TEHNIK » Новости » Кибербезопасность » Яндекс отрицает взлом сервиса

Яндекс отрицает взлом сервиса

08.09.2014 09:16

Яндекс

Компания Яндекс опубликовала собственные комментарии по поводу обстановки с миллионом паролей от почты Яндекс отысканным в сети пользователями Хабрахабра, которая произвела в Рунете маленькую сенсацию. Итак, как отмечает пресