Общество

10 сентября 2014, 19:49

После Yandex и Mail.ru опубликованы миллионы паролей Gmail

В интернете появилась база с паролями к пяти миллионам учетных записей почтового сервиса Google Gmail. Слив данных произошел вслед за недавней публикацией паролей к миллионам почтовых ящиков Mail.ru и Yandex. Специалисты по компьютерной безопасности выдвигают версии о том, с чем связана целая серия подобных утечек.

В среду стало известно о появлении в интернете базы данных 4,93 млн паролей и логинов от учетных записей почтового сервиса Gmail от Google. Среди них есть как русскоязычные, так и англо- и испаноязычные пользователи почтового сервиса. По информации пользователей форума Bitcoin Security, более 60% пар логин-пароль в файле действующие. Имена ящиков и пароли к ним могут открыть доступ не только к почте, но и ко всем сервисам Google (YouTube, Drive и другим).

Но самое пикантное в этой истории то, что произвести данный сбор могли не только злоумышленники, но и Yandex, и Mail.ru, и Google

В пресс-службе Google сообщили ИТАР-ТАСС, что специалисты компании разбираются в произошедшем. Там посоветовали выбирать более сложную комбинацию пароля и привязывать аккаунт к номеру мобильного телефона. В Google добавили, что компания шифрует поток информации между своими дата-центрами. В свою очередь пресс-секретарь «ВКонтакте» Георгий Лобушкин заверил, что администрация соцсети заморозит аккаунты пользователей, которые привязаны к скомпрометированным ящикам Gmail.

Напомним, 5 сентября произошла утечка паролей пользователей почты Yandex (более 1,3 млн аккаунтов), а 8 сентября – Mail.ru (более 4,5 млн аккаунтов). В компаниях заявили, что большая часть аккаунтов не используется или была создана роботами. Более того, в «Яндексе» заявили, что этот «слив» еще не говорит о взломе всего сервиса. По их словам, данные могли оказаться в открытом доступе по вине самих пользователей, которые использовали простые пароли, пренебрегали надежной защитой от вирусов или просто купились на уловки мошенников (злоумышленник может получить доступ к ящику, если «жертва» кликнет по специальной ссылке). Для взлома электронных почтовых ящиков существует множество программ, которые могут подбирать пароли.

Эксперты отмечают, что взлом почтового ящика у опытного хакера занимает несколько минут. Но если речь идет о масштабной утечке, то это может говорить о том, что базу паролей мог слить кто-то из сотрудников компании, либо большая группа хакеров годами взламывала почтовые ящики, а затем выложила скомпилированные базы в Сеть.

В Роскомнадзоре не видят оснований для проверки массовой утечки паролей пользователей почтовых сервисов. «Пароли и логины электронной почты не являются персональными данными. У нас нет оснований для проверок», – сообщил представитель ведомства Вадим Ампелонский.

Эксперты сходятся во мнении, что появление миллионов паролей к популярным почтовым сервисам произошло неслучайно, однако каковы были истинные мотивы авторов слива, остается лишь догадываться.

Главный редактор журнала «Мир ПК» Сергей Вильянов рассказал, что когда в Сети появились базы паролей к почтовым сервисам «Яндекса» и Mail.ru, он увидел в этом «внутренние разборки менеджеров российских компаний». «Мы знаем, как «тепло» друг к другу относятся Mail.ru и Yandex. У меня возникла конспирологическая теория, что идут какие-то подковерные игрища. Сначала слили базу Yandex, а в качестве своеобразной ответочки уже выкатили 5,5 млн контактов Mail.ru», – сказал Вильянов газете ВЗГЛЯД.

Эксперт подчеркивает, что обнародование баз данных не нанесло реального вреда пользователям по той причине, что «данные адреса на абсолютную долю были скомпрометированы, то есть это либо заблокированные адреса, либо находящиеся под ограничениями».

