– 1 –
— Везде использую один пароль, ни разу его не менял. Никто меня никогда не взламывал. Получается, все советы по использованию разных и сложных паролей не работают?
— Если вам кажется, что вас не взламывали, это не значит, что так оно и есть. Вы просто можете об этом не знать, так как оказались не самой интересной жертвой для злоумышленника, и в списке слитых учеток были «рыбки покрупнее».
На практике вы можете узнать о взломе только тогда, когда с карты начнут списываться деньги или когда неожиданно вы не сможете попасть в свой аккаунт.
А проверить, попали ли вы в какую-то из слитых баз или был ли ваш пароль скомпрометирован, можно через специальные ресурсы, которые агрегируют утечки данных и проверяют их на уникальность. Из бесплатных — сервис от Google Password Checkup.
– 2 –
— Почему подобрать пароль от аккаунта бывшей (-его) легко, а от аккаунта финансового директора банка — трудно?
— На самом деле это очень спорное утверждение. Сложность любого взлома зависит не от профессии, а от уровня зрелости в плане информационной безопасности того человека, аккаунт которого хотят взломать.
Пароль можно подобрать двумя способами — ручным или через специальные программы. Ручной неплохо работает, когда вы хорошо знаете человека, которого пытаетесь взломать. Его предпочтения, важные даты вроде дня рождения или имени домашнего питомца.
Мошенники же чаще всего пользуются подбором логина и пароля через брутфорс — путем перебора данных по словарю, заданному алгоритму, страновому признаку и так далее. Но этот способ малоэффективен, если в системе или сервисе стоит хоть одна блокировка. Например, после пяти неудачных попыток ввода пароля нельзя вбить новый вариант хотя бы в течение 5–10 минут. Это как в банкомате: три неверных пин-кода — и ваша карта заблокирована. Но даже такая защитная блокировка не сработает, когда вас ломают целенаправленно.
– 3 –
— Правда, что самое уязвимое место в любой компании — инфобезопасник?
— И да, и нет. Самое уязвимое место в любой компании — люди. Больше всего проблем с безопасностью происходит из-за человеческого фактора. Инфобезопасник следит, чтобы другие не нарушали правила. Так что вряд ли он нарушает их сам.
– 4 –
— Храню пароли в GoogleDocs, очень удобно. Насколько это опасно?
— Это все равно что хранить все свои пароли на бумажке, которую вы всегда носите с собой. С ней же может произойти все что угодно. Даже если допустить, что Google хорошо защищает все свои сервисы, кто-то где-то может увидеть все ваши пароли. Например, если телефон украдут или кто-то попросит взять его в руки, чтобы посмотреть фото.
– 5 –
— Правда ли, что специалисты, разрабатывающие антивирусные программы, сами пишут вирусы?
— Это не совсем так.
Специалистам, которые создают программы против вирусов, нет смысла разрабатывать новые «зловреды». Им и так хватает работы. При этом переманить на сторону добра хакера, который создает вирусы, — отличное решение. Его технические компетенции очень пригодятся, так как это априори мощный специалист. Если он знает, как создавать вирус, он точно знает, что нужно сделать, чтобы вирус не работал.
Самый известный случай из мировой практики — американский консультант по компьютерной безопасности и знаковая фигура в сфере
Кевин Митник. Изначально он был компьютерным хакером и даже отсидел в тюрьме, а потом помогал правительству США в расследованиях и проводил обучение сотрудников.⏩