Общество

10 сентября 2014, 19:49

После Yandex и Mail.ru опубликованы миллионы паролей Gmail

Фото: Взгляд

В интернете появилась база с паролями к пяти миллионам учетных записей почтового сервиса Google Gmail. Слив данных произошел вслед за недавней публикацией паролей к миллионам почтовых ящиков Mail.ru и Yandex. Специалисты по компьютерной безопасности выдвигают версии о том, с чем связана целая серия подобных утечек.

В среду стало известно о появлении в интернете базы данных 4,93 млн паролей и логинов от учетных записей почтового сервиса Gmail от Google. Среди них есть как русскоязычные, так и англо- и испаноязычные пользователи почтового сервиса. По информации пользователей форума Bitcoin Security, более 60% пар логин-пароль в файле действующие. Имена ящиков и пароли к ним могут открыть доступ не только к почте, но и ко всем сервисам Google (YouTube, Drive и другим).

Но самое пикантное в этой истории то, что произвести данный сбор могли не только злоумышленники, но и Yandex, и Mail.ru, и Google

В пресс-службе Google сообщили ИТАР-ТАСС, что специалисты компании разбираются в произошедшем. Там посоветовали выбирать более сложную комбинацию пароля и привязывать аккаунт к номеру мобильного телефона. В Google добавили, что компания шифрует поток информации между своими дата-центрами. В свою очередь пресс-секретарь «ВКонтакте» Георгий Лобушкин заверил, что администрация соцсети заморозит аккаунты пользователей, которые привязаны к скомпрометированным ящикам Gmail.

Напомним, 5 сентября произошла утечка паролей пользователей почты Yandex (более 1,3 млн аккаунтов), а 8 сентября – Mail.ru (более 4,5 млн аккаунтов). В компаниях заявили, что большая часть аккаунтов не используется или была создана роботами. Более того, в «Яндексе» заявили, что этот «слив» еще не говорит о взломе всего сервиса. По их словам, данные могли оказаться в открытом доступе по вине самих пользователей, которые использовали простые пароли, пренебрегали надежной защитой от вирусов или просто купились на уловки мошенников (злоумышленник может получить доступ к ящику, если «жертва» кликнет по специальной ссылке). Для взлома электронных почтовых ящиков существует множество программ, которые могут подбирать пароли.

Эксперты отмечают, что взлом почтового ящика у опытного хакера занимает несколько минут. Но если речь идет о масштабной утечке, то это может говорить о том, что базу паролей мог слить кто-то из сотрудников компании, либо большая группа хакеров годами взламывала почтовые ящики, а затем выложила скомпилированные базы в Сеть.

В Роскомнадзоре не видят оснований для проверки массовой утечки паролей пользователей почтовых сервисов. «Пароли и логины электронной почты не являются персональными данными. У нас нет оснований для проверок», – сообщил представитель ведомства Вадим Ампелонский.

Эксперты сходятся во мнении, что появление миллионов паролей к популярным почтовым сервисам произошло неслучайно, однако каковы были истинные мотивы авторов слива, остается лишь догадываться.

Главный редактор журнала «Мир ПК» Сергей Вильянов рассказал, что когда в Сети появились базы паролей к почтовым сервисам «Яндекса» и Mail.ru, он увидел в этом «внутренние разборки менеджеров российских компаний». «Мы знаем, как «тепло» друг к другу относятся Mail.ru и Yandex. У меня возникла конспирологическая теория, что идут какие-то подковерные игрища. Сначала слили базу Yandex, а в качестве своеобразной ответочки уже выкатили 5,5 млн контактов Mail.ru», – сказал Вильянов газете ВЗГЛЯД.

Эксперт подчеркивает, что обнародование баз данных не нанесло реального вреда пользователям по той причине, что «данные адреса на абсолютную долю были скомпрометированы, то есть это либо заблокированные адреса, либо находящиеся под ограничениями».

«Говорить о взломе нельзя. Совершенно очевидно, что это сбор какой-то троянской программы. Но самое пикантное в этой истории то, что произвести данный сбор могли не только злоумышленники, но и Yandex, и Mail.ru, и Google. Эти компании устанавливают на компьютере и смартфонах пользователей массу интересных приложений, которые могут анализировать электронную почту (например, для показа контекстной рекламы), настройки и собирать информацию. В принципе, собрать (базу) могли все из этой тройки. Но на 99% они этого осознанно не делали, потому что это подсудное и скандальное дело, способное разрушить репутацию компании за несколько часов. Но абсолютно вся информация, которую мы доверяем бесплатным сервисам электронной почты, фактически перестает быть нашей личной и начинает существовать в некоем виртуальном пространстве», – сказал эксперт.

После утечки паролей к почтовым ящикам Gmail, говорит Сергей Вильянов, у него появилось ощущение, что «некая третья сила решила подложить всем некую свинью». «Если вдруг в течение ближайших недель мы услышим громкий анонс некой новой бесплатной почтовой службы, то я бы заподозрил что-то неладное. Лучшей рекламы, чем такая утечка у конкурентов, придумать невозможно. Многие люди сейчас задумались, если у них все так плохо, то, может быть, пойти в другое место? Не исключено, что это своеобразная пиар-кампания некоего сервиса», – полагает Вильянов.

В свою очередь директор Российской ассоциации электронных коммуникаций (РАЭК) Сергей Плуготаренко отмечает, что теория заговора существует всегда, но, подчеркнул он, представители отрасли не верят в теорию сливов и не видят борьбы между компаниями. «Есть теория, подтвержденная экспертами, о том, что это долговременная работа по сбору паролей от полумертвых аккаунтов, которая происходила годами. Просто сейчас почему-то решили все это выплеснуть и устроить некий пиар», – сказал Плуготаренко газете ВЗГЛЯД.

По его словам, «в данном случае мы не наблюдаем картину, связанную с политикой и промышленным шпионажем». «Несколько дней назад были пиар-поводы вокруг взлома российских почтовых систем. Обсуждалась теория заговора относительно того, что это ответные шаги хакеров, основанные на политической подоплеке, против россиян. В среду прошла новость про Google, которая эту теорию разбивает», – уверен он.

Однако ответа на главный вопрос, почему произошла почти синхронная публикация паролей к почтовым ящикам, пока нет. «Вряд ли это касается истории сегодняшнего дня. Это долго готовившаяся история. Возможно, эти аккаунты стали совсем неактуальными, и те, кто их собирал годами, поняли, что если сейчас не привлечь к этому пиар-внимание, то потом будет вообще не интересно», – полагает Плуготаренко, добавляя, что теперь интернет-компании могут ужесточить политику конфиденциальности и ввести двухуровневую систему авторизации.

Тем не менее глава РАЭК подчеркивает, что в большинстве случаев взлома ящиков виноваты сами пользователи, у которых слишком простые или повторяющиеся на разных сайтах пароли. «Здесь на первый план выходят вопросы медиа-грамотности. Необходимо учить пользователей защищать себя в Сети», – уверен Сергей Плуготаренко.

Текст: Андрей Резчиков

Вам может быть интересно

Посол Армении в ЕС назвал самоубийством подрыв интересов России на Кавказе
Темы дня

Как Россия освобождала Италию «от безбожников и французов»

Ровно 225 лет назад, 28 апреля 1799 года случилась одна из самых ярких побед русского оружия. Александр Суворов разгромил французскую армию под началом одного из лучших военачальников этой страны – генерала Жана-Виктора Моро. Россия тем самым вновь показала, что может освобождать от вражеской оккупации не только себя, но и европейских союзников.

Визит Блинкена обнажил слабость США перед Китаем

Ни одно из высокопоставленных официальных лиц Китая не пришло в аэропорт провожать госсекретаря США Энтони Блинкена, так бесславно закончившего свой визит в КНР. Почему важнейшие для Вашингтона переговоры закончились по сути провалом, что требовал Блинкен от Китая по поводу отношений с Россией – и какие проблемы мешают США давить на Китай?

