Эксперт объяснил, почему нельзя использовать один пароль на разных сайтах

Belkin Alexey/news.ru/Global Look Press
Александр Гусев предупредил, что утечка с небольшого сервиса может привести к взлому почты, банка и рабочих аккаунтов.

При взломе онлайн-сервиса база пользователей может попасть в открытый доступ. Как рассказал RT технический директор HASPBOX Александр Гусев, данные иногда публикуются обычным текстом, а иногда в зашифрованном виде, который современные вычислительные мощности позволяют довольно быстро расшифровать. После этого украденные логины и пароли начинают автоматически проверять на других сайтах.

«Пара "логин — пароль" из такой утечки становится готовым ключом, который проверяют не только на исходном сайте, но и на десятках других», — подчеркнул Гусев.

По словам эксперта, для пользователя небольшой форум может казаться незначимым местом, где он когда-то оставил комментарий. Для злоумышленника же такой сервис становится точкой входа, если тот же пароль человек использовал для почты, банка, «Госуслуг» или рабочих аккаунтов. Проверка украденных данных происходит не вручную: специальные программы за минуты или часы прогоняют их по тысячам площадок.

Чаще всего, отметил специалист, утекают базы небольших интернет-магазинов, форумов, программ лояльности и сервисов для умных устройств. У таких площадок защита обычно слабее, а безопасность не всегда является приоритетом для владельцев. При этом пользователи сами часто ставят там простые или уже использованные пароли.

Самым опасным сценарием Гусев назвал совпадение пароля от второстепенного сервиса с паролем от электронной почты. Взломанная почта позволяет восстанавливать доступ к множеству других аккаунтов через функцию «Забыли пароль». Так один неважный сайт может привести к масштабному взлому цифровой жизни человека.

Эксперт советует менять пароли постепенно, начиная с самых важных аккаунтов: почты, банков, «Госуслуг» и рабочих систем. Дополнительную защиту дают двухфакторная аутентификация через отдельное приложение или физический ключ, вход по ключу доступа и уведомления о входе с нового устройства.