Эксперт предупредил об опасности хранения паролей в браузере

  25.08.2021 г.
Автор текста: ЯСИА

Большое количество сервисов в интернете требует создания паролей. Чтобы не усложнять себе жизнь, пользователи обычно пользуются одними и теми же комбинациями или используют встроенные в браузеры функции автосохранения паролей, которыми могут завладеть злоумышленники, рассказал РИА Новости директор центра компетенций управления доступом Solar inRights компании «Ростелеком-Солар» Дмитрий Бондарь.

«Векторов утечек учетных данных из браузера много. Начиная с типичного сценария, когда кто-то посторонний получает физический доступ к устройству, заканчивая различными киберугрозами. После подтверждения автоматического сохранения логинов и паролей в браузере они записываются в специальном файле. Сегодня широко распространены вирусы, которые охотятся за этими файлами«, — рассказал Бондарь.

По его словам, помимо логинов и паролей в них бывают сохранены также номера банковских карт и коды CVC/CVV, утечка которых особенно опасна.

«В браузере можно хранить учетные данные только от малозначимых сервисов. При этом важно, чтобы они не совпадали с данными для авторизации ни в одном другом более критичном аккаунте«, — предупредил специалист.

Он отметил, что после похищения одной комбинации злоумышленники обязательно попробуют, используя ее, войти в другие аккаунты жертвы. Эксперт подчеркивает, что пользователи часто недооценивают ценность личного email, однако, как правило, доступ к большинству сервисов – как критичных, так и некритичных – можно восстановить именно через сервис электронной почты.

Кроме хранения паролей в браузерах, опасность также представляет синхронизация этих данных на разных устройствах. Риск потери доступа к учетным записям от этого только возрастает.

Бондарь рекомендует сохранять в браузере неполные пароли, а последние символы всегда вводить вручную. При этом важно запретить браузеру сохранять обновленный пароль. Таким образом пользователю не придется запоминать длинные и сложные комбинации, а в случае утечки злоумышленник не сможет войти в учетную запись.


Автор текста: ЯСИА
Якутское-Саха Информационное Агентство
Якутское-Саха Информационное Агентство было создано 31 августа 1991 года решением Верховного Совета и Совета Министров ЯАССР и зарегистрировано Верховным Советом ЯАССР.


Источник информации
Якутское-Саха Информационное Агентство
Зарегистрирован: 09.01.2025 г.
Партнёрская программа
Участвуя в Партнёрской программе V4.Market любая организация РФ самостоятельно публикует свои информационные материалы.
Возврат к списку

Новости по рубрикам