Специалисты предостерегли о риске для конфиденциальности информации при использовании одних и тех же паролей

Применение устаревших и дублирующих паролей может представлять серьезную опасность для личной информации пользователей. Об этом 20 марта сообщили специалисты Центра цифровой экспертизы Роскачества.

Современные методы кибербезопасности претерпели изменения: если пользователь использует сложный и уникальный пароль, а также двухфакторную аутентификацию, частая смена пароля не является необходимой. В среднем, допустимый срок использования пароля составляет 6–8 месяцев, однако при соблюдении всех мер безопасности этот срок может быть продлен.

По словам экспертов, основной угрозой является не срок действия пароля, а его многократное использование на различных платформах. В случае утечки данных на одной из сервисов злоумышленники могут получить доступ к нескольким аккаунтам одновременно. После этого часто применяются методы социальной инженерии, когда мошенники пытаются получить дополнительные коды подтверждения.

Специалисты также подчеркивают значимость двухфакторной аутентификации, которая включает не только СМС-коды, но и приложения-аутентификаторы, push-уведомления и биометрические данные. При этом наибольшую уязвимость представляют сервисы, которые не имеют такой защиты.

«Не стоит доверять сайтам, предлагающим проверить пароль на утечку. Существует риск, что это сами хакеры собирают информацию о пользователях. Если хотите проверить — делайте это через браузеры, которые сравнивают не сами пароли, а зашифрованные отпечатки, и это безопасно. Главное правило цифровой гигиены сегодня — не частая смена паролей, а их уникальность. Один надежный пароль, который вы нигде больше не используете, прослужит годы. А 100 паролей, записанных на стикере, приклеенном к монитору, не продержатся и дня», — заявил руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.

В Роскачестве напомнили, что надежный и уникальный пароль способен защищать аккаунты на протяжении многих лет, тогда как даже множество паролей не обеспечит безопасность, если они используются повторно или хранятся небезопасным образом.

В октябре минувшего года старший эксперт «МегаФона» по расследованию фрод-инцидентов Борис Лопатин дал рекомендации по защите данных в случае потери телефона. По его словам, первым шагом является проверка связи. Если невозможно дозвониться на свой номер, а близкие сообщают, что «абонент недоступен», необходимо незамедлительно приостановить обслуживание номера. Для этого можно воспользоваться личным кабинетом на сайте оператора или обратиться в call-центр.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru