- «Коммерсантъ»: в России собираются ввести... (516)
- Флагманские беспроводные наушники Sony... (503)
- Биткоин едва не провалился ниже $60 000, но... (735)
- Грядет подорожание кулеров из-за... (715)
- Ещё один флагман, видимо, компактный. Oppo... (873)
- «Китайский Rolls-Royce Cullinan» оказался... (731)
- Ryzen 7 9800X3D гораздо надежнее Intel Core... (820)
- Мировые продажи полупроводников вырастут до... (935)
- Canonical сотрудничает со SpacemiT, чтобы её... (790)
- Canonical сотрудничает с SpacemiT, чтобы её... (696)
- Xbox вернётся к корням с «четырьмя... (586)
- Apple заморозила создание ИИ-ассистента по... (807)
- Samsung намерена воспользоваться... (905)
- Астронавты NASA будут снимать Луну на... (829)
- Китайские умельцы создали для 96-ядерного... (586)
- Возвращение бестселлера Geely в Россию:... (625)
Эксперты Positive Technologies комментируют ситуацию в связи с утечкой паролей из Adobe
Дата: 2013-11-18 09:10

Беспрецедентная утечка паролей серьезно пошатнула безопасность всего интернета. Немалая часть из 150 миллионов скомпрометированных пользователей Adobe использовала такие же учетные данные и на других ресурсах. И если Facebook иницировал смену идентичных паролей, то администраторы корпоративных и государственных веб-приложений среагируют, скорее всего, с отставанием.
Угроза массовых кибератак, связанная с пользователями Adobe, усугубляется тем фактом, что большинство используемых паролей могут быть легко подобраны без всяких утечек. Вообще слабая парольная политика является главной причиной взлома корпоративных информационных систем: об этом свидетельствует практическое исследование компании Positive Technologies , данные которого готовятся сейчас к публикации.
Согласно результатам работ по тестированию на проникновение, проведенных специалистами Positive Technologies в 2011 и 2012 годах для крупнейших государственных и коммерческих организаций (в том числе, входящих в рейтинг 400 крупнейших компаний по версии агентства «Эксперт»), - словарные пароли возглавили тройку уязвимостей, чаще всего встречающихся на сетевом периметре исследованных ресурсов.
На публичных ресурсах, доступных из интернета, слабые пароли встречались в 79% систем. При этом почти в половине случаев, когда есть опасность проникновения из интернета во внутреннюю сеть, это возможно именно из-за слабых паролей пользователей.
Стоит отметить, что слабые пароли часто используются не только простыми пользователями, но и привилегированными; самые популярные словарные пароли, используемые администраторами, - admin и P@ssw0rd. У рядовых пользователей лидируют пароли, совпадающие с именем пользователя, и пароли, состоящие только из цифр. Среди таких паролей самый распространенный - 123456: в одной крупной организации его использовали более тысячи пользователей. А если требования к минимальной длине пароля чуть более жесткие, пальму первенства захватывает пароль 12345678.
Словарные пароли используются как на уровне веб-приложений, так и для доступа к различному сетевому оборудованию и серверам.
Полная версия отчета «Статистика уязвимостей корпоративных информационных систем (2011-2012 гг.)» будет опубликована в конце ноября 2013 года.
Подробнее на iXBT
Предыдущие новости
Huawei планирует выпуск восьмиядерного смартфона Ascend P6S
Этим летом компания Huawei представила смартфон Ascend P6 толщиной всего 6,18 мм. Основой устройства, оснащенного дисплеем размером 4,7 дюйма, послужила однокристальная система Hisilicon K3V2E с четырехъядерным процессором, работающим на частоте 1,5 ГГц. По сообщению источника, ссылающегося на слова президента Huawei, в компании планируют выпуск обновленной версии смартфона...
Конкурс компании Pioneer стартует на 3DNews!
Дорогие друзья! Мы рады объявить о начале нового конкурса, который наш сайт проводит совместно с компанией Pioneer, мировой производитель электроники для дома, автомобиля и
Sony: PS4 и Xbox One не станут последним поколением домашних консолей
Лидер американского отделения Sony Джек Треттон (Jack Tretton) сказал, что PlayStation 4 и Microsoft Xbox One не станут последним поколением домашних игровых систем. Он отметил:
Aurus NetFax – факс-сервер для IP-телефонии Cisco
Факс-сервер Aurus NetFax – это: отправка факс-сообщений в 3 шага: выбор документа в MS Word, Excel, CRM или другом приложении; добавление к нему печати и подписи; отправка факса с компьютера. быстрый поиск принятых и отправленных факсов в персональном архиве; объединение работы с факсами и электронной почтой; исключение расходов на оборудование и...