- После 30 лет службы Adobe закрывает... (2128)
- Конец эпохи: Samsung прекратила поддержку... (2073)
- Leitz Phone powered by Xiaomi: флагман... (1478)
- За 11 месяцев прошлого года в США ввели в... (1273)
- Компания Waymo впервые запустит сервис... (1540)
- Switch стала самой популярной Nintendo в... (1060)
- Камеры Xiaomi 17 Pro и Xiaomi 17 Pro Max... (2114)
- УАЗ «Патриот» за 1,86 млн, «Буханка» — за... (1346)
- GeForce RTX 5060 всего за неделю подорожала... (1289)
- Более половины новых SIM-карт «МегаФона»... (1833)
- Intel представила Xeon 600 для рабочих... (1465)
- Lada Niva Travel получила «взрослый» мотор:... (3932)
- В России поставили рекорд по переносу... (1108)
- Модульный ноутбук, в который нужно вставить... (855)
- В России запустили серийное производство... (1306)
- Lada Vesta, способная проезжать больше 1000... (1483)
Эксперты Positive Technologies комментируют ситуацию в связи с утечкой паролей из Adobe
Дата: 2013-11-18 09:10

Беспрецедентная утечка паролей серьезно пошатнула безопасность всего интернета. Немалая часть из 150 миллионов скомпрометированных пользователей Adobe использовала такие же учетные данные и на других ресурсах. И если Facebook иницировал смену идентичных паролей, то администраторы корпоративных и государственных веб-приложений среагируют, скорее всего, с отставанием.
Угроза массовых кибератак, связанная с пользователями Adobe, усугубляется тем фактом, что большинство используемых паролей могут быть легко подобраны без всяких утечек. Вообще слабая парольная политика является главной причиной взлома корпоративных информационных систем: об этом свидетельствует практическое исследование компании Positive Technologies , данные которого готовятся сейчас к публикации.
Согласно результатам работ по тестированию на проникновение, проведенных специалистами Positive Technologies в 2011 и 2012 годах для крупнейших государственных и коммерческих организаций (в том числе, входящих в рейтинг 400 крупнейших компаний по версии агентства «Эксперт»), - словарные пароли возглавили тройку уязвимостей, чаще всего встречающихся на сетевом периметре исследованных ресурсов.
На публичных ресурсах, доступных из интернета, слабые пароли встречались в 79% систем. При этом почти в половине случаев, когда есть опасность проникновения из интернета во внутреннюю сеть, это возможно именно из-за слабых паролей пользователей.
Стоит отметить, что слабые пароли часто используются не только простыми пользователями, но и привилегированными; самые популярные словарные пароли, используемые администраторами, - admin и P@ssw0rd. У рядовых пользователей лидируют пароли, совпадающие с именем пользователя, и пароли, состоящие только из цифр. Среди таких паролей самый распространенный - 123456: в одной крупной организации его использовали более тысячи пользователей. А если требования к минимальной длине пароля чуть более жесткие, пальму первенства захватывает пароль 12345678.
Словарные пароли используются как на уровне веб-приложений, так и для доступа к различному сетевому оборудованию и серверам.
Полная версия отчета «Статистика уязвимостей корпоративных информационных систем (2011-2012 гг.)» будет опубликована в конце ноября 2013 года.
Подробнее на iXBT
Предыдущие новости
Huawei планирует выпуск восьмиядерного смартфона Ascend P6S
Этим летом компания Huawei представила смартфон Ascend P6 толщиной всего 6,18 мм. Основой устройства, оснащенного дисплеем размером 4,7 дюйма, послужила однокристальная система Hisilicon K3V2E с четырехъядерным процессором, работающим на частоте 1,5 ГГц. По сообщению источника, ссылающегося на слова президента Huawei, в компании планируют выпуск обновленной версии смартфона...
Конкурс компании Pioneer стартует на 3DNews!
Дорогие друзья! Мы рады объявить о начале нового конкурса, который наш сайт проводит совместно с компанией Pioneer, мировой производитель электроники для дома, автомобиля и
Sony: PS4 и Xbox One не станут последним поколением домашних консолей
Лидер американского отделения Sony Джек Треттон (Jack Tretton) сказал, что PlayStation 4 и Microsoft Xbox One не станут последним поколением домашних игровых систем. Он отметил:
Aurus NetFax – факс-сервер для IP-телефонии Cisco
Факс-сервер Aurus NetFax – это: отправка факс-сообщений в 3 шага: выбор документа в MS Word, Excel, CRM или другом приложении; добавление к нему печати и подписи; отправка факса с компьютера. быстрый поиск принятых и отправленных факсов в персональном архиве; объединение работы с факсами и электронной почтой; исключение расходов на оборудование и...