Добавить новость


Новости по-русски


Новости сегодня

Новости от TheMoneytizer

ИТ-эксперт Рыбников: пароли в заметках могут украсть через троянские программы

Хранение паролей непосредственно в заметках на мобильном устройстве остается одной из наиболее уязвимых практик, несмотря на ее распространенность и удобство, рассказал "Газете.Ru" старший преподаватель кафедры инструментального и прикладного программного обеспечения РТУ МИРЭА Андрей Рыбников.

"Стандартные приложения для заметок не обеспечивают должного уровня защиты: данные в них часто не шифруются или защищены лишь формально. В результате при получении доступа к устройству либо при заражении вредоносным программным обеспечением злоумышленники могут достаточно просто извлечь сохраненную информацию и использовать ее для компрометации аккаунтов", — объяснил эксперт.

Механизм подобных атак не отличается сложностью: вредоносные приложения или троянские программы анализируют файловую систему устройства, находят текстовые записи и передают их содержимое третьим лицам.

"Дополнительную угрозу представляют поддельные приложения, имитирующие легитимные сервисы, через которые пользователь может непреднамеренно раскрыть конфиденциальные данные. В случае хранения паролей в заметках такие сценарии становятся особенно критичными, поскольку доступ к информации не требует преодоления серьезных защитных механизмов", — добавил он.

В то же время сама идея хранения паролей в телефоне не является проблемной при использовании специализированных инструментов. Современные менеджеры паролей реализуют хранение данных в зашифрованном виде и предоставляют доступ к ним через мастер-аккаунт, защищенный сложным паролем и, как правило, двухфакторной аутентификацией.

"Такой подход принципиально отличается от заметок: даже при наличии доступа к устройству извлечение данных без прохождения аутентификации оказывается практически невозможным", — отметил эксперт.

Дополнительный уровень защиты обеспечивается соблюдением базовых принципов цифровой гигиены: установкой приложений только из доверенных источников, регулярным обновлением операционной системы, контролем разрешений и отказом от использования сомнительного программного обеспечения. В совокупности с использованием менеджера паролей это формирует устойчивую модель защиты пользовательских данных.

"Основной риск связан не с хранением паролей на мобильном устройстве как таковым, а именно с использованием для этого обычных заметок без механизмов защиты. Переход к специализированным менеджерам паролей с мастер-аккаунтом и двухфакторной аутентификацией позволяет считать такую практику безопасной при условии соблюдения базовых требований информационной безопасности", — резюмировал он.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus