ЛК выявила вредные привычки россиян в отношении паролей

ЛК выявила вредные привычки россиян в отношении паролей

ЛК выявила вредные привычки россиян в отношении паролей

Каждый шестой интернет-пользователь в России сталкивался с попыткой взлома онлайн-аккаунта. Такие данные были получены в результате исследования* «Лаборатории Касперского». Основная причина – россияне все еще не научились грамотно пользоваться паролями, подвергая тем самым риску безопасность своих учетных записей и сохранность личных данных. 

Далеко не все считают необходимым защищать свои аккаунты с помощью надежных и сильных паролей. Так, лишь треть (35%) пользователей создает новую комбинацию для каждого отдельного аккаунта, большинство же предпочитает оперировать ограниченным набором паролей, используя таким образом одно и то же для доступа сразу к нескольким учетным записям. Что еще хуже, 8% опрошенных россиян вообще обходятся одним-единственным кодом доступа для всех своих аккаунтов. 

Помимо этого, российские пользователи не особенно стремятся сделать свои пароли устойчивыми к взлому. Например, заглавные и прописные буквы комбинируют лишь 30% участников опроса, а небуквенные и нецифровые символы используют всего 23%. И это при том, что значительное число пользователей уверено в необходимости сильных паролей для защиты своих ключевых аккаунтов – систем онлайн-банкинга (50%), социальных сетей (34%) и личных кабинетов в онлайн-магазинах (31%). 

Также исследование «Лаборатории Касперского» показало, что зачастую люди довольно небрежно обращаются со своими паролями. К примеру, треть опрошенных делилась ими с членами семьи, а 9% – с друзьями. Кроме того, 31% российских пользователей привык записывать коды доступа на бумаге – чтобы не забыть их. Все эти действия в конечном итоге могут спровоцировать случайную утечку данных.   

«Мы доверяем Интернету сегодня слишком много личной и конфиденциальной информации. Так что пароль уже давно перестал быть просто формальным «ключом» к частному аккаунту человека в Сети и превратился в первую ступень защиты, от надежности которой во многом зависит сохранность ценной информации. Между тем, люди продолжают относиться к паролям без должной серьезности, подвергая тем самым риску свои банковские аккаунты, электронную почту, личные файлы и многое другое, – рассказывает Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского». – Лучшие пароли нельзя найти в словаре. По-настоящему надежный код доступа должен быть длинным, содержать много букв разного регистра, цифры и другие символы. Разумеется, запомнить подобные сложные комбинации для всего множества аккаунтов очень непросто, поэтому мы рекомендуем использовать специальные ращения для генерации и хранения паролей».

VLESS+REALITY больше не магия: ТСПУ бьёт по поведению

На Хабре запустили новое обсуждение вокруг работы ТСПУ и методов блокировки VPN-трафика. Пользователь darkisdark опубликовал масштабный разбор, в котором утверждает: эпоха простого сигнатурного анализа фактически закончилась, а на смену ей пришла поведенческая фильтрация соединений.

По словам автора, если раньше многие решения могли обходить ограничения за счёт маскировки TLS-отпечатков и имитации обычного HTTPS-трафика, то теперь этого уже недостаточно.

ТСПУ якобы анализирует не содержимое пакетов, а поведение соединений: какие TLS-отпечатки используются, сколько параллельных подключений создаётся и к каким подсетям направляется трафик.

Именно этим darkisdark объясняет массовые сбои VLESS+REALITY, которые пользователи начали фиксировать в феврале и особенно активно — в июне 2026 года.

Типичная картина выглядит так: клиент показывает статус «Connected», соединение формально установлено, но данные не передаются. Интернет словно зависает, хотя явной блокировки нет.

Автор подчёркивает, что большая часть технических деталей основана на инженерной реконструкции поведения системы и наблюдениях исследователей, а не на официальной документации. Тем не менее он считает, что новая схема способна затрагивать не только инструменты обхода блокировок, но и обычные сервисы.

В качестве примера приводится инцидент с Delta Chat, когда под ограничения попали TLS-соединения, использующие определённый отпечаток библиотеки Rust ring, что вызвало проблемы у ряда хостинг-провайдеров.

Главный вывод автора: больше не существует неблокируемых протоколов. Побеждает не технология, которая выглядит как обычный HTTPS, а та инфраструктура, которая успевает адаптироваться быстрее, чем системы фильтрации учатся её распознавать.

При этом darkisdark отдельно предупреждает, что многие цифры и пороги срабатывания, фигурирующие в обсуждениях, остаются гипотезами и требуют независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru