки или премиум-подписку от имени Telegram, Roblox или маркетплейсов. Чтобы получить бонусы в виде „пасхальных яиц“, пользователям предлагают подписаться на сомнительные каналы „спонсоров“».

RSS: Новости на портале Anti-Malware.ru