46% россиян не боятся взлома аккаунтов

46% россиян не боятся взлома аккаунтов

46% россиян не боятся взлома аккаунтов

Антивирусная компания Avast провела опрос среди российских пользователей интернета на тему безопасности учетных записей и регистрационных данных. Согласно полученной информации, лишь 10% россиян используют сложные пароли для онлайн-сервисов и социальных сетей. При этом почти половина российских пользователей считает, что их информация не может заинтересовать киберпреступников.

В отчете антивирусного вендора утверждается, что 55% россиян прибегают к использованию одного пароля для разных учетных записей. И это несмотря на то, что подавляющее большинство (94%) осознают всю опасность такого подхода.

19% опрошенных никогда не меняют свои пароли, 29% меняют только после взлома аккаунта. 67% граждан России не проверяет наличие несанкционированного доступа к своим аккаунтам, а 46% вообще убеждены, что их данные не будут представлять для взломщиков никакой ценности.

В Avast подчеркивают, что подобный образ мышления — ошибка, так как информация практически любого пользователя имеет значение — она может использоваться для более целенаправленных кибератак.

Так, глава российского представительства Avast Алексей Федоров, слова которого передает «Ъ», отмечает, что пользователи, к сожалению, все еще легкомысленно относятся к защите своих аккаунтов. Видимо, те масштабные утечки, которые произошли (и продолжают происходить) за последнее время, не внушают людям страх.

23 расширения Chrome подменяли поиск у 758 тысяч пользователей

Пока пользователи устанавливали расширения для карт, новостей, поиска и повышения продуктивности, некоторые из таких аддонов незаметно превращали браузер в инструмент заработка для неизвестных операторов.

Исследователи из MalExt Sentry обнаружили кампанию SearchJack, в рамках которой 23 расширения для Chrome подменяли настройки поиска примерно у 758 тысяч пользователей.

На первый взгляд всё выглядело безобидно. Расширения предлагали спутниковые карты, удобный поиск, новостные ленты и другие полезные функции.

Однако после установки они меняли поисковую систему браузера и перенаправляли запросы через цепочку сторонних серверов, связанных с партнёрскими рекламными программами.

Для этого использовался штатный механизм Chrome — chrome_settings_overrides. Некоторые расширения оказались настолько примитивными, что практически не содержали собственного кода и представляли собой лишь оболочку для изменения поисковых настроек. Такой подход помогал проходить проверки магазина расширений.

По данным исследователей, вся схема была построена вокруг сети партнёрских брокеров, работающих с Yahoo и другими поисковыми платформами. Среди обнаруженных посредников фигурируют System1 (InfoSpace), FlowSurf, Mnet, AdKnowledge и ряд других игроков рекламного рынка.

Особую тревогу вызывает не сама монетизация поиска, а возможность централизованно менять конечный маршрут перенаправления. Сегодня пользователь попадает на рекламную страницу, а завтра тот же механизм может отправлять его на фишинговый сайт, страницу для кражи паролей или загрузку вредоносного приложения.

Некоторые расширения выглядели особенно подозрительно. Например, Nautilus Search обещало в описании не отслеживать поисковые запросы, хотя политика конфиденциальности допускала сбор IP-адресов и истории поиска. А Search Toggler динамически создавал правила перенаправления уже после установки, скрывая свою активность от стандартного анализа.

Исследователи считают, что удаление отдельных расширений не решит проблему полностью. Пока работают партнёрские аккаунты и инфраструктура посредников, на их месте могут быстро появиться новые проекты под другими именами.

Пользователям рекомендуют проверить список установленных расширений, вернуть стандартные настройки поиска и удалить подозрительные дополнения, особенно если они неожиданно меняли поисковую систему браузера.

RSS: Новости на портале Anti-Malware.ru