Эксперт предупреждает о рисках повторного использования паролей

Технический директор компании HASPBOX, Александр Гусев, выразил серьезные опасения касательно угроз, возникающих при повторном использовании паролей. В своем интервью Газете Посинформ он отметил, что в случае компрометации любого сервиса его база данных, содержащая логины и хеши паролей, неизбежно попадает в сеть.

Гусев подчеркнул, что даже если пароли зашифрованы, современные технологии позволяют злоумышленникам эффективно их расшифровывать. В результате, связка «логин-пароль» становится универсальным инструментом для хакеров. Они не ограничиваются взломом одного ресурса, а автоматически тестируют данные на множестве других платформ. Это означает, что даже малозначительный форум может стать «золотым ключом» ко всем учетным записям жертвы, если она использует один и тот же код доступа на разных сайтах.

Эксперт также акцентировал внимание на быстроте, с которой происходят эти атаки. Проверка осуществляется ботами в автоматическом режиме; специализированные скрипты прогоняют похищенные данные через тысячи сайтов всего за несколько минут после утечки информации. Боты способны обойти капчи и защиту от автоматических запросов, тестируя один пароль сразу на сотнях ресурсов параллельно. Таким образом, время на смену паролей крайне ограничено — речь идет о часах, а не о днях.

Технический директор компании HASPBOX, Александр Гусев, выразил серьезные опасения касательно угроз, возникающих при повторном использовании паролей. В своем интервью Газете Посинформ он отметил,...
Опубликовано:
Реклама