Девять из десяти россиян дорожат своими персональными данными

Девять из десяти россиян дорожат своими персональными данными

Девять из десяти россиян дорожат своими персональными данными

Компания Avast провела опрос более 1400 россиян, чтобы выяснить, насколько они ценят и как защищают свои персональные данные, опубликованные в социальных сетях.

У большинства из нас есть много аккаунтов в различных социальных сетях; сами того не осознавая, мы распространяем нашу личную информацию по всему миру. Поэтому мы захотели проанализировать не только отношение людей к тем данным, которые они выкладывают на страницах в своих аккаунтах, но и также узнать, какие средства они используют для их защиты, пишет content-review.com.

Электронная почта — самая важная учетная запись, но учетные записи в онлайн-магазинах ценятся ещё больше

Результаты показывают, что электронная почта по-прежнему наиболее используемый онлайн-сервис в России, именно она представляет наибольшую ценность для большей части россиян. Второе место занимают соцсети (VKontakte и Facebook) — 89,4% россиян заявляют, что ценят свои персональные данные в онлайн-сетях.

Наиболее популярные для взлома онлайн-сервисы:

  • 43,7% Amazon
  • 42,3% Dropbox (или другой облачный сервис)
  • 41,7% Snapchat
  • 31,4% Электронная почта
  • 30,8% LinkedIn
  • 29,8% WhatsApp (или другая служба обмена сообщениями)
  • 25,2% Facebook
  • 23,2% Twitter

Данные, представляющие для вас наибольшую ценность, наиболее часто могут подвергаться захвату.

Хотя большинство из нас считает, что информация, хранящаяся в учётных записях, находится под надёжной защитой, взломщики готовы с этим не согласиться. Хакеры получают такую информацию об учетной записи, как имена пользователей, пароли и данные их кредитных карт и впоследствии продают эти данные в сети Darknet за 2 доллара или менее, в зависимости от обменного курса биткойна. И происходит это потому, что пользователи неосторожно обращались со своей личной информацией и она попала в руки к злоумышленникам.

Учитывая тот факт, что утечка информации происходила даже с таких крупных сервисов, как Yahoo и Linkedln, не удивительно, что две трети россиян (66,6%) сомневаются в том, что их личная информация надежно защищена.

Почти четверть (22,2%) респондентов заявила, что им приходилось сталкиваться с захватом персональных данных, и еще у троих из десяти россиян возникают сомнения в неприкосновенности их личной информации.

Необходимо предпринимать новые меры по защите персональных данных

Более трети (35,4%) россиян ни разу не меняли пароль после того, как узнавали о взломе. 81,2% же лишь изменили пароль для взломанного сайта, но не для других сайтов. Это наводит на тревожные мысли, поскольку хакеры часто используют учетные данные, полученные в результате нарушений безопасности, для доступа к другим учетным записям, если они защищены тем же паролем. Базы данных с украденной информацией часто появляются спустя несколько лет после того, как произошло нарушение, и продаются уже другим киберпреступникам для пользования. Вот почему крайне важно регулярно менять пароли и не ждать обнаружения утечки данных.

Проверенные сервисы сохраняют пароли своих клиентов в кэше, что означает появление зашифрованных версий паролей в утерянных базах данных. Это хороший способ защиты, однако, как пользователи, мы несем ответственность за обеспечение безопасности наших учетных записей и данных, которые мы храним там. Если пароль достаточно простой и, например, содержит только буквы, несколько символов и никаких специальных символов или цифр, хакеры могут легко его вычислить; существует даже список наиболее легко угадываемых хакерами паролей.

Менеджер паролей — это полезный инструмент, который можно использовать для создания надежных и уникальных паролей для всех ваших учетных записей, которые вы впоследствии сможете легко изменить. К сожалению, только 4,7% респондентов используют подобное приложение для защиты своих учетных записей.

Ежедневно мы публикуем огромное количество личной информации в интернете. И хотя для мошенников наши данные не представляют такую большую ценность, как для нас, это не означает, что пользователи не должны обеспечивать безопасность своей личной информации. Вы можете думать, что вам нечего скрывать или, может быть, вы не возражаете против того, чтобы кто-то читал ваши личные сообщения, но как бы вы себя чувствовали, если бы эта информация была использована, чтобы шантажировать вас? Собрав достаточное количество информации, хакеры получают возможность украсть ваши личные данные или деньги с ваших онлайн-счетов. Они могут заблокировать ваш аккаунт, удалить информацию из учетной записи или даже общаться с другими людьми, используя ваше имя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Android-трояна NGate крадёт данные карт и снимает наличные

Исследователи из команды CERT Polska предупредили о новой версии Android-вредоноса NGate. Злоумышленники с его помощью могут снимать наличные в банкоматах с карт жертв, не имея их физически — используя лишь данные, считанные через NFC со смартфона.

По данным исследователей, атака начинается с фишинговой кампании и звонков, имитирующих службу поддержки банка.

Жертвам отправляют поддельные уведомления о «технических проблемах» или «инцидентах в безопасности», предлагая скачать приложение для «проверки карты».

Когда пользователь устанавливает поддельное приложение и следует инструкциям «банковского специалиста», программа просит поднести карту к телефону и ввести ПИН-код — якобы для подтверждения личности. На деле приложение считывает данные бесконтактного чипа карты (EMV) и передаёт их злоумышленникам.

Как отмечают в CERT Polska, «в момент, когда пользователь прикладывает карту, приложение перехватывает весь обмен NFC-данными и отправляет их через интернет на устройство атакующего, стоящего у банкомата. С помощью этих данных и ПИН-кода преступник снимает деньги».

 

NGate регистрируется в системе Android как Host Card Emulation (HCE)-сервис, что позволяет ему имитировать виртуальную карту или терминал. После установки приложение активирует встроенную библиотеку libapp.so, которая расшифровывает настройки, включая адрес командного сервера (91.84.97.13:5653).

Соединение устанавливается по обычному TCP-каналу без шифрования (tls=false) — все данные передаются в открытом виде. Для маскировки параметров, таких как адрес сервера и токен, используется простое шифрование XOR, ключ к которому вычисляется из SHA-256-хеша подписи APK-файла.

При вводе ПИН-кода специальный интерфейс приложения фиксирует все цифры и моментально передаёт полный ПИН-код вместе с данными карты на сервер злоумышленников. CERT Polska отмечает, что код активируется автоматически после ввода четвёртой цифры.

Исследователи установили, что NGate работает в двух режимах:

  • reader mode — считывает данные карты и ПИН у жертвы;
  • emitter mode — эмулирует карту в банкомате для снятия наличных.

Таким образом, происходит «ретрансляция» транзакции в реальном времени: данные, считанные с карты жертвы, немедленно используются на устройстве преступника, стоящего у банкомата. Это позволяет полностью воспроизвести операцию без физического клонирования карты.

CERT Polska также сообщает, что NGate поддерживает постоянное соединение с сервером — keepalive-пакеты отправляются каждые семь секунд, чтобы синхронизация между телефоном жертвы и устройством у банкомата не прерывалась во время операции.

Эксперты предупреждают: единственный способ защититься — не устанавливать приложения из неизвестных источников и не вводить данные карты или ПИН-код по просьбе «банковских сотрудников». Банки никогда не требуют подобных действий через сторонние программы или звонки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru