ЛК выявила вредные привычки россиян в отношении паролей

ЛК выявила вредные привычки россиян в отношении паролей

Каждый шестой интернет-пользователь в России сталкивался с попыткой взлома онлайн-аккаунта. Такие данные были получены в результате исследования* «Лаборатории Касперского». Основная причина – россияне все еще не научились грамотно пользоваться паролями, подвергая тем самым риску безопасность своих учетных записей и сохранность личных данных. 

Далеко не все считают необходимым защищать свои аккаунты с помощью надежных и сильных паролей. Так, лишь треть (35%) пользователей создает новую комбинацию для каждого отдельного аккаунта, большинство же предпочитает оперировать ограниченным набором паролей, используя таким образом одно и то же для доступа сразу к нескольким учетным записям. Что еще хуже, 8% опрошенных россиян вообще обходятся одним-единственным кодом доступа для всех своих аккаунтов. 

Помимо этого, российские пользователи не особенно стремятся сделать свои пароли устойчивыми к взлому. Например, заглавные и прописные буквы комбинируют лишь 30% участников опроса, а небуквенные и нецифровые символы используют всего 23%. И это при том, что значительное число пользователей уверено в необходимости сильных паролей для защиты своих ключевых аккаунтов – систем онлайн-банкинга (50%), социальных сетей (34%) и личных кабинетов в онлайн-магазинах (31%). 

Также исследование «Лаборатории Касперского» показало, что зачастую люди довольно небрежно обращаются со своими паролями. К примеру, треть опрошенных делилась ими с членами семьи, а 9% – с друзьями. Кроме того, 31% российских пользователей привык записывать коды доступа на бумаге – чтобы не забыть их. Все эти действия в конечном итоге могут спровоцировать случайную утечку данных.   

«Мы доверяем Интернету сегодня слишком много личной и конфиденциальной информации. Так что пароль уже давно перестал быть просто формальным «ключом» к частному аккаунту человека в Сети и превратился в первую ступень защиты, от надежности которой во многом зависит сохранность ценной информации. Между тем, люди продолжают относиться к паролям без должной серьезности, подвергая тем самым риску свои банковские аккаунты, электронную почту, личные файлы и многое другое, – рассказывает Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского». – Лучшие пароли нельзя найти в словаре. По-настоящему надежный код доступа должен быть длинным, содержать много букв разного регистра, цифры и другие символы. Разумеется, запомнить подобные сложные комбинации для всего множества аккаунтов очень непросто, поэтому мы рекомендуем использовать специальные ращения для генерации и хранения паролей».

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Любая версия Android поможет атакующему выследить пользователя

Очередная уязвимость обнаружена на устройствах под управлением операционной системы Android. Как сообщили исследователи Nightwatch Cybersecurity, брешь позволяет злоумышленникам следить за перемещением пользователей смартфонов и планшетов.

Проблема безопасности получила идентификатор CVE-2018-9581, она затрагивает показатель уровня принимаемого сигнала (или RSSI). RSSI отвечает за измерение уровня сигнала сети и передачу этой информации другим программам.

Благодаря уязвимости в системе сторонние приложения (например, вредоносные) могут свободно получить всю необходимую информацию о сигнале. Это поможет определить, в какой точке находится пользователь атакуемого устройства относительно маршрутизатора.

Эксперты протестировали следующие устройства: Pixel 2, Nexus 6P, Moto G4, Kindle Fire HD (8 gen). В Nightwatch Cybersecurity утверждают, что этой уязвимости подвержены все версии Android.

С полной версией исследования можно ознакомиться по этой ссылке.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru