Avira: Самый распространённый слабый пароль — пустой

Avira: Самый распространённый слабый пароль — пустой

Avira: Самый распространённый слабый пароль — пустой

Специалисты антивирусной компании Avira запустили специальный ханипот (ловушка для киберпреступников), замаскированный под уязвимые IoT-устройства — маршрутизаторы и камеры наблюдения. С помощью ханипота эксперты выяснили много интересного, в том числе наиболее популярный и легковзламываемый пароль.

Известны три основные проблемы с учётными данными IoT-устройств. Во-первых, большинство таких девайсов идут с предустановленными юзернеймами и паролями, при этом у пользователя нет возможности изменить их.

Во-вторых, если производитель предоставляет пользователю возможность изменить учётные данные, по умолчанию все равно используются крайне слабые и всем известные связки.

В-третьих, даже если пароль и имя пользователя можно сбросить, рядовому пользователю вряд ли придёт это на ум, не говоря уже о том, что он едва ли знает, где такое настраивается.

В кучу плохих практик можно добавить использование одних и тех же юзернеймов — часто это либо адрес электронной почты, либо что-то вроде «admin», а также одинаковых паролей для разных устройств. Именно это и ставит людей под угрозу.

Все мы не раз уже сталкивались с различными списками самых часто используемых паролей, среди которых место в топе прочно занимают «admin», «p@ssw0rd» и «12345». Однако исследователям из Avira удалось найти более популярный и ещё менее защищённый пароль.

По словам специалистов, наименее безопасные учётные данные — пустые строки. Да, как бы это дико не звучало, именно пустое имя пользователя и пароль чаще всего подвергает пользователей опасности.

«Самые распространённые учётные данные — пустые. Это значит, что атакующему всего лишь нужно оставить поле для имени пользователя и пароля незаполненными. Это даже более распространено, чем "admin"», — объясняет аналитик киберугроз в Avira Хамидреза Эбтехаж.

Согласно отчёту Avira, атаки с пустыми учётными данными составляют 25,6% от общего количества подобных киберинцидентов.

Подпишитесь на новости

На цифровизацию из отчислений операторов хотят выделить на 58% больше

В проекте бюджета на 2027 год на цифровые решения из резерва универсального обслуживания заложили 16,3 млрд рублей. Это на 58% больше ранее предусмотренных 10,3 млрд. Резерв пополняют операторы связи, а расходовать его средства могут далеко за пределами подключения сёл к интернету.

Как пишут «Ведомости», деньги предназначены для нацпроекта «Экономика данных» и госпрограммы «Информационное общество». На 2028 год предлагают выделить 18,6 млрд рублей вместо прежних 11,1 млрд.

При этом ставка отчислений операторов остаётся на уровне 2% от выручки. Минцифры подчёркивает: её повышение сейчас не рассматривается. Так что рост бюджетной строки сам по себе не означает введения нового сбора с телекомкомпаний.

На универсальные услуги связи — подключение малых населённых пунктов и развитие инфраструктуры — в 2027 году планируют направить 19,3 млрд рублей. Эта сумма не изменилась. Цифровым проектам добавляют, а отдельного увеличения расходов на связь для малых населённых пунктов пока не обещают.

Средства резерва могут идти на государственные информационные системы, цифровые платформы, облачную инфраструктуру, проекты ИИ и квантовые технологии.

Одновременно финансирование цифровизации из дополнительных поступлений от штрафов за нарушения ПДД на 2027 год предлагают сократить с 34,3 млрд до 21,2 млрд рублей. Поэтому прибавка из одного источника ещё не означает общего бюджетного разгона.

Аналитик «Эйлера» Владимир Беспалов допускает, что пересмотр связан с улучшением собираемости отчислений. Существенного влияния на тарифы он не ожидает.

RSS: Новости на портале Anti-Malware.ru