Военкор: Выставка трофейной техники в Москве нервирует НАТО

The Washington Post: Зеленский преуменьшил настоящие потери ВСУ на поле боя

Эксперт Бундесвера: Путин верно предсказал усталость Запада от Украины

Новости

Опубликованы кадры эвакуации трофейного танка Abrams из зоны СВО

Журналист Владимир Соловьев показал видеокадры того, как подбитый американский танк Abrams впервые эвакуируют из зоны спецоперации.

Полянский пригрозил Литве «жалостным нытьем» из-за Крымского моста

Заместитель постоянного представителя России при ООН Дмитрий Полянский осудил угрозы в адрес Крымского моста, прозвучавшие со стороны экс-главы МИД Литвы, который сейчас является послом этой страны в Швеции, Линаса Линкявичюса.

ЕС призвал Россию отменить решение по Bosch и Ariston

Европейский союз выступил с требованием к России пересмотреть решение о передаче под временное управление активов ряда немецких и итальянских компаний, об этом говорится в заявлении, распространенном в субботу внешнеполитической службой ЕС.

В Казахстане прокомментировали данные о передаче самолетов для нужд ВСУ

Казахстанская компания «Казспецэкспорт» не продавала 117 списанных военных самолетов Украине, следует из сообщения фирмы.

Член сборной Украины по рукопашному бою сбежал в Россию (видео)

Член сборной Украины по армейскому рукопашному бою Сергей Кузнецов сбежал с чемпионата Европы в Польше и транзитом через Чехию добрался до России.

Песков назвал участь Зеленского предрешенной

Пресс-секретарь президента Дмитрий Песков заявил, что участь президента Украины Владимира Зеленского предрешена.

В ФРГ отреагировали на призыв Китая к расследованию подрыва «Северных потоков»

Министерство иностранных дел Германии стандартным ответом отреагировало на призыв КНР к скорейшему началу международного расследования под эгидой ООН теракта на газопроводе «Северный поток».

В Латвии признали невозможность отказаться от российских лекарств

Министерство здравоохранения Латвии не поддерживает предложение депутата Сейма Угиса Митревица о запрете закупок лекарств из России и Белоруссии для государственных и муниципальных нужд, сообщает телеканал TV3.

СМИ: Германия яростно мешает изъятию российских активов

Германия выступила против идеи конфискации замороженных российских активов из опасений, что такой шаг может стать прецедентом для новых исков к стране за преступления Второй мировой войны, сообщает Wall Street Journal.

Макрон порассуждал о применении ядерного оружия

Президент Франции Эмманюэль Макрон выступил за начало дискуссии о будущем европейской обороны, включая ядерное оружие. Об этом он заявил в беседе с французской молодежью.

Поддержавшему ВСУ студенту МГУ сократили срок пребывания в России

Украинский студент МГУ, арестованный в столице за попытки собрать средства для ВСУ и публикации постов с призывами ударов по Москве, получил уведомление о сокращении срока пребывания в России.

СМИ: Россия может создать новое оружие из трофейной техники НАТО

ВС России могут использовать захваченную на Украине трофейную технику НАТО для разработки нового вооружения и совершенствования своих бронемашин, сообщает Defense TV.
Мнения

Андрей Новиков-Ланской: Русская идея Иммануила Канта

Самая устойчивая кантианская цитата – его сентенция о звездном небе над нами и нравственном законе внутри нас. В этой метафоре сконцентрированы главные русские интуиции: чувство бесконечного пространства и нравственное чувство, поиск высшей справедливости.

Евдокия Шереметьева: На «передке» есть только сейчас

Каждая поездка туда превращает войну из обезличенных сводок о занятых деревнях и количестве попаданий в галерею из маленьких встреч, полных дыхания жизни, более наполненной, чем в любом месте на Земле. Жизнь там настолько острее, что, кажется, за сутки проживаешь недели и даже месяцы. Острее там всё – дружба, благодарность, признательность...

Глеб Простаков: Прекращение транзита газа через Украину на руку России

Война на энергетическом фронте с точки зрения результативности, возможно, не уступает войне на земле. Так же, как и движение войск на карте, она переформатирует геополитическую реальность на европейском континенте и способствует ускорению переформатирования мира.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?