Пятница, 5 сентября 2025
$80.85 €94.25 ¥11.3
16.7 C
Санкт-Петербург

Пользователи «ВКонтакте» сами виноваты, что их пароли взламывают

Как уже писала ГАZЕТА.СПб, главная новость состояла в том, что хакеры записали все украденные логины-пароли в простой текстовый файл, доступный по прямой ссылке любому желающему, а сама эта ссылка по какой-то причине пошла в народ.

145 тысяч — таково было общее число пар логин-пароль по состоянию на вечер 30 июля. За вычетом пустых и откровенно некорректных выражений остается всего 125 тысяч. Общее же число пользователей с уникальными логинами, чьи данные были заботливо сохранены и расшарены, составило чуть более 40 тысяч (то есть порядка 0,1% от числа пользователей сервиса).

При этом администрация «ВКонтакте» достаточно оперативно сбросила засвеченные пароли и выслала каждому пострадавшему временный пароль, так что нашумевшая утечка вряд ли кому-то сильно навредила.

Однако, как оказалось, многие пользователи сами виноваты в том, что их «взломали». Несмотря на то, что на каждом углу предупреждают: если «ВКонтакте» просит у тебя денег за вход — это не «ВКонтакте», это «Жадноклассники». Однако целые толпы людей, увидев предложение об отправке SMS, возвращались и пытались ввести логин и пароль заново, сообщает webplanet.ru.

Кроме того, большое количество пользователей пользуются так называемыми ненадежными паролями. 1344 человека (или 3,36 процента от 40 тысяч уникальных пользователей) защищают свои персональные данные не только простыми, но и распространёнными паролями (к распространённым относятся те, что встречаются более 10 раз).

20 самых распространенных паролей

ПарольКол-воПроцент
1234561340,34%
123456789850,21%
qwerty850,21%
111111510,13%
1234567890410,10%
7777777390,10%
123321340,09%
666666330,08%
1234567310,08%
123123290,07%
12345678260,07%
qwertyuiop260,07%
qazwsxedc250,06%
000000230,06%
любовь230,06%
555555220,06%
zxcvbnm220,06%
654321190,05%
gfhjkm190,05%
1q2w3e4r180,05%

Примечание 1: Если вдруг кто не догадался, «gfhjkm» — это слово «пароль», набранное в латинской раскладке клавиатуры. Многие считают такой приём очень хитрым.

Примечание 2: Бдительная администрация ресурса с некоторых пор запретила изменять пароли на чисто цифровые, однако создавать новые аккаунты с такими паролями по-прежнему допускается.

Об одном из популярных паролей, не вошедших в ТОП-20, хотелось бы сказать особо.

На странице настроек, в разделе смены пользовательского пароля, администрация разместила следующую нехитрую инструкцию:

Убедитесь, что не включена кнопка CAPS-Lock
Пароль должен быть не менее 6 символов в длину
Ещё лучше — использовать и буквы, и цифры
\’kNOpKA\’ и \’knopka\’ — разные пароли

Как и следовало ожидать, 16 человек из 40 тысяч (0,04%) выбрали в качестве пароля слово, приведённое в последней строчке. Из них 12 использовали вариант «knopka», 2 — «кнопка» и 1 — «KNOPKA». Ещё одна продвинутая девушка завела себе пароль «ryjgrf», то есть «кнопка» в латинской раскладке.

Ещё один тип массово используемых небезопасных паролей — это даты. Действительно, намного труднее забыть пароль, если он совпадает с чьей-нибудь датой рождения.

Информация же о дате рождения пользователя или его ближайшего окружения зачастую открыта для ознакомления. Более того, сервис за несколько дней предупреждает друзей пользователя о грядущем взломе приближении праздника. Если дата рождения будет всё-таки скрыта, её можно попытаться найти в тех же телефонных базах.

Пользователи "ВКонтакте" сами виноваты, что их пароли взламывают

Ежедневная аудитория сайтов в Петербурге. Данные весны 2009 года.

Вобщем с такой политикой безопасности сервиса беспокоиться по поводу фишинга и всяких мелких утечек уже и не надо.

Список популярных паролей, спамерская база электронных адресов и небольшой ботнет, взятый в аренду на чёрном рынке — вот и всё, что нужно, чтобы тихо и не привлекая особого внимания в сравнительно короткие сроки простым перебором взломать аккаунты 3,36% пользователей этого сервиса.

Пользователи "ВКонтакте" сами виноваты, что их пароли взламывают 

С таким подходом к безопасности страницу «ВКонтакте» могут взломать даже дети.

Алгоритм можно слегка усложнить, добавив проверку на пароль, полностью или частично совпадающий с логином — и вот вам ещё процент с копейками. Даже если в спам-базе будет только половина адресов, которые используются в качестве логинов «ВКонтакте», в конечном итоге окажутся взломанными более 800 тысяч аккаунтов.

Узнавайте о новостях первыми в наших официальных каналах в Telegram и Дзене

Поделиться:

Читайте также

Терминал по перевалке минеральных удобрений Port Favor в Усть-Луге стал участником программы развития промышленного туризма в Ленинградской области. Предприятие намерено сотрудничать с туроператорами и рассматривает это направление, в том числе как инструмент для привлечения квалифицированных кадров.В Port Favor рассказали, что готовы предложить гостям ознакомиться с процессом перевалки жидкого аммиака и понаблюдать за строительством новых мощностей для хранения и перевалки сухих минеральных удобрений, которое ведется в настоящее время.Сотрудники терминала проходят обучение для проведения экскурсий. Программа включает информацию о работе предприятия и промышленном потенциале региона. Также планируется включить в тур посещение музея Ижорской культуры в деревне Вистино и экотропы в Кургальском заказнике.Решение о включении терминала в программу было принято после визита на объект экспертной группы Агентства экономического развития ЛО (АЭРЛО) в...
Индустрия квестов довольно долго регулировала себя самостоятельно, без вмешательства законодателей. Не исключено, что на пользу сфере квестов повлияло развитие агрегаторов - пользователям удобно, есть стимул и необходимость соблюдать правила, чтобы находиться в топе страниц и получать больше бронирований.Но и на GR-арене в последние годы было достаточно активно. Введение ГОСТ по детским квестам, законопроект в Заксобрании Санкт-Петербурга и так далее. Опасный экстрим в прошлом?Объяснять, что такое квест уже мало кому нужно. Разновидностей квестов много, особенно популярны так называемые перформансы — квесты с участием актеров. На перформансы приходится около 56-58% бронирований, и эта цифра продолжает расти. Такие квесты дают заряд эмоций и одновременно позволяют выплеснуть их благодаря более глубокому погружению в атмосферу. Задача организатора подобного квеста не только избежать физических травм,...

Популярное

Новости дня

По теме

Подпишись на наши соцсети

Сообщить новость

Отправьте свою новость в редакцию, расскажите о проблеме или подкиньте тему для публикации. Сюда же загружайте ваше видео и фото.

ИЛИ ПИШИТЕ