Общество

26 января 2015, 12:46

Эксперты оценили уязвимость российских сайтов знакомств

С одного из сайтов знакомств похищены и выставлены на торги личные данные 10 млн россиян. Пока до конца не ясно, что именно стало добычей злоумышленников: это могли быть пароли для входа на сайт, доступы к банковским картам или даже интимные фотографии. По словам экспертов, в зависимости от похищенного и последствия для пользователей будут очень разными.

Что-то украли

Как правило, данные торги осуществляются на киберкриминальных форумах

Персональные данные по меньшей мере 20 млн пользователей одного из сайтов знакомств оказались в руках хакеров. Злоумышленники уже выставили похищенную информацию на торги. Причем известно, что примерно половина пользователей этого ресурса являются жителями России, передает РИА «Новости» со ссылкой на Bloomberg.

По данным агентства, мошенники могут использовать похищенные учетные данные для доступа к кредитным картам, банковским счетам, медицинским картам и другой персональной информации.

Журналисты полагают, что подобные данные обычно продаются очень быстро, покупателями являются мошенники, которые при помощи специальных программ находят сайты и взламывают аккаунты пользователей, использующих ту же комбинацию имени пользователя и пароля, что и на сайте знакомств.

Добавим, что в Роскомнадзоре пока не подтверждают сообщения об утечке личных данных. Как сообщил ТАСС пресс-секретарь ведомства Вадим Ампелонский, у них пока нет такой информации.

«Чтобы говорить о ситуации, нужно понять, где выложен этот массив персональных данных. Данная информация не содержится в открытых источниках, в сообщении Bloomberg также нет никакой ссылки», – сказал представитель Роскомнадзора. Ампелонский подчеркнул, что специалисты ведомства проводят регулярный мониторинг незаконного распространения персональных данных россиян в интернете, однако в ходе этого мониторинга этот случай в отчеты не попадал.

В Роскомнадзоре при этом напомнили, что логины и пароли как таковые не являются персональными данными.

«Если будет установлено, что в открытом доступе есть данные россиян, по которым можно идентифицировать их личность, Роскомнадзор примет меры. Пока оснований для этого нет», – подчеркнул представитель ведомства.

Отметим, что дозвониться до российских сайтов знакомств и получить хоть какой-то комментарий, оказалось делом весьма трудным, если не невозможным. Подавляющее большинство из них не размещают в интернете своих телефонов и даже очень редко – адресов электронной почты. Обычно есть лишь форма обратной связи техподдержки, по которой получить оперативный комментарий мы не смогли.

Как защитить себя на сайтах знакомств

По словам антивирусного эксперта «Лаборатории Касперского» Дениса Легезо, целью злоумышленников стал зарегистрированный в России сайт знакомств Topface.

«Мы не располагаем точной информацией относительно того, что именно было украдено. Как сообщают открытые источники, речь идет о базе данных пользователей сайта знакомств: имена пользователей и адреса электронной почты», – рассказал он газете ВЗГЛЯД.

По словам антивирусного эксперта, для доступа к данному сайту знакомств достаточно выбрать имя, пароль и ввести свой адрес электронной почты.

«Если была украдена вся эта информация, то возможные потери для пользователя – появление его почтового адреса в спам-рассылках и – при желании атакующих – потеря доступа к переписке на сайте. Вряд ли такие потери можно считать слишком серьезными при одном условии – если пара «имя пользователя и пароль» не использовалась для других сервисов. Например, для доступа к этому же ящику электронной почты. В этом случае ущерб может быть значительно выше», – отметил он.

Также на Topface есть дополнительные платные услуги, и чтобы пользоваться ими, кроме выбора учетной записи, нужно заполнить еще одну анкету. Сейчас не понятно, были ли украдены эти данные.

«В любом случае банки, с карт которых проходит оплата дополнительных услуг, требуют дополнительной авторизации для проведения платежей. Так что основным риском я бы называл именно повторное использование пары логин-пароль на других сервисах, в первую очередь для доступа к почтовому ящику, уже известному злоумышленникам.

Если данные для авторизации действительно были похищены, то будут неприятностями на сайте (неприятные сообщения от их имени другим пользователям, потеря переписки и контактов). Если стало понятно, что доступ к учетной записи потерян, то стоит связаться с администрацией и заблокировать ее», – отметил Легезо.

«Также обязательно нужно сменить учетную информацию на других сервисах, если она дублировалась с Topface. Общая рекомендация – не повторяться и либо создавать для разных сайтов пары логин/пароль по известному только пользователю алгоритму, либо пользоваться менеджером паролей, который автоматически создает уникальные пароли для разных сервисов, – посоветовал специалист. – И ни в коем случае ни на одном из сервисов не нужно полностью сохранять данные кредитных карт, даже если вдруг такая опция предлагается».

Отвечая на вопрос, почему основными жертвами мошенничества стали россияне, он ответил, что примерно половина пользователей сайта Topface живут в России.

В свою очередь другой антивирусный эксперт «Лаборатории Касперского» Денис Макрушин рассказал газете ВЗГЛЯД о принципе «торгов», на которые злоумышленники могли выставить украденные данные.

«Как правило, данные торги осуществляются на киберкриминальных форумах. Иногда базу могут продавать на публичных ресурсах, иногда на закрытых. Администрация данных ресурсов выступает в роли гаранта сделки: обеспечивает гарантию того, что приобретаемая база не является фейковой или соответствует тому, что предлагает продающая сторона. В свою очередь, те, кто продает эту базу, выбирают наиболее лучшую предлагаемую цену. Покупатель – любой платежеспособной участник торговой площадки, на которой ведется продажа», – пояснил он.

Наконец, ведущий вирусный аналитик ESET Russia Артем Баранов подтвердил газете ВЗГЛЯД: «Очевидно, что речь идет о конфиденциальных данных аккаунтов пользователей, т.е. пар логин/пароль».

«В противном случае выставлять на продажу злоумышленникам было бы нечего, – считает он. – Те пользователи, которые не успеют сменить свои пароли, окажутся в неприятной ситуации, поскольку все их приватные или интимные фотографии могут стать достоянием злоумышленников или будут выставлены на всеобщее обозрение».

Также эксперт предположил, что способ хранения личных данных на сайтах знакомств едва ли чем-то отличается от других веб-сервисов, содержащих аналогичную информацию, включая социальные сети. Уровень безопасности того или иного веб-ресурса зависит от администраторов этого ресурса, но не исключено, конечно, что многие подобные сайты содержат уязвимости.

«В случае с сайтами знакомств пользователя действительно могут шантажировать тем, что его интимные фото могут попасть в Сеть. Поскольку аккаунты пользователей на сайтах знакомств вряд ли могут содержать информацию онлайн-банкинга пользователя, то прямой материальной выгоды взлом таких аккаунтов злоумышленникам не приносит», – добавил он.

А говоря о пострадавших россиянах, специалист отметил, что жертвой мошенников мог стать кто угодно.

«В других странах утечки персональных данных случаются не реже, чем в России», – резюмировал Баранов.

Добавим, что кражи персональных данных пользователей интернета – не редкость.

Случаются и «интимные кражи». Так, в сентябре-октябре прошлого года с небольшим временным промежутком в Сети появились несколько порций откровенных фотографий мировых знаменитостей.

На «обнаженных» фото были замечены Вайнона Райдер, Ким Кардашьян, Хейден Панеттьер и Мэри-Кейт Олсен, Дженнифер Лоуренс, Кирстен Данст, Селена Гомес, Аврил Лавин и многие другие. В общей сложности достоянием общественности стали личные фото нескольких сотен звезд кино и музыки. Делом о похищении их данных занялось ФБР.

Текст: Иван Чернов

Вам может быть интересно

Лавров: Столкновение НАТО и России может перерасти в обмен ядерными ударами
Темы дня

Армия России взяла важную высоту над Славянском и Краматорском

Российские войска стремительно развивают наступление в ДНР: освобождена Рай-Александровка, что открывает новые ударные возможности для ВС РФ в Донбассе. Продолжаются активные продвижения в Константиновке и Красном Лимане. Пока Киев вкладывает огромные ресурсы в ночные атаки БПЛА на Москву и информационные спецэффекты, ситуация на линии фронта для ВСУ ухудшается – и с каждым днем это становится все очевиднее.

Рекордный налет ВСУ показал закалку российской ПВО

Украина предприняла рекордную атаку БПЛА против России. Системы ПВО перехватили и уничтожили 555 дронов, из них 190 – на подлете к столице. Военные эксперты высоко оценивают профессионализм отечественной ПВО. Однако полностью свести ущерб к нулю не удалось: пострадал Московский НПЗ, а также ряд объектов гражданской инфраструктуры. Как усилить российскую ПВО и противостоять растущей угрозе?

Во Франции сообщили об атаке на производящий дроны для Украины завод

Рютте рассказал о создании НАТО 3.0

Россияне назвали способы решения конфликтов с соседями

Новости

Литва предложила Китаю восстановить разорванные дипломатические отношения

Вильнюс передал Пекину инициативы по возобновлению нормальной работы дипмиссий, надеясь урегулировать затянувшийся политический кризис из-за открытия тайваньского офиса.

Суд отказал Euroclear в приостановке исполнения решения по иску ЦБ России

Арбитражный суд Москвы отказал бельгийскому банку Euroclear в приостановке взыскания около 200 млрд евро в пользу Банка России.

Врач-сомнолог рассказал, как высыпаться за ночь

Если человек тяжело просыпается по утрам, это не значит, что он ленив или немотивирован. Такие симптомы свидетельствуют о неправильно выбранном режиме сна под хронотип человека, рассказал газете ВЗГЛЯД врач сомнолог, доктор медицинских наук, заслуженный врач РФ Роман Бузунов. Он объяснил, почему надо вставать сразу после первого сигнала будильника и что бодрит по утрам эффективнее, чем кофе.

Публикация кадров атак БПЛА в соцсетях играет на руку противнику

Атаки БПЛА на российские города рассчитаны прежде всего на психологический и медийный эффект. Опрошенные газетой ВЗГЛЯД эксперты напомнили о важности цифровой гигиены в таких ситуациях: по их словам, распространение фото и видео с мест происшествий может сыграть на руку противнику, который активно использует подобный контент для информационных операций. В четверг ВСУ атаковали Москву рекордным количеством беспилотников, большинство из них было сбито силами ПВО.

Захарова после объяснений Бангкока предупредила об опасности поездок в Таиланд

Россиянам следует крайне осторожно относиться к поездкам в Таиланд из-за риска задержания по запросам американских правоохранительных органов и спецслужб, заявила официальный представитель МИД России Мария Захарова. В четверг Захарова уже выступала с подобным предупреждением.

Болгария пригрозила наложить вето на новые антироссийские санкции ЕС

Болгария откажется поддерживать европейские ограничения против России в случае возникновения угрозы для собственной национальной экономики, а также выступает против ограничительных мер в отношении патриарха Московского и всея Руси Кирилла, заявил болгарский премьер-министр Румен Радев.

США сняли морскую блокаду Ирана

Вооруженные силы Соединенных Штатов больше не препятствуют свободному движению коммерческих и гражданских судов в акваториях Персидского и Оманского заливов, морская блокада Ирана прекращена, сообщило Центральное командование ВС США (СЕНТКОМ).

В России ставки семейной ипотеки решили привязать к количеству детей

Окончательные параметры обновленной семейной ипотеки, ставка по которой будет зависеть от количества детей, планируется утвердить уже в эту пятницу, 19 июня, сообщил министр строительства России Ирек Файзуллин.

Хаменеи рассказал об отношении к подписанию меморандума Ирана и США

Верховный лидер Ирана Моджтаба Хаменеи подтвердил, что разрешил заключение меморандума с США, хотя и «придерживался иного мнения».

В Минобороны Британии заявили о передаче Киеву 150 тыс. дронов

Лондон планирует направить Киеву масштабную партию вооружений, финансируемую за счет доходов от замороженных российских активов, включая сотни тысяч дронов и ракеты ПВО.

Росатом и Египет договорились о строительстве центра ядерной медицины

Российская госкорпорация «Росатом» и египетское управление здравоохранения договорились о совместном строительстве современного высокотехнологичного медицинского объекта на территории республики.

В Британии мужчина швырнул маленького мальчика в вольер к крокодилу

В графстве Кембриджшир в Британии посетитель частного мини-зоопарка столкнул трехлетнего мальчика к крокодилу, пострадавший ребенок госпитализирован с тяжелыми травмами.
Мнения

Игорь Караулов: Политическое украинство вызревало в течение веков

Украинство специально выращивалось в галицийской колбе как яд, который должен был отравить русское единство. Но сама эта колба возникла пятью веками ранее, когда самая западная часть Руси оказалась запертой в чуждом цивилизационном проекте.

Андрей Медведев: Для Запада атаковать Москву – это фетиш

В европах нынче праздник. Москву же атаковали. Атаки дронов – это реальность войны. Мы тоже наносим удары по украинской инфраструктуре. Военной. Промышленной. Ну, а враг – сами видите.

Вадим Трухачёв: Швейцария выбрала полезных мигрантов

В Швейцарии прошел референдум об ограничении численности населения страны. Инициатива не прошла, потому что большинство приезжих в стране – коренные европейцы. И при всех издержках с выходцами с Ближнего Востока и из Африки столь радикальную меру сочли избыточной.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы