Прямой эфир

Технический директор HASPBOX Гусев назвал серьезной ошибкой использование одного пароля на всех сайтах

Александр Гусев, технический директор HASPBOX, предупредил RT о рисках использования одного и того же пароля на разных сайтах. При взломе сервиса данные пользователей могут попасть в открытый доступ, что позволит злоумышленникам получить доступ к другим аккаунтам.

Эксперт объяснил, что после утечки данных специальные программы автоматически проверяют украденные пары «логин — пароль» на тысячах сайтов. Это происходит очень быстро, поэтому важно оперативно реагировать на возможные утечки.

Гусев отметил, что чаще всего страдают площадки со слабой защитой, такие как небольшие интернет-магазины, форумы и программы лояльности. Пользователи часто не придают значения безопасности таких сервисов и используют простые или уже применяемые пароли.

«Крупному банку утечка обходится дороже — и по деньгам, и по репутации, поэтому там вкладываются в защиту сильнее», — заявил специалист.

При этом пользователи считают мелкие сервисы неважными и ставят там простой пароль. Если адрес почты и пароль с форума совпадают с логином и паролем от почты, ключ от «квартиры» фактически уже передан незнакомцу. Взломанная почта — это главный ключ, через который восстанавливают пароли ко всему остальному.

Для повышения безопасности Гусев рекомендовал начать с изменения паролей на самых важных сервисах: почте, банке, «Госуслугах» и рабочих системах. Остальное можно менять постепенно. Дополнительно защитить аккаунты помогут двухфакторная проверка входа, вход по ключу доступа и уведомления о входе с нового устройства.