«Говорить о взломе нельзя. Совершенно очевидно, что это сбор какой-то троянской программы. Но самое пикантное в этой истории то, что произвести данный сбор могли не только злоумышленники, но и Yandex, и Mail.ru, и Google. Эти компании устанавливают на компьютере и смартфонах пользователей массу интересных приложений, которые могут анализировать электронную почту (например, для показа контекстной рекламы), настройки и собирать информацию. В принципе, собрать (базу) могли все из этой тройки. Но на 99% они этого осознанно не делали, потому что это подсудное и скандальное дело, способное разрушить репутацию компании за несколько часов. Но абсолютно вся информация, которую мы доверяем бесплатным сервисам электронной почты, фактически перестает быть нашей личной и начинает существовать в некоем виртуальном пространстве», – сказал эксперт.

После утечки паролей к почтовым ящикам Gmail, говорит Сергей Вильянов, у него появилось ощущение, что «некая третья сила решила подложить всем некую свинью». «Если вдруг в течение ближайших недель мы услышим громкий анонс некой новой бесплатной почтовой службы, то я бы заподозрил что-то неладное. Лучшей рекламы, чем такая утечка у конкурентов, придумать невозможно. Многие люди сейчас задумались, если у них все так плохо, то, может быть, пойти в другое место? Не исключено, что это своеобразная пиар-кампания некоего сервиса», – полагает Вильянов.

В свою очередь директор Российской ассоциации электронных коммуникаций (РАЭК) Сергей Плуготаренко отмечает, что теория заговора существует всегда, но, подчеркнул он, представители отрасли не верят в теорию сливов и не видят борьбы между компаниями. «Есть теория, подтвержденная экспертами, о том, что это долговременная работа по сбору паролей от полумертвых аккаунтов, которая происходила годами. Просто сейчас почему-то решили все это выплеснуть и устроить некий пиар», – сказал Плуготаренко газете ВЗГЛЯД.

По его словам, «в данном случае мы не наблюдаем картину, связанную с политикой и промышленным шпионажем». «Несколько дней назад были пиар-поводы вокруг взлома российских почтовых систем. Обсуждалась теория заговора относительно того, что это ответные шаги хакеров, основанные на политической подоплеке, против россиян. В среду прошла новость про Google, которая эту теорию разбивает», – уверен он.

Однако ответа на главный вопрос, почему произошла почти синхронная публикация паролей к почтовым ящикам, пока нет. «Вряд ли это касается истории сегодняшнего дня. Это долго готовившаяся история. Возможно, эти аккаунты стали совсем неактуальными, и те, кто их собирал годами, поняли, что если сейчас не привлечь к этому пиар-внимание, то потом будет вообще не интересно», – полагает Плуготаренко, добавляя, что теперь интернет-компании могут ужесточить политику конфиденциальности и ввести двухуровневую систему авторизации.

Тем не менее глава РАЭК подчеркивает, что в большинстве случаев взлома ящиков виноваты сами пользователи, у которых слишком простые или повторяющиеся на разных сайтах пароли. «Здесь на первый план выходят вопросы медиа-грамотности. Необходимо учить пользователей защищать себя в Сети», – уверен Сергей Плуготаренко.

Текст: Андрей Резчиков

Вам может быть интересно

Госдума утвердила Лантратову новым уполномоченным по правам человека
Темы дня

Украинцы стали «расходником» Франции в Африке

Прокси-война Франции в странах Сахеля вступила в новую фазу. Париж привлек в регион украинских наемников, на плечи которых публично возлагают ответственность за сотрудничество с исламистскими группировками в Мали. Эксперты предупреждают: случаев использования ВСУ западными странами в других точках мира будет только больше.

Закат «Грузинского легиона» предвещает финал наемничества в ВСУ

Самое знаменитое и скандальное наемническое формирование ВСУ – так называемый «Грузинский легион» – расформировано. Таким стал бесславный конец наиболее русофобски настроенных иностранных наемников на Украине. Почему киевский режим признал бесполезным существование «Легиона» – и какую злую шутку сыграла с грузинскими боевиками их страсть к самопиару?

Эксперт назвал ключевое в переговорах Си Цзиньпина и Трампа

Арестованный Ермак понадеялся на помощь друзей с залогом

Авиационный двигатель ПД-8 прошел все испытания

Новости

ВС России нанесли удар «Кинжалами» по ОПК Украины

За прошедшие сутки, в ответ на террористические атаки Киева по гражданским объектам на территории России ВС РФ нанесли массированный удар высокоточным оружием большой дальности наземного, воздушного и морского базирования, в том числе аэробаллистическими гиперзвуковыми ракетами «Кинжал», ударными беспилотниками по предприятиям оборонно-промышленного комплекса (ОПК) Украины.

Мирошник: Ермак может попытаться слить Зеленского компроматом

Арестованный по обвинению в коррупции экс-глава офиса президента Украины Андрей Ермак может использовать секретную информацию против Владимира Зеленского, заявил посол по особым поручениям МИД Родион Мирошник.

Экс-главу офиса Зеленского Ермака арестовали

Высший антикоррупционный суд Украины вынес решение об аресте бывшего руководителя офиса Владимира Зеленского Андрея Ермака по делу о легализации денежных средств.

Предстоящее IPO SpaceX спровоцировало пересмотр правил фондового рынка

Предстоящее IPO SpaceX, в ходе которого компания может быть оценена в 2 трлн долларов, уже начало менять ландшафт фондового рынка, сообщили СМИ.

В Петербурге заложили фрегат «Адмирал флота Громов»

В Петербурге на «Северной верфи» началось строительство многоцелевого фрегата проекта 22350, который получил имя в честь адмирала Феликса Громова.

Грузия заявила об «эстонизации Евросоюза»

Грузия расценила как «подавление свободы СМИ» запрет на работу в евроструктурах грузинских телекомпаний. Спикер грузинского парламента Шалва Папуашвили заявил, что в Евросоюзе происходит «реинкарнация СССР», передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Пашинян испугался резать торт в виде карты Армении

Во время агитационной поездки по Еревану Никол Пашинян отказался разрезать торт в форме карты Армении с оранжевой глазурью и нарисованным сердцем.

Премьер Латвии ушла в отставку из-за раскола коалиции

Глава правительства Латвии Эвика Силиня покинула пост после отказа младшего партнера по коалиции поддерживать ее курс, что лишило кабинет большинства в парламенте.

Звезда «Рабыни Изауры» захотела снять фильм о России

Бразильская актриса Луселия Сантос, известная по сериалу «Рабыня Изаура», посетила Казань и поделилась с журналистами творческими планами, среди которых создание многосерийного проекта о жительницах российской глубинки.

Американист: Трамп уедет из Китая с пустыми руками

Дональд Трамп приехал в Китай в образе проигравшего, во-первых, в торговых войнах с Поднебесной, а во-вторых, в горячем противостоянии с Ираном. Переговорная позиция президента США откровенно слабая. В таких условиях он старается разменивать американские инвестиции на уступки со стороны Китая, сказал газете ВЗГЛЯД американист Малек Дудаков. Так он прокомментировал переговоры Трампа и Си Цзиньпина.

США заморозили ротацию войск в Европе

Американское военное ведомство временно прекратило плановую смену контингента на европейском континенте на фоне пересмотра общей стратегии размещения вооруженных сил.

Челябинские ученые раскрыли тайну расположения древнего Аркаима

Древние люди строили города на левом берегу реки Синташта из-за благоприятного рельефа, защищавшего скот от ветра и разделявшего пастбища, пишут ученые Челябинского государственного университета в статье, опубликованной в Magistra Vitae.
Мнения

Тимофей Бордачёв: Германия и Европа мечутся между войной и выгодой

Готовность России к диалогу и предложение возобновить его с опорой на ФРГ заставили все большие страны Европы серьезно задуматься. Там понимают, что вести с Москвой диалог с позиции силы у них не очень получается.

Сергей Лебедев: Ядерное оружие – единственная страховка для Глобального Юга

События 2026 года однозначно демонстрируют, что в современном мире государства Глобального Юга могут чувствовать себя в относительной безопасности, только получив в свое распоряжение ядерные заряды.

Сергей Миркин: Почему украинский язык не стал на Украине родным

Украинцы воспринимают украинизацию как фальшь, как что-то искусственное, ненастоящее. Навязывание украинского языка во всех сферах вызывает у людей внутренний протест и отторжение, причем даже у тех, кто политически принял постулаты политической русофобии.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы