Вслед за Mail.ru и Yandex слили пароли для почты Gmail

В Сети выложили пароли 5 млн пользователей Gmail

Злоумышленникам удалось получить информацию о приблизительно 5 млн учетных записях почтового сервиса Gmail. В Сети опубликовали громадную базу данных, включающую адреса и пароли к различным аккаунтам Gmail. Актуальность представленных данных пока не подтверждена.

Утверждается, что в базе данных указано около 60% действующих комбинаций. Многие клиенты почтового сервиса обнаружили, что хакерам удалось заполучить их текущие пароли. В результате многие пользователи быстро их поменяли.

Ранее злоумышленникам удалось получить доступ к данным владельцев почтовых клиентов от Mail.ru и Yandex. В начале сентября хакеры опубликовали 4,5 млн паролей к почтовым ящикам Mail. Ru. За день до этого в Сети появилась база данных из миллиона паролей от почтовых адресов Yandex.

В Яндексе считают, что часть данных хакеры получили в результате фишинговых атак и заражения компьютеров вирусами, которые запоминают нажатие клавиш. Не исключено, что пользователей взломали и потому, что они установили одни и те же пароли для разных учетных записей.

Google начала защищать Android 17 от будущих атак квантовых компьютеров

Google решила заранее подстелить соломку и начала внедрять в Android 17 механизмы постквантовой криптографии (PQC), рассчитанной на будущее, когда квантовые компьютеры смогут ломать привычные схемы шифрования заметно быстрее, чем классические системы.

Первые изменения компания обещает включить уже в следующей бета-версии Android 17, а затем, если всё пойдёт по плану, они доберутся и до финального релиза.

Проблема в том, что современная криптография во многом держится на математических задачах, которые обычным компьютерам крайне трудно решать без ключа. Но квантовые машины в перспективе могут изменить этот баланс. Именно поэтому Google решила не ждать момента, когда станет слишком поздно, а начать переход на новые стандарты заранее.

Судя по опубликованной информации, усиление защиты в Android 17 затронет сразу несколько важных уровней системы. Речь идёт о загрузчике, где появятся квантово-устойчивые цифровые подписи для защиты цепочки безопасной загрузки, а также об Android Keystore и механизмах удалённой аттестации, которые тоже переводят на архитектуру с поддержкой PQC.

Изменения затронут и приложения. Google собирается использовать квантово-устойчивые подписи для подтверждения целостности софта и обещает отдельно объяснить разработчикам, что им нужно будет сделать, чтобы их приложения и подписи тоже были готовы к этому переходу.

Напомним, не так давно мы рассуждали, какими должны быть стандарты постквантовой криптографии. У государственного института стандартов и технологий США (NIST) уже есть проекты нормативных требований по этой части.

В этом месяце также стало известно, что Google представила план, который должен защитить HTTPS-сертификаты в Chrome от будущих атак квантовых компьютеров и при этом не сломать интернет в процессе.

RSS: Новости на портале Anti-Malware.ru