- КамАЗ в финансовом кризисе: валовая прибыль... (242)
- Блогер показал, что случилось с его... (319)
- Wildberries закупила для своих сотрудников... (246)
- «Мы рекомендуем использовать поисковые... (360)
- Лотерея за право купить GeForce RTX 5090 за... (532)
- Аутентичность и детализация: разработчики... (445)
- Проверка видеокарты GeForce RTX 4080 Super... (451)
- Ни дня без удорожания чего-нибудь. Infineon... (363)
- Пользователи устроили массовые протесты... (534)
- SpaceX возобновила испытание мегаракеты... (291)
- SpaceX выпустила уже более 100... (469)
- «Просто безумие»: разработчики Baldur’s Gate... (366)
- Windows 11 научится передавать музыку сразу... (433)
- Конец эпохи Intel: TSMC вот-вот может стать... (448)
- Получено прямое доказательство причин... (509)
- Счастливчик в США купил четыре SSD за 210... (604)
Эксперты Positive Technologies комментируют ситуацию в связи с утечкой паролей из Adobe
Дата: 2013-11-18 09:10

Беспрецедентная утечка паролей серьезно пошатнула безопасность всего интернета. Немалая часть из 150 миллионов скомпрометированных пользователей Adobe использовала такие же учетные данные и на других ресурсах. И если Facebook иницировал смену идентичных паролей, то администраторы корпоративных и государственных веб-приложений среагируют, скорее всего, с отставанием.
Угроза массовых кибератак, связанная с пользователями Adobe, усугубляется тем фактом, что большинство используемых паролей могут быть легко подобраны без всяких утечек. Вообще слабая парольная политика является главной причиной взлома корпоративных информационных систем: об этом свидетельствует практическое исследование компании Positive Technologies , данные которого готовятся сейчас к публикации.
Согласно результатам работ по тестированию на проникновение, проведенных специалистами Positive Technologies в 2011 и 2012 годах для крупнейших государственных и коммерческих организаций (в том числе, входящих в рейтинг 400 крупнейших компаний по версии агентства «Эксперт»), - словарные пароли возглавили тройку уязвимостей, чаще всего встречающихся на сетевом периметре исследованных ресурсов.
На публичных ресурсах, доступных из интернета, слабые пароли встречались в 79% систем. При этом почти в половине случаев, когда есть опасность проникновения из интернета во внутреннюю сеть, это возможно именно из-за слабых паролей пользователей.
Стоит отметить, что слабые пароли часто используются не только простыми пользователями, но и привилегированными; самые популярные словарные пароли, используемые администраторами, - admin и P@ssw0rd. У рядовых пользователей лидируют пароли, совпадающие с именем пользователя, и пароли, состоящие только из цифр. Среди таких паролей самый распространенный - 123456: в одной крупной организации его использовали более тысячи пользователей. А если требования к минимальной длине пароля чуть более жесткие, пальму первенства захватывает пароль 12345678.
Словарные пароли используются как на уровне веб-приложений, так и для доступа к различному сетевому оборудованию и серверам.
Полная версия отчета «Статистика уязвимостей корпоративных информационных систем (2011-2012 гг.)» будет опубликована в конце ноября 2013 года.
Подробнее на iXBT
Предыдущие новости
Huawei планирует выпуск восьмиядерного смартфона Ascend P6S
Этим летом компания Huawei представила смартфон Ascend P6 толщиной всего 6,18 мм. Основой устройства, оснащенного дисплеем размером 4,7 дюйма, послужила однокристальная система Hisilicon K3V2E с четырехъядерным процессором, работающим на частоте 1,5 ГГц. По сообщению источника, ссылающегося на слова президента Huawei, в компании планируют выпуск обновленной версии смартфона...
Конкурс компании Pioneer стартует на 3DNews!
Дорогие друзья! Мы рады объявить о начале нового конкурса, который наш сайт проводит совместно с компанией Pioneer, мировой производитель электроники для дома, автомобиля и
Sony: PS4 и Xbox One не станут последним поколением домашних консолей
Лидер американского отделения Sony Джек Треттон (Jack Tretton) сказал, что PlayStation 4 и Microsoft Xbox One не станут последним поколением домашних игровых систем. Он отметил:
Aurus NetFax – факс-сервер для IP-телефонии Cisco
Факс-сервер Aurus NetFax – это: отправка факс-сообщений в 3 шага: выбор документа в MS Word, Excel, CRM или другом приложении; добавление к нему печати и подписи; отправка факса с компьютера. быстрый поиск принятых и отправленных факсов в персональном архиве; объединение работы с факсами и электронной почтой; исключение расходов на оборудование и...