Глава РАЭК рассказал о защищенности информационных систем Кремля

Глава РАЭК рассказал о защищенности информационных систем Кремля

Глава РАЭК рассказал о защищенности информационных систем Кремля

Хакеры не смогли бы получить доступ к жизненно важным информационным госсистемам, поскольку они отделены от внешнего интернета на физическом уровне. С таким заявлением выступил директор Российской ассоциации электронных коммуникаций (РАЭК) Сергей Плуготаренко.

В то же время глава РАЭК отметил, что внешний контур представляет собой "слепок" контента внутреннего контура, сделанный по определенным правилам, и взлом внешних медийных систем возможен при любой защите.

"Всегда найдется гениальный хакер или группа хакеров, которые смогут сделать то, что не смогут сделать защитники этих ресурсов", - сказал Плуготаренко.

Так глава РАЭК прокомментировал появившиеся в начале ноября сообщения СМИ о том, что американские "военные хакеры" проникли в российскую инфраструктуру, включая "системы управления Кремля".

"Насколько они хорошо защищены - уверен, что очень хорошо. Можно ли их взломать - не уверен. Даже в начале 2000-х годов, когда я в роли руководителя компании веб-разработчика взаимодействовал с госорганами и их интернет-подразделениями, было четкое разнесение информсистем на внешний и внутренний контур. Внутренний контур никак не связан с внешним интернетом, к нему невозможно пробиться никак, только на уровне флешек (а тогда дискет). Он абсолютно точно защищен, и вся критичная информация находится именно во внутреннем контуре", - рассказал Плуготаренко в интервью ТАСС, отметив, что о том, какие есть внутренние системы Кремля, "можно только догадываться".

"Я уверен, что все подобные заявления - это часть предвыборной и поствыборной истерии, не более того", - отметил Плуготаренко.

Ранее Министерство внутренней безопасности США и директор национальной разведки обвинили Россию в целенаправленных попытках повлиять на исход выборов в США с помощью кибератак. Спецслужбы США неоднократно намекали, что Россия поддерживает кандидатуру республиканца Дональда Трампа.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru