Опубликованы самые распространённые пароли за 2021 год (там есть 123456)

Опубликованы самые распространённые пароли за 2021 год (там есть 123456)

Опубликованы самые распространённые пароли за 2021 год (там есть 123456)

Специалисты компании Nordpass опубликовали исследование «Most Common Passwords», в котором перечислены наиболее распространённые пароли пользователей из 50 стран. К сожалению, многие так и не сделали никаких выводов, поэтому продолжают использовать наиболее слабые комбинации.

Сегодня такие пароли, как «QWERTY», «123456», «PASSWORD» или «пароль» уже воспринимаются как шутка, однако многие пользователи продолжают упорно задействовать именно их.

Исследователи из Nordpass проанализировали базу данных, в которой содержатся 4 ТБ скомпрометированных учётных данных граждан России, США, Канады, Австралии и ряда стран Европы.

Согласно отчёту экспертов, в 2021 году люди использовали следующие пароли:

  1. 123456 (103 170 552 совпадений в БД)
  2. 123456789 (46 027 530)
  3. 12345 (32 955 431)
  4. qwerty (22 317 280)
  5. password (20 958 297)
  6. 12345678 (14 745 771)
  7. 111111 (13 354 149)
  8. 123123 (10 244 398)
  9. 1234567890 (9 646 621)
  10. 1234567 (9 396 813)

Помимо этого, многие пользователи ещё любят устанавливать в качестве пароля своё имя, что тоже является чудовищной ошибкой с точки зрения цифровой гигиены.

Ботнет Katana захватывает приставки Android TV и выбивает с них конкурентов

Специалисты из команды Nokia Deepfield Emergency Response рассказали о новой волне атак на дешёвые приставки Android TV. В центре внимания оказался ботнет Katana — новый вариант Mirai, который не просто заражает устройства, а буквально устраивает войну за территорию с другими ботнетами.

По данным исследователей, операторы Katana активно выбивают конкурентов с уже захваченных приставок, чтобы получить полный контроль над как можно большим числом устройств.

Главная цель Katana — недорогие безымянные боксы Android TV, которые часто работают на базе Android Open Source Project. У таких устройств обычно нет ни сертификации Google, ни Google Play Protect, ни нормального набора защитных механизмов. Проще говоря, это очень удобная добыча для атакующих.

Злоумышленники покупают доступ к резидентским прокси, получают точку входа в домашние сети, а дальше используют незащищённые интерфейсы Android Debug Bridge. В результате для компрометации огромного числа устройств им даже не нужно разрабатывать какой-то сложный эксплойт.

Но самое интересное начинается после заражения. Поскольку количество уязвимых приставок всё же ограничено, между операторами ботнетов развернулась самая настоящая борьба за контроль над этим ресурсом.

Katana, как отмечают в Nokia, ведёт себя особенно агрессивно: использует встроенные механизмы «убийства» чужих ботов и меняет настройки ADB-порта, чтобы отрезать других злоумышленников от уже захваченного устройства.

Владельцы приставок, по сути, вообще не участвуют в этой истории. Их устройства становятся полем боя, на котором несколько ботнетов делят контроль между собой.

От обычных вариантов Mirai Katana отличается ещё и технической изощрённостью. Если многие IoT-ботнеты работают в пространстве на уровне пользователя, то Katana пошёл глубже: он умеет собирать собственный руткит прямо на заражённом устройстве.

Для этого ботнет использует TinyCC и компилирует модуль ядра под конкретную версию на самом хосте. Такой подход решает сразу несколько проблем. Во-первых, не нужно заранее готовить отдельные модули под десятки разных конфигураций. Во-вторых, руткит получается идеально подогнанным под конкретное устройство. А значит, его сложнее обнаружить стандартными средствами.

Таким образом, Katana жертвует размером вредоносного бинарника ради гибкости и скрытности. Зато получает возможность закрепляться на очень разношёрстном парке приставок Android TV с разными прошивками и версиями ядра.

Любопытно и то, что при всей этой технической изобретательности ботнет по-прежнему опирается на старые сетевые подходы. Исследователи отмечают, что Katana использует сырые пакеты с IP_HDRINCL, чтобы подменять исходный IP-адрес, но все его атакующие механизмы работают только по IPv4. Судя по всему, даже у киберпреступников переход на IPv6 идёт не слишком быстро.

RSS: Новости на портале Anti-Malware.ru