Специалист Гусев: одинаковый пароль на всех сайтах — главная ошибка пользователя
При взломе сервиса база пользователей утекает в открытый доступ — иногда в виде обычного текста, иногда в зашифрованном виде, который довольно быстро расшифровывается современными вычислительными мощностями.
Об этом в беседе с RT рассказал Александр Гусев, технический директор HASPBOX.
«Пара «логин — пароль» из такой утечки становится готовым ключом, который проверяют не только на исходном сайте, но и на десятках других», — подчеркнул эксперт.
Для пользователя незначительный форум — это просто место, где он когда-то оставил один комментарий, а для злоумышленника — это точка входа во все остальные аккаунты, если человек использовал тот же пароль, предупредил специалист.
«Происходит это не вручную, а автоматически: специальные программы прогоняют украденную пару «логин — пароль» по тысячам сайтов за минуты или часы после публикации утечки. Боты обходят простую защиту от автоматических запросов и параллельно проверяют один и тот же пароль сразу на сотнях площадок, поэтому время между утечкой и реакцией пользователя критично, счёт идёт на часы, а не на дни», — добавил аналитик.

- Gettyimages.ru