Новый инструмент распознавания лиц найдет профили в соцсетях

Новый инструмент распознавания лиц найдет профили в соцсетях

Новый инструмент распознавания лиц найдет профили в соцсетях

Исследователи из Trustwave выпустили новый инструмент с открытым исходным кодом, который использует распознавание лиц для отслеживания тем в социальных сетях. Инструмент получил имя Social Mapper. Эта система способна находить профили в Facebook, Instagram, Twitter, LinkedIn и других сетях на основе имени пользователя и изображения.

Само собой, подобный поиск можно осуществлять вручную, но автоматизированный процесс гарантирует, что он будет выполняться гораздо быстрее — система может одновременно искать профили сразу нескольких людей.

«Сбор информации онлайн — довольно трудоемкий процесс. Вот если бы его можно было автоматизировать и применить в массовом масштабе к сотням и тысячам людей», — объясняют в Trustwave.

Social Mapper не требует доступ к API социальных сетей — это огромный плюс, так как необходимость в API ограничивало использование инструментов роде Geofeedia. Таким образом, система выполняет поиск в специальном окне, а затем использует распознавание лица для сканирования первых 10-20 результатов, ища соответствия.

Минусом — в сравнении с основанными на API методами поиска — является скорость. По оценкам разработчиков, поиск списка из 1000 человек может занять более 15 часов.

В качестве результата система выдает таблицу подтвержденных аккаунтов для каждого имени. Просто идеальная схема для фишинговых кампаний и общего сбора информации.

Social Mapper в настоящее время доступен на GitHub.

В прошлом месяце Американский союз защиты гражданских свобод (ACLU) провел тестирование системы распознавания лиц Rekognition от Amazon. Результаты показали, что система ошибочно определила 28 членов Конгресса как уголовников.

Позже Amazon предложила решение проблемы использования системы Rekognition.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Самые популярные пароли 2025 года — всё те же «123456» и «password»

Каждый год ИТ-эксперты повторяют одно и то же: не используйте простые пароли вроде «123456» или «admin». И каждый год пользователи будто делают вид, что не слышат. Comparitech снова напомнила об этом, опубликовав свежий список 100 самых распространённых паролей, найденных в более чем двух миллиардах утечек 2025 года.

И угадайте, кто снова в топе? Правильно — старые добрые «123456», «password» и «admin».

Почти четверть всех паролей — это просто цифры. У 38% внутри есть последовательность 123, а у ещё 2% — обратная 321. В списке полно вариаций вроде «Aa123456» или «Aa@123456» — чуть усложнённых версий того же самого. Любители клавиатуры тоже отметились: qwerty, 1q2w3e4r, и всё в этом духе.

А вот неожиданное попадание — пароль «gin» (да, просто «джин») занял 29-е место. А «India@123» оказался на 53-й строчке. Даже поклонники Minecraft не остались в стороне — пароль minecraft (с маленькой буквы) замкнул топ-100.

Как пояснили в Comparitech, всё это — наглядная демонстрация человеческой лени. Современные программы для подбора паролей справляются с такими «секретами» за секунды. Короткие и предсказуемые комбинации — лёгкая добыча.

Эксперты советуют перейти на биометрию и ключи доступа (passkey) — они вообще исключают использование пароля. Если такой возможности нет, спасут длинные и осмысленные фразы.

«Длина важнее сложности и случайности», — напоминает специалист по конфиденциальности Comparitech Пол Бишофф.

Например, вместо «icantbelievewerestilltellingyouthis» можно написать «icantbelivewerestilltellingy0uthis» — простая замена одной буквы уже сильно усложняет жизнь злоумышленникам.

Если вы до сих пор где-то используете что-то вроде qwerty123, самое время это исправить. И уж тем более — не позволяйте своим пользователям в корпоративной сети творить то же самое. Ведь, как справедливо заметил Бишофф:

«Самые надёжные пароли — у тех, кто живёт по самым строгим правилам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru