Интернет и IT

Как защитить свой аккаунт в соцсети от хакеров

Неизвестными хакерами на продажу были выставлены на продажу логины и пароли многих миллионов юзеров социальных сетей «Вконтакте», Twitter, LinkedIn и Tumblr. Как отмечают эксперты раздела «Новости Мира» журнала для инвесторов «Биржевой лидер», большая часть учетных записей имеют российское происхождение. К чему может привести столь серьезная утечка информации для рядовых пользователей и что можно сделать для того, чтобы гарантировать безопасность своей же странице?
Как защитить свой аккаунт в соцсети от хакеров
Фото Михаила Чекалова, Кублог

Неизвестными хакерами на продажу были выставлены на продажу логины и пароли многих миллионов юзеров социальных сетей «Вконтакте», Twitter, LinkedIn и Tumblr. Как отмечают эксперты раздела «Новости Мира» журнала для инвесторов «Биржевой лидер», большая часть учетных записей имеют российское происхождение. К чему может привести столь серьезная утечка информации для рядовых пользователей и что можно сделать для того, чтобы гарантировать безопасность своей же странице?

Что произошло?

Как стало известно, некоторые известных хакеров, которых в западных изданиях (к примеру, Motherboard), принято называть российскими, один за другим решили выставить на продажу в даркнете сперва огромную базу учетных записей социальных сетей LinkedIn и Tumblr, а потом уже «Вконтакте» и Twitter.

Стоимость одной базы хакерами, которые использовали псевдонимы Peace of Mind и Tessa88, в среднем устанавливалась на отметке от 1 до 10 биткойнов (580 — 5,8 тысячи американских долларов). Наиболее дорогостоящими стали пароли, позволяющие получить доступ к аккаунтам других пользователей всоциальной сети Twitter (10 биткойнов). Что касается базы юзеров социальной сети Вконтакте, то она была оценена в один биткойн.

Чьи пароли были украдены?

Как рассказал один из хакеров, он заполучил доступ к данным ста семнадцати миллионов пользователей социальной сети LinkedIn, шестидесяти пяти миллионов учетных записей платформы блогов Tumblr, ста миллионов аккаунтов популярнейшей российской социальной сети «Вконтакте», и тридцати двух миллионов учетных записей Twitter.

И хотя цифры о количестве юзеров, которые являются потенциальными жертвами взломов, не могут не впечатлять, как отметили эксперты, примерно все учетные записи имеют отношение к 2012 году. А это означает, что подверженными риску могут оказаться те юзеры, которые не меняли свои пароли всоциальных сетях несколько лет.

Осуществить проверку относительно того, есть ли придуманный непосредственно вами пароль от одной из четырех социальных сетей можно при помощи сервиса LeakedSource или Have I been pwned.

Как хакерам удалось осуществить взлом одновременно нескольких социальных сетей?

Некоторые эксперты говорят, что в действительности ни о каком взломе речь не идет. В частности, по информации ведущего вирусного аналитика корпорации ESET Артема Баранова, все данные о скомпрометированных учетных записях в социальных сетях были, судя по всему, получены благодаря использованию наносящего вред программного обеспечения и ботнетов. То есть хакеры специально осуществляли рассылку фишинговых писем, из-за чего компьютеры интернет-пользователей оказались зараженными, или же, используя подставные сайты, пользователей вынуждали предоставить информацию о логине и пароле.

Доказательством отсутствия применения злоумышленникам каких-либо методов высоких технологий является то, какой вид информационных данных. В частности, все пароли и логины в них сохраняются как обычный текст. Это свидетельствует о том, что их или кто-то перехватил, или собственноручно подобрал. Наверное, такие действия хакеры проводили не один год.

Реакция соцсетей на такую крупную утечку

Корреспонденты издания Motherboard, которые смогли получить доступ к части базы данных хакеров, провели проверку некоторых учетных записей, и в большей части случаев они оказались верными.

К примеру, в случае с «Вконтакте» активность проявили девяносто два из сотни случайно выбранных аккаунтов. Что касается Twitter, то результаты выборочной проверки некоторых аккаунтов показали, что абсолютно все пароли являются действительными.

Методы защиты своего аккаунта

Основываясь на пример утекшей базы данных во «Вконтакте», эксперты выяснили, что наиболее популярным паролем по сегодняшний день является комбинация «123456» — из 100 млн. учетных записей ее можно встретить семьсот девять тысяч раз. Еще популярными используемыми также оказались «qwerty», «123123» и «qwertyuiop».

В связи с этим для лучшей защиты пароль должен содержать как минимум буквы в разном регистре и цифры. Намного лучше, если это не будет связи с фамилией, именем и логином.

Помимо этого, очень полезно будет использовать различные пароли для разных учетных записей, к тому же было бы полезно, чтобы различие в паролях состояло не из одной буквы. Лучше всего использовать пароль, генерация которого произошла случайно. Для этого есть несколько специальных сервисов, создающих комбинации разной степени сложности.

Очередная степень защиты, которая не позволит злоумышленникам завладеть доступом к личному аккаунту, — двухфакторная аутентификация.

Корме традиционно логина и пароля практически все социальные и мессенджеры предлагают указать в аккаунте, к примеру, номер телефона. При таком раскладе сил хакер, который может знать логин и пароль для входа в аккаунт, не будет иметь возможность его взломать, поскольку для этого ему необходимо, помимо прочего, ввести код, который обычно отправляется в SMS-сообщении.

Применение в качестве «второго рубежа» как раз SMS-сообщений - это самый простой и распространенный способ, хотя код может быть отправлен по почте, в качестве голосового сообщения или же вообще с применением отдельного устройства, считывающего биометрические данные — голос, сетчатку глаза, отпечаток пальца.

Начать дискуссию

Адвокат

👔 Новый закон ужесточил требования к адвокатам, и будет их единый реестр. Сами адвокаты приветствуют это и считают крайне полезным

Президент подписал изменения в федеральный закон «Об адвокатской деятельности и адвокатуре в РФ».

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Правительство на 7 лет продлит выплаты многодетным на погашение ипотеки

В 2024 году многодетные получат порядка 50 млрд рублей на погашение жилищного кредита.

С 1 мая банкам запретили брать комиссию за переводы клиента самому себе

Все банки с 1 мая 2024 года должны отменить комиссию с переводов до 30 млн рублей между собственными счетами клиента, в том числе в разных банках.

Лучшие спикеры, новый каждый день

⚡️ Итоги дня: школьников научат управлять беспилотниками, золото упало в цене, а в России сделали люксовую машину на водородном топливе

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Бесплатно с Отпуска

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс

Можно ли разделить отпуск, и какими частями работник может использовать дни отпуска, разбираем в сегодняшнем мини-курсе.

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс
Бесплатно с Защита персональных данных

Штрафы за нарушения по персональным данным в 2024 году

В 2024 году штрафы за нарушение работы с персональными данными могут составлять до 1,5 млн руб., появились и новые составы правонарушений. Рассмотрим, как и на что обратить внимание, чтобы избежать миллионных санкций. 

Штрафы за нарушения по персональным данным в 2024 году
Опытом делятся эксперты-практики, без воды

Что нового в правилах работы с электронными больничными

Электронные больничные стали обязательными, бумажных листков нетрудоспособности больше нет. С 1 мая 2024 года меняются правила работы с электронными больничными листами. На основании принятых изменений, запрашивать информацию из электронных больничных в СФР будет возможно только при наличии машиночитаемой доверенности, выданной страхователем.

Иллюстрация: Вера Ревина/Клерк.ру

С 1 мая очередной вид продуктов питания подлежит обязательной маркировке

С 1 мая 2024 года икра осетровых и лососевых (красная) будет подлежать обязательной маркировке.

Фриланс, аутстаффинг, аутсорсинг: что это за модели и как бизнесу выбрать подходящую

Растущая необходимость в гибкости и эффективности решения задач ставит перед компаниями вопрос выбора между фрилансом, аутстаффингом и аутсорсингом. Модели предлагают решения для внешнего выполнения работ, но как определить, какая подходит бизнесу лучше?

 Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Учет убытков в 2024 году

К сожалению, не всегда компаниям удается получить желаемую прибыль. Что делать, если расходы превысили полученные организацией доходы? Как списать полученные убытки и предотвратить возможные претензии проверяющих, рассмотрим в этой статье.

Иллюстрация: Вера Ревина/Клерк.ру

Компании из каких сфер активнее всего инвестируют на бирже: результаты исследования

За год суммарный доход компаний на Мосбирже превысил 1 млрд рублей. Самые активные инвесторы на бирже — компании из оптовой торговли, строительства и химической отрасли.

КоАП РФ

Бизнесу поднимут штрафы за отсутствие уведомлений о начале предпринимательской деятельности

Власти хотят на 145% поднять размер административного штрафа для бизнесменов, которые не сообщают о своей деятельности. Санкции не менялись с 2010 года.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
ВЭД

Валютная оговорка в договоре

Валютная оговорка представляет собой условие, включаемое в договор с целью нивелировать риски сторон, связанные с колебанием валютных курсов. Какие бывают валютные оговорки, как их правильно согласовать, расскажем далее в нашей статье.

Иллюстрация: freepik/freepik

ФАС обнаружила картельные соглашения при выполнении нацпроектов

Компании и ИП вступили в картельный сговор для поддержания цен на торгах. Общая сумма контрактов превысила 2,8 млрд рублей.

Цифра дня. Про рост зарплат

Из-за дефицита кадров работодатели поднимают зарплату в вакансиях.

Цифра дня. Про рост зарплат

В Google Play вернулось приложение 2ГИС

Спустя 9 месяцев сервис 2ГИС вернулся в Google Play. Теперь пользователи могут установить картографическое приложение на Android-устройства.

2

Контроль за ведением воинского учета и штрафы в 2024 году

В прошлом году увеличили штрафы за нарушения в сфере воинского учета. Контроль за его ведением усиливается: многие организации ожидают проверок военкомата уже в ближайшее время. Рассказываем, как проходят проверки и какие есть штрафы.

Контроль за ведением воинского учета и штрафы в 2024 году

🔥 Обновленная подписка «Клерк.Премиум»: две экспертные консультации и доступ к базе из 20 тыс. решенных вопросов

Купите обновленную подписку «Клерк.Премиум» и получите две бесплатные консультации экспертов, а также доступ к базе из более чем 20 тыс. решенных вопросов.

Общество

В стране появится карта «Помощь» для поддержки людям в трудной жизненной ситуации

По социальной карте «Помощь» люди, которые попали в тяжелую жизненную ситуацию, смогут получать товары первой необходимости и лекарства.

Интересные материалы

С 1 мая — три новые формы заявлений по налогам

ФНС утвердила новые бланки и форматы заявлений для возмещения НДС, акциза, а также по банковским гарантиям.