Общество

10 сентября 2014, 19:49

После Yandex и Mail.ru опубликованы миллионы паролей Gmail

В интернете появилась база с паролями к пяти миллионам учетных записей почтового сервиса Google Gmail. Слив данных произошел вслед за недавней публикацией паролей к миллионам почтовых ящиков Mail.ru и Yandex. Специалисты по компьютерной безопасности выдвигают версии о том, с чем связана целая серия подобных утечек.

В среду стало известно о появлении в интернете базы данных 4,93 млн паролей и логинов от учетных записей почтового сервиса Gmail от Google. Среди них есть как русскоязычные, так и англо- и испаноязычные пользователи почтового сервиса. По информации пользователей форума Bitcoin Security, более 60% пар логин-пароль в файле действующие. Имена ящиков и пароли к ним могут открыть доступ не только к почте, но и ко всем сервисам Google (YouTube, Drive и другим).

Но самое пикантное в этой истории то, что произвести данный сбор могли не только злоумышленники, но и Yandex, и Mail.ru, и Google

В пресс-службе Google сообщили ИТАР-ТАСС, что специалисты компании разбираются в произошедшем. Там посоветовали выбирать более сложную комбинацию пароля и привязывать аккаунт к номеру мобильного телефона. В Google добавили, что компания шифрует поток информации между своими дата-центрами. В свою очередь пресс-секретарь «ВКонтакте» Георгий Лобушкин заверил, что администрация соцсети заморозит аккаунты пользователей, которые привязаны к скомпрометированным ящикам Gmail.

Напомним, 5 сентября произошла утечка паролей пользователей почты Yandex (более 1,3 млн аккаунтов), а 8 сентября – Mail.ru (более 4,5 млн аккаунтов). В компаниях заявили, что большая часть аккаунтов не используется или была создана роботами. Более того, в «Яндексе» заявили, что этот «слив» еще не говорит о взломе всего сервиса. По их словам, данные могли оказаться в открытом доступе по вине самих пользователей, которые использовали простые пароли, пренебрегали надежной защитой от вирусов или просто купились на уловки мошенников (злоумышленник может получить доступ к ящику, если «жертва» кликнет по специальной ссылке). Для взлома электронных почтовых ящиков существует множество программ, которые могут подбирать пароли.

Эксперты отмечают, что взлом почтового ящика у опытного хакера занимает несколько минут. Но если речь идет о масштабной утечке, то это может говорить о том, что базу паролей мог слить кто-то из сотрудников компании, либо большая группа хакеров годами взламывала почтовые ящики, а затем выложила скомпилированные базы в Сеть.

В Роскомнадзоре не видят оснований для проверки массовой утечки паролей пользователей почтовых сервисов. «Пароли и логины электронной почты не являются персональными данными. У нас нет оснований для проверок», – сообщил представитель ведомства Вадим Ампелонский.

Эксперты сходятся во мнении, что появление миллионов паролей к популярным почтовым сервисам произошло неслучайно, однако каковы были истинные мотивы авторов слива, остается лишь догадываться.

Главный редактор журнала «Мир ПК» Сергей Вильянов рассказал, что когда в Сети появились базы паролей к почтовым сервисам «Яндекса» и Mail.ru, он увидел в этом «внутренние разборки менеджеров российских компаний». «Мы знаем, как «тепло» друг к другу относятся Mail.ru и Yandex. У меня возникла конспирологическая теория, что идут какие-то подковерные игрища. Сначала слили базу Yandex, а в качестве своеобразной ответочки уже выкатили 5,5 млн контактов Mail.ru», – сказал Вильянов газете ВЗГЛЯД.

Эксперт подчеркивает, что обнародование баз данных не нанесло реального вреда пользователям по той причине, что «данные адреса на абсолютную долю были скомпрометированы, то есть это либо заблокированные адреса, либо находящиеся под ограничениями».

«Говорить о взломе нельзя. Совершенно очевидно, что это сбор какой-то троянской программы. Но самое пикантное в этой истории то, что произвести данный сбор могли не только злоумышленники, но и Yandex, и Mail.ru, и Google. Эти компании устанавливают на компьютере и смартфонах пользователей массу интересных приложений, которые могут анализировать электронную почту (например, для показа контекстной рекламы), настройки и собирать информацию. В принципе, собрать (базу) могли все из этой тройки. Но на 99% они этого осознанно не делали, потому что это подсудное и скандальное дело, способное разрушить репутацию компании за несколько часов. Но абсолютно вся информация, которую мы доверяем бесплатным сервисам электронной почты, фактически перестает быть нашей личной и начинает существовать в некоем виртуальном пространстве», – сказал эксперт.

После утечки паролей к почтовым ящикам Gmail, говорит Сергей Вильянов, у него появилось ощущение, что «некая третья сила решила подложить всем некую свинью». «Если вдруг в течение ближайших недель мы услышим громкий анонс некой новой бесплатной почтовой службы, то я бы заподозрил что-то неладное. Лучшей рекламы, чем такая утечка у конкурентов, придумать невозможно. Многие люди сейчас задумались, если у них все так плохо, то, может быть, пойти в другое место? Не исключено, что это своеобразная пиар-кампания некоего сервиса», – полагает Вильянов.

В свою очередь директор Российской ассоциации электронных коммуникаций (РАЭК) Сергей Плуготаренко отмечает, что теория заговора существует всегда, но, подчеркнул он, представители отрасли не верят в теорию сливов и не видят борьбы между компаниями. «Есть теория, подтвержденная экспертами, о том, что это долговременная работа по сбору паролей от полумертвых аккаунтов, которая происходила годами. Просто сейчас почему-то решили все это выплеснуть и устроить некий пиар», – сказал Плуготаренко газете ВЗГЛЯД.

По его словам, «в данном случае мы не наблюдаем картину, связанную с политикой и промышленным шпионажем». «Несколько дней назад были пиар-поводы вокруг взлома российских почтовых систем. Обсуждалась теория заговора относительно того, что это ответные шаги хакеров, основанные на политической подоплеке, против россиян. В среду прошла новость про Google, которая эту теорию разбивает», – уверен он.

Однако ответа на главный вопрос, почему произошла почти синхронная публикация паролей к почтовым ящикам, пока нет. «Вряд ли это касается истории сегодняшнего дня. Это долго готовившаяся история. Возможно, эти аккаунты стали совсем неактуальными, и те, кто их собирал годами, поняли, что если сейчас не привлечь к этому пиар-внимание, то потом будет вообще не интересно», – полагает Плуготаренко, добавляя, что теперь интернет-компании могут ужесточить политику конфиденциальности и ввести двухуровневую систему авторизации.

Тем не менее глава РАЭК подчеркивает, что в большинстве случаев взлома ящиков виноваты сами пользователи, у которых слишком простые или повторяющиеся на разных сайтах пароли. «Здесь на первый план выходят вопросы медиа-грамотности. Необходимо учить пользователей защищать себя в Сети», – уверен Сергей Плуготаренко.

Текст: Андрей Резчиков

Вам может быть интересно

В результате артиллерийского удара ВСУ обесточен Энергодар
Темы дня

Северная Европа примеряет роль щита либерального миропорядка

Военные амбиции Северной Европы набирают обороты. Президент Финляндии Александр Стубб уже отвел региону роль главного защитника либерального миропорядка. Однако в экспертном сообществе уверены: присваивать Прибалтике и Скандинавии такой статус пока преждевременно. Что движет северными странами на пути к военному лидерству и что это означает для России?

Изгнание русских приводит Прибалтику к исламизации

«Мне стыдно за свою страну... перед людьми, которые здесь всю жизнь пахали, а теперь их просто топчут». Такими словами латвийские политики комментируют действия собственных властей, направленные на изгнание коренных русских жителей этой страны. Однако в итоге самые радикальные местные националисты бьют тревогу: вместо русских в Латвию приезжают совсем не те, кого они хотели бы видеть.

Политолог объяснил резкую реакцию Финляндии на падение украинского беспилотника

Иран уничтожил самолет ДРЛО E-3 Sentry ВВС США

Эксперт объяснил минирование Украиной канала Северский Донец – Донбасс

Новости

Киркоров возмутил россиян курением в аэропорту Барнаула

Певца Филиппа Киркорова заметили с сигаретой в барнаульском аэропорту, что вызвало волну возмущения в социальных сетях из-за нарушения запрета на курение.

ВС России поразили хранилище ракет «Фламинго» и авиатехнику ВСУ

Вооруженные силы России нанесли удары по месту хранения крылатых ракет большой дальности «Фламинго», а также по авиационной технике на военных аэродромах Украины. Об этом сообщили в Министерстве обороны РФ.

Иран обвинил США в подготовке вторжения

США публично передают послания о переговорах, но в тайне планируют наземную операцию, заявил председатель парламента Ирана Мохаммад-Багер Галибаф.

Зеленский обвинил производителей дронов в тайных сделках за рубежом

Украинские компании, занимающиеся производством дронов, тайно продавали беспилотники за рубеж, несмотря на многомиллионные государственные контракты и ограничения на экспорт с Украины, заявил президент Украины Владимир Зеленский.

Эксперт Минпросвещения рассказала о принципах оценки поведения в школе

Три модели шкал для оценки поведения учеников прошли апробацию в российских школах, при этом критерии включали дисциплину, нормы общения и социальную активность, рассказала эксперт Минпросвещения и главный специалист Института изучения детства, семьи и воспитания Марина Конева.

Медведев: США не смогли защитить союзников в Персидском заливе

Зампредседателя Совета безопасности РФ Дмитрий Медведев отметил, что базы Соединенных Штатов в Персидском заливе не справились с защитой партнеров.

Эксперт оценил перспективу массовой мобилизации женщин на Украине

Киев все сильнее «закручивает гайки» в части мобилизации населения. И чем острее будет ощущаться нехватка людей в ВСУ, тем громче будут звучать голоса о необходимости отправить на фронт всех, включая женщин, сказал газете ВЗГЛЯД политолог Владимир Корнилов. Ранее на Украине появились слухи о подготовке к мобилизации женщин.

Президент Польши выступил с гневной речью в адрес руководства ЕС

Кароль Навроцкий заявил о том, как Польша 20 лет пребывает членом ЕС и все сильнее замечает в последнее время, как политика объединения рискует ослабить основы европейской силы.

WP: Пентагон готовится к длительной наземной операции в Иране

Если американский президент Дональд Трамп одобрит планы Пентагона, это ознаменует новый этап войны на Ближнем Востоке, который может оказаться значительно более опасным для американских войск, чем первые четыре недели.

В Ростове-на-Дону прошла акция в защиту Армянской апостольской церкви

Армянская диаспора видит, как в Армении происходят гонения на церковь. Поэтому сегодня священнослужителям Армянской апостольской церкви особенно важно выказать свою поддержку верующим, сказал газете ВЗГЛЯД настоятель церкви «Святого Креста» Арутюн Тертерян. В воскресенье в Ростове-на-Дону прошла акция в защиту Армянской апостольской церкви.

Российские войска освободили Ковшаровку к югу от Купянска

Российские войска освободили населенный пункт Ковшаровка в Харьковской области, сообщили в Министерстве обороны.

Израиль не пустил латинского патриарха Иерусалима в храм Гроба Господня

Власти Израиля не допустили латинского патриарха Иерусалима Пьербаттисту Пиццабаллу и настоятеля Кустодии Святой Земли Франческо Йелпо в храм Гроба Господня, говорится в заявлении патриархата.
Мнения

Тимур Шерзад: Иран может стать для Америки хуже Вьетнама

29 марта 1973 года США вывели свои войска из Вьетнама. После этого падение южной части разъединенной страны и победа коммунистического Севера были делом времени. Вьетнам стал самой психологически тяжелой войной для Штатов за весь ХХ век. Сможет ли Иран стать для них еще сложнее?

Геворг Мирзаян: В Венесуэле не оказалось места для революционной романтики

Трампу в Венесуэле нужно стабильное правление легитимно избранного президента, который изначально ориентируется на США – проще говоря, берет под козырек. Плюс доступ американских компаний к углеводородам, который, по сути, уже открыт.

Андрей Медведев: США перед Ираном оказались слабее, чем перед Вьетнамом

Положение Ирана отличается от положения Северного Вьетнама, которому тогда помогал СССР, а Ирану сейчас не помогает даже его самый ближайший союзник – Китай. И тем не менее Вашингтон оказался в ситуации, в которой американские политики хотели бы оказаться меньше всего.
Вопрос дня

Почему замедляют Telegram в России?