Технический директор HASPBOX Гусев назвал серьезной ошибкой использование одного пароля на всех сайтах
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi84L3NpdGUtbmV3cy1pbWFnZS0xMzg5NzM3NjAzLTE3ODYzNTE2NjI5MDYtN2QxMzdhZWMxMzRhZV9NQXQ5cDh5LmpwZw.webp?w=1920)
Александр Гусев, технический директор HASPBOX, предупредил RT о рисках использования одного и того же пароля на разных сайтах. При взломе сервиса данные пользователей могут попасть в открытый доступ, что позволит злоумышленникам получить доступ к другим аккаунтам.
Эксперт объяснил, что после утечки данных специальные программы автоматически проверяют украденные пары «логин — пароль» на тысячах сайтов. Это происходит очень быстро, поэтому важно оперативно реагировать на возможные утечки.
Гусев отметил, что чаще всего страдают площадки со слабой защитой, такие как небольшие интернет-магазины, форумы и программы лояльности. Пользователи часто не придают значения безопасности таких сервисов и используют простые или уже применяемые пароли.
«Крупному банку утечка обходится дороже — и по деньгам, и по репутации, поэтому там вкладываются в защиту сильнее», — заявил специалист.
При этом пользователи считают мелкие сервисы неважными и ставят там простой пароль. Если адрес почты и пароль с форума совпадают с логином и паролем от почты, ключ от «квартиры» фактически уже передан незнакомцу. Взломанная почта — это главный ключ, через который восстанавливают пароли ко всему остальному.
Для повышения безопасности Гусев рекомендовал начать с изменения паролей на самых важных сервисах: почте, банке, «Госуслугах» и рабочих системах. Остальное можно менять постепенно. Дополнительно защитить аккаунты помогут двухфакторная проверка входа, вход по ключу доступа и уведомления о входе с нового устройства.