03.10.2016, 18:40
Количество просмотров 168

E-mail – ключ от всех дверей для хакеров

Компания Yahoo заявила, что в результате атаки в 2014 году была украдена конфиденциальная информация почти полмиллиарда пользователей.
E-mail – ключ от всех дверей для хакеров

Злоумышленники получили данные об именах пользователей, их e-mail, резервные e-mail, даты рождения, телефоны и ответы на проверочные вопросы, которые используются для восстановления пароля. 


Шандор Балинт, руководитель отдела защиты прикладных задач компании Balabit, считает, что проникновение хакеров в базу данных Yahoo указывает на значимый факт: личный адрес электронной почты часто становится «ключом доступа» до других учетных записей пользователя (социальные сети, интернет-магазины, порталы госуслуг). Речь идет о функции онлайн-сервисов «Я забыл пароль». Таким образом, злоумышленники стремятся использовать его как основу для доступа до других онлайн-площадок от имени этого лица или воспользоваться личностью пользователя, чтобы заразить компьютер одного из своих влиятельных друзей. 

Одним из способов обезопасить данные - использовать другую форму проверки подлинности пользователя, которую гораздо труднее взломать. В теории одним из смягчающих факторов может быть использование двухфакторной аутентификации, которая опирается на отправку одноразовых паролей на мобильный телефон. 

В заключение нужно добавить, что сегодня возможно значительно повысить уровень безопасности практически любого онлайн-сервиса, выявляя нарушения и реагируя на них раньше, даже если утечка данных уже произошла, и информация находится в руках злоумышленников из-за другого провайдера, неспособного защитить ее.

По материалам Balabit

Рубрика:
{}Безопасность
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube
ЕЩЁ НОВОСТИ