Вопрос дня

7 октября 2019, 13:56

Чем грозит утечка личных данных в открытый доступ?

Фото: Донат Сорокин/ТАСС

В интернет попали данные о почти девяти миллионах нынешних и бывших клиентов «Билайна». Речь в первую очередь о пользователях домашнего интернета – теперь в Сети при желании можно найти их ФИО, домашние адреса, а также мобильные и домашние телефоны. Незадолго до этого стало известно о массовой утечке данных клиентов Сбербанка – СМИ сообщали о 60 миллионах человек, в самом банке заявили всего о двух сотнях. Это были уже данные о картах, лимитах по ним, о прошедших и запланированных переводах, о наличии средств. Пин- и CVV/CVC-кодов там не было.  

О каких данных обычно идет речь при утечках?

Обо всех, что вы сохраняли где-либо в Сети. Это могут быть данные о посещении вами сайтов (если взломали ваш аккаунт в браузере, например), ваши адреса: фактический и электронной почты, пароли, данные карт, договоров, номера телефонов – все что угодно. 

Все сильно зависит от первоисточника слива – у банка в базах данных будет информация по вашим счетам и переводам, а вот пароль от личной почты – вряд ли.

Если утекли данные вместе с логинами и паролями от сайтов – это опасно?

Все не так страшно, если сайт или сервис не содержит практически никакой информации о вас либо принадлежащего вам имущества – фотографий, купленных фильмов, книг, музыки, компьютерных игр, а также если там нет данных вашей банковской карты. В этих случаях вам может быть нанесен прямой ущерб, в первую очередь материальный. 

Во всех прочих риски могут быть прежде всего репутационными – кто-то, например, получил доступ к вашей переписке, к вашему аккаунту в соцсети – и может скомпрометировать вас чисто из личных побуждений. Но такое бывает крайне редко – и будет означать, что ваша информация оказалась даже не в публичном, а в личном доступе, и не в результате «слива», а после целенаправленной атаки конкретного человека или группы людей конкретно на вас. 

Обычно данные попадают в Сеть большими объемами, как в случаях со Сбербанком, «Билайном» или OZON, 450 тысяч паролей и e–mail пользователей которого обнаружили в июле на одном из сайтов с утечками. Это означает, что по большому счету до информации о конкретном человеке хакерам никакого дела нет – соответственно, и переживать насчет каких-либо манипуляций с вашим аккаунтом тоже особенно не стоит, это никому не нужно. 

И в чем тогда опасность?

Главный риск – что подобные базы кто-либо сведет в один большой массив, в котором будут содержаться и почтовые адреса, и телефоны, и данные карт со счетами, номера паспортов, сведения о местах работы. И такие массивы уже существуют – более того, на форумах и в соцсетях даже предлагают создать специальную базу по запросу заказчика, где будут содержаться нужные ему сведения. По сути, в умелых руках из подобной информации легко можно будет создать полноценную электронную личность – и заменив где надо пароли, даже сделать ее вполне независимой от «первоисточника».

Мелкие базы практически не несут в себе угрозы сами по себе – в большинстве случаев даже наличие паролей к сайтам с привязанными к ним банковскими картами не позволит мошенникам опустошить ваш кошелек – попросту не позволит двухфакторная аутентификация через смс-коды. Но даже небольшой массив из нескольких таких баз данных может развязать руки определенным группам лиц. 

«В первую очередь подобные данные могут использовать разнообразные мошенники. Представляясь, например, сотрудниками банка, они могут обманным путем выведывать у пользователей какую-то информацию или принуждать к каким-то действиям. Обычно у них уже есть какая-либо стартовая информация о пользователе, с помощью которой пытаются втереться к нему в доверие и получить доступ к остальным данным», – говорит эксперт по информационной безопасности Тарас Татаринов.

Мошенники, работающие посредством так называемой социальной инженерии (когда звонящие представляются сотрудниками банка или, например, следователями, «задержавшими вашего ребенка и готовыми закрыть дело за 20 тысяч рублей»), действительно являются главными пользователями подобных массивов. Но есть и другие, более безобидные и более назойливые. 

Это рекламщики. А если точнее, сотрудники колл-центров, занимающиеся агрессивным маркетингом. «Такие базы актуальны и для спамеров, но спам несет гораздо меньше рисков, чем мошенничество, чем какой-либо фишинг – они более опасны для конечных пользователей», – считает Татаринов.

К тому же со спамом есть действенные способы борьбы.

Как узнать, есть ли мои данные в открытом доступе?

Сразу надо сказать, что какие-то наверняка есть. Например, у автора этой статьи оказались скомпрометированы пароли на 75 сайтах, в 12 случаях хакеры знали пару логин-пароль. Кроме того, данные обо мне также есть в печально известной «Коллекции № 1». Это крупнейший массив данных, который был слит в Сеть в январе 2019 года. Тогда в общем доступе оказался 1,1 млрд уникальных комбинаций логин-пароль, или 87 Гб данных. 

Как обычно узнают о взломе – либо сайт, сервис или банк сам объявляет о нем и призывает пользователей срочно сменить пароли, либо эти данные уже постфактум находят на файлообменниках или форумах. Увы, универсальных сервисов, которые подскажут, есть ли в открытом доступе ваш телефон, паспортные данные, ФИО, адрес – нет. Но есть хотя бы по логинам и паролям. Например, подобную проверку позволяет сделать Google, если вы пользуетесь ее браузером. Есть ряд сервисов, например haveibeenpwned.com или avast.com/hackcheck, которые проанализируют известные утечки и скажут, был ли среди «слитых» адресов e-mail ваш. Если был, то, вероятно, и пароль утек вместе с ним. Есть сервисы вроде isithacked.com, через который можно узнать, взломан ли интересующий вас сайт. 

Текст: Алексей Яковлев

Вам может быть интересно

Белый дом признал разрешение бить ATACMS по Курской области и «рядом с ней»
Темы дня

Почему румыны проголосовали за «пощечину» НАТО и Украине

В Румынии внезапно случилось «политическое землетрясение», нанесшее «великолепную пощечину ЕС и НАТО». Такие оценки звучат сегодня на Западе по поводу сенсационной победы в первом туре выборов президента Румынии человека, который плохо относится к НАТО и Украине и хорошо – к российскому руководству. Как такое произошло?

Как в Абхазии убирали президента и забор

Ушедший в отставку под давлением протестующих президент Абхазии Аслан Бжания вновь выдвинул свою кандидатуру на выборах главы государства. Спецкор газеты ВЗГЛЯД пообщался с теми, кто захватывал администрацию Бжания, и узнал, почему они за Россию, но против соглашения с российскими инвесторами, и что общего у современной Абхазии и позднего СССР.

Маск назвал американские истребители F-35 плохими

Авиаэксперт объяснил, как сдвиг ветра мог привести к возгоранию Superjet в Анталье

Стратегия Запада на фоне успехов СВО. Как России не попасть в ловушку

Новости

Адмирал Бауэр: НАТО обсуждает превентивные высокоточные удары по России

Страны Североатлантического альянса рассматривают возможность нанесения превентивных ударов по России в случае вооруженного конфликта, заявил глава Военного комитета блока адмирал Роб Бауэр.

Кабмин счел недоработанным проект о запрете мигрантам привозить семьи в Россию

Правительство России считает, что законопроект о запрете трудовым мигрантам привозить семьи в страну требует существенной доработки, поскольку он может создать правовую неопределенность, следует из копии проекта отзыва кабмина.

Захарова отреагировала на заявление Бауэра о высокоточных ударах по России

Представители НАТО, вероятно, не до конца ознакомились с обновленной российской ядерной доктриной, заявила официальный представитель МИД Мария Захарова, комментируя слова главы военного комитета НАТО адмирала Роба Бауэра о высокоточных ударах по России.

РФ представила ОЗХО доказательства применения Украиной химоружия в Курской области

Россия передала ноту Организации по запрещению химического оружия (ОЗХО) с доказательствами использования Украиной химических веществ в районе Суджи Курской области, заявил глава российской делегации, замминистра промышленности и торговли РФ Кирилл Лысогорский.

Стали известны последние слова пилота упавшего в Литве самолета

Экипаж самолета DHL, разбившегося в Литве, запрашивал разрешение на посадку по приборам у диспетчеров, согласно имеющейся аудиозаписи.

Россия назвала ноту ОЗХО о химикатах на Украине театром абсурда

Нота Организации о якобы применении токсичных химикатов на Украине напоминает театр абсурда и является необоснованной провокацией, заявил замминистра промышленности и торговли РФ Кирилл Лысогорский на 29-й Конференции государств – участников ОЗХО.

Курс доллара на Forex превысил 105 рублей впервые с 2022 года

Курс доллара на Forex достиг отметки 105 рублей, что не наблюдалось с марта 2022 года, в то время как евро впервые с августа 2023 года превысил 110 рублей.

ВС России освободили село Романовка в ДНР

Российские войска провели успешную операцию в селе Романовка, оттеснив подразделения ВСУ и начав зачистку населенного пункта, заявил председатель комиссии по вопросам суверенитета, патриотическим проектам и поддержке ветеранов Общественной палаты РФ Владимир Рогов.

В ЕС удары ATACMS назвали нападением США на Россию

Европейское издание Advance заявило, что удары ракетами ATACMS и Storm Shadow по России являются прямым нападением США и их союзников. По мнению автора, этими вооружениями управляют американские, британские и французские военные.

Кофе подорожал до максимума за 13 лет

Цены на кофе арабика достигли рекордного уровня за 13 лет из-за неблагоприятных прогнозов урожая в Бразилии.

Киев попросил молчать иностранных журналистов об обломках «Орешника»

Агентствам Associated Press и Reuters продемонстрировали обломки новейшей российской баллистической ракеты средней дальности «Орешник».

Шойгу заявил о планах России по развитию связей с Афганистаном

Турецкий Центр расследования происшествий на транспорте займется расследованием инцидента с российским самолетом Sukhoi Superjet 100 (SSJ-100) в аэропорту Антальи, сообщили в Межгосударственном авиационном комитете (МАК).
Мнения

Тимур Шафир: Голливудский протест против Трампа оказался спектаклем

Том Хэнкс объявил о своем решении покинуть США после победы Дональда Трампа. Этот политический жест подчеркивал несогласие актера с новым руководством страны. Однако уже через два дня после отъезда Хэнкс вернулся в Штаты, объяснив это фразой: «Хлопать дверью – не в моих правилах».

Марина Хакимова-Гатцемайер: Чем больше размышлений о будущем ребенке, тем сложнее на него решиться

«Жизнь дорожает, в политике нестабильность, надо сначала обустроиться, обложиться финансовыми подушками». Люди с таким мышлением никогда не будут довольны собой, своей жизнью. Им всегда будет мало. Мало будет именно им, а не ребенку, которому необходимы лишь любящие родители.

Владимир Можегов: Правый поворот Европы неостановим

Если все эти умозрительные проекты (Австро-Венгрия Орбана, Ле Пен во Франции, АдГ в Германии, консервативный Юг) реализуются, то мечта Де Голля и Аденауэра о «Европе отечеств» может оказаться вновь актуальной.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?