Avira: Самый распространённый слабый пароль — пустой

Avira: Самый распространённый слабый пароль — пустой

Специалисты антивирусной компании Avira запустили специальный ханипот (ловушка для киберпреступников), замаскированный под уязвимые IoT-устройства — маршрутизаторы и камеры наблюдения. С помощью ханипота эксперты выяснили много интересного, в том числе наиболее популярный и легковзламываемый пароль.

Известны три основные проблемы с учётными данными IoT-устройств. Во-первых, большинство таких девайсов идут с предустановленными юзернеймами и паролями, при этом у пользователя нет возможности изменить их.

Во-вторых, если производитель предоставляет пользователю возможность изменить учётные данные, по умолчанию все равно используются крайне слабые и всем известные связки.

В-третьих, даже если пароль и имя пользователя можно сбросить, рядовому пользователю вряд ли придёт это на ум, не говоря уже о том, что он едва ли знает, где такое настраивается.

В кучу плохих практик можно добавить использование одних и тех же юзернеймов — часто это либо адрес электронной почты, либо что-то вроде «admin», а также одинаковых паролей для разных устройств. Именно это и ставит людей под угрозу.

Все мы не раз уже сталкивались с различными списками самых часто используемых паролей, среди которых место в топе прочно занимают «admin», «[email protected]» и «12345». Однако исследователям из Avira удалось найти более популярный и ещё менее защищённый пароль.

По словам специалистов, наименее безопасные учётные данные — пустые строки. Да, как бы это дико не звучало, именно пустое имя пользователя и пароль чаще всего подвергает пользователей опасности.

«Самые распространённые учётные данные — пустые. Это значит, что атакующему всего лишь нужно оставить поле для имени пользователя и пароля незаполненными. Это даже более распространено, чем "admin"», — объясняет аналитик киберугроз в Avira Хамидреза Эбтехаж.

Согласно отчёту Avira, атаки с пустыми учётными данными составляют 25,6% от общего количества подобных киберинцидентов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ПоИБэшечка: В ярмарке технологий прошёл отбор стартапов нового поколения

По информации от независимого информационного агентства #ПоИБэшечка в Сколтехе прошёл отбор стартапов нового поколения, ориентированных на противодействие прогнозируемым отраслевыми специалистами угрозам. Среди ярких участников дочерняя организация одного из телеком-гигантов, разработчик ПО для космических ПК «СоларМун» и визионер в области VR-технологий “NoVision”.

Компании представили собственные разработки, базирующиеся на open-source решениях известных производителей, направленные на решение проблем актуальных для многих компаний, а именно: повышения мотивации работников путём формирования виртуальной модели будущего, оптимизация процессов космических кораблей, бороздящих воды с использованием квантовых вычислений и шифрования на основе больших данных.

Отдельно участники выделили компанию Fasion Security, сосредоточившуюся на обеспечении безопасности работников модно-культурного направления. Генеральный директор FS сообщил, что в 2023-м году сможет обеспечить всех причастных к fasion-индустрии носимыми вычислительными устройствами считывающими эмоции передаваемые зрителями модных показов. Также дотаций удостоились компании-новаторы:

  • «Монолог Паука» - Сервисный провайдер будущих услуг. Компания формирует портфель услуг и продуктов исходя из невысказанных пожеланий Заказчика;
  • «Фиаско Технолоджис» - он-Лайн сервис анализа факапов, представленный выходцами из компаний-интеграторов во главе с бывшим руководителем расформированного подразделения обанкротившейся ранее компании американского происхождения;
  • «Кот вне опасности» - современный мотель для ваших питомцев, одновременно обеспечивающий биометрическую идентификацию вашего любимчика, наблюдение за настроением, психологическое профилирование и автоматическое усыпление в критической ситуации.

Часть компаний по результатам отбора будет представлена на предновогодней встрече участников движения за практическую ИБ #ПоИБэшечка. Следи за информацией об организации в официальном канале: https://t.me/Poibeshechka.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru