Хакеры тоже используют простые пароли

Хакеры тоже используют простые пароли

Вирусные аналитики в avast! доказали, что хакеры совсем как обычные пользователи используют слабые пароли. Около двух тысяч паролей, используемых хакерами, просочились при попытке расшифровать PHP оболочку. Сотрудник Вирус Лаборатории avast! за годы борьбы с вирусами и вредоносными программами собрал много образцов различных бэкдоров, ботов и оболочек.

Некоторые из них защищены паролем, закодированные в MD5, SHA1, или в виде обычного текста. Было принято решение проверить, насколько сильны пароли, используемые хакерами и создать словарь, пишет soft.mail.ru.

Интересная статистика приводится в блоге кампании AVAST: более 58% паролей хакеров имеет среднюю длину лишь 6 символов, большинство содержит буквы и цифры нижнего регистра, используемые в английском языке. Только 10% от паролей невозможно угадать.

Подпишитесь на новости

Власти предложили регистрировать адреса установки умных устройств с симками

Умным счётчикам, сигнализациям и камерам с мобильной связью готовят более строгий учёт. Власти предлагают вносить в ЕСИА номера их сим-карт, адреса владельцев или места установки, а также сведения для идентификации оборудования. Техническая сим-карта должна работать там, где заявлено, а не внезапно превращаться в инструмент мошеннического обзвона.

Меры предусмотрены законопроектом «Антифрод 3.0». Как пояснили Минцифры «Известиям», речь идёт об устройствах межмашинного взаимодействия — M2M, подключённых к мобильным сетям и используемых юрлицами и ИП.

Среди них, например, счётчики, платёжные терминалы и другое оборудование. Операторы должны будут проверять достоверность сведений, а точный состав данных и порядок регистрации определит правительство.

Логика ведомства понятна: номера, оформленные для оборудования, не должны использоваться для незаконных рассылок и звонков. Для актуализации сведений планируют предусмотреть переходный период.

Но на практике начинается квест. По словам представителя Т2 Дарьи Колесниковой, производители часто оформляют встроенные сим-карты на себя. Когда гаджет продают человеку, компания ещё не знает, где он будет установлен.

Бизнесу с тысячами датчиков и терминалов придётся организовать массовый учёт. А сама запись в ЕСИА, как отмечает эксперт НТИ Андрей Приемыхов, мошеннический звонок не остановит и гаджет от взлома не защитит: регистрационные данные нужно сопоставлять с реальным использованием номера.

Пока это законопроект. Массовой регистрации всех домашних гаджетов он не предусматривает, ключевой вопрос здесь в корпоративных сим-картах и оборудовании с мобильной связью.

RSS: Новости на портале Anti-Malware.ru