В Telegram появился аналог сервиса Have I Been Pwned — бот, позволяющий проверить скомпрометированные пароли с помощью адреса электронной почты. По словам создателя бота, получившего имя MailSearchBot, в сервисе используется база утекших связок логин-пароль, насчитывающая 9 млрд записей.
Новости
В конце прошлого месяца Тара Уилер, старший директор отдела исследований киберугроз и уязвимостей в Splunk, опубликовала список наиболее часто используемых PIN-кодов, которые применяются для защиты смартфонов. По словам Уилер, пользователям следует более ответственно подходить к выбору таких кодов.
Устаревание паролей — уже давно неактуальный способ защиты учетных записей. Все больше экспертов признают, что от этой политики больше вреда, чем пользы. Этой же позиции придерживаются в Microsoft, компания внесла соответствующие изменения в свои рекомендации по обеспечению защиты.
Стриминговый сервис Spotify разослал пользователям уведомления, в которых утверждается, что пароли от их аккаунтов были сброшены. При этом компания не указала точную причину такого шага, а также отказалась уточнить количество затронутых пользователей.
Американский интернет-гигант Google упустил одну важную вещь, когда обеспечивал безопасность паролей своих корпоративных клиентов. Оказалось, что компания хранила пароли в виде простого текста на протяжении 14 лет.