новости 23 ноября 2020

Хакеры крадут пароли Spotify, но сохраняют их в файле без пароля

23 ноября 2020

Когда хакеру удается проникнуть в систему, меньше всего можно ожидать, что он будет хотя бы немного умнее владельцев той же системы, которые изначально оставили там уязвимость. Некоторый Хакеры тот, кто украл тысячи паролей Spotify, не выполнил основное правило цифровой безопасности, оставив материал в базе данных… без пароля.

Если вы сразу подумали об образе «Хакермена» из комедии «Кунг Фьюри», то как минимум половина нашей команды с вами: по данным CNET, «гениальные» хакеры, укравшие пароли Spotify, сделали это благодаря ошибке на часть пользователей, а именно повторение паролей на нескольких платформах.

Повторение паролей — классическая ошибка
Взломщики паролей Spotify

Хакеры используют человеческие ошибки для кражи паролей Spotify, но они также допускают грубые ошибки и раскрывают себя властям (Изображение: r.classen/Shutterstock)

По мнению экспертов, это одна из самых главных человеческих ошибок с точки зрения цифровая безопасность: Если вы повторяете пароль на нескольких платформах, ваша безопасность зависит от самой слабой платформы. Хакеры могут украсть ваши пароли (например, Spotify) и попытаться использовать их на других сайтах. Таким образом, цифровая жизнь пользователя может быть вывернута наизнанку, а в некоторых случаях и необратимо.

Но хакерам, укравшим пароли пользователей Spotify, удалось отбросить осторожность, сохранив материал в облачной базе данных – без защиты собственным паролем. По сути, любой, у кого есть доступ в Интернет, может найти адрес базы и вернуть украденную информацию – или, что еще хуже, заблокировать ее своим паролем и не дать хакерам получить доступ к тому, что они украли.

И это именно то, что сделали исследователи Ран Локар и Наом Ротем, которые являются частью инициативы по мониторингу Интернета на предмет незащищенных баз данных. В процессе они просят владельцев баз расширить свои методы обеспечения безопасности, чтобы предотвратить компрометацию, но здесь они заблокировали хакерам доступ к базе и опубликовали свои выводы на веб-сайте vpnMentor.

Как защитить свои пароли от хакеров

В цифровой безопасности есть выражение: «Ни одна система не является нерушимой». Это очень верно, поскольку злоумышленники и защитники систем постоянно изучают и совершенствуют свои методы, как игру в шахматы. Несмотря на это, у вас нет причин расслабляться в собственных мерках.

Самый простой способ обеспечить вашу защиту — использовать программное обеспечение менеджера паролей, такое как LastPass или 1Password. Они требуют мастер-пароль для входа в приложение и аккредитации их платформ. Для каждого из них программа предложит надежный длинный пароль из нескольких смешанных символов, защищающий ваши учетные данные — некоторые даже имеют кроссплатформенную поддержку, распределяя действия на рабочем столе на мобильные устройства, такие как смартфоны и планшеты.

Другой вариант — использовать браузеры, которые имеют аналогичные функции «из коробки»: Safari (Apple) и Firefox (Mozilla) являются двумя примерами этого. В заключение, вы можете настроить свои пароли «вручную», чтобы усложнить задачу хакерам. Рекомендуется использовать сочетание специальных символов, букв верхнего и нижнего регистра, а также цифр и особенно избегать простых или легко угадываемых слов.

С помощью CNet.

Читать тоже