Стандартный совет о смене букв на цифры и символы больше не работает против профессиональных взломщиков. IT-архитектор и Full Stack инженер Денис Синюков рассказал изданию Lenta.ru, почему традиционные методы защиты аккаунтов потеряли актуальность.
По словам эксперта, современные атаки строятся не на угадывании кода, а на его краже из сторонних источников. Пароли попадают к преступникам через масштабные утечки баз данных самих сервисов, которые затем продаются на теневых форумах. Также данные перехватываются программами-шпионами на зараженных смартфонах и компьютерами, способными считывать информацию напрямую из браузера.
Денис Синюков подчеркнул, что использование идентичного пароля для развлекательного портала и государственного банка превращает цифровую жизнь пользователя в карточный домик. Если мошенники получат доступ к одному профилю, они мгновенно проверят эту связку на платежных ресурсах. Для реальной защиты эксперт настаивает на внедрении двухфакторной аутентификации и использовании менеджеров паролей, исключающих человеческий фактор при создании ключей, сообщает "Самара Онлайн 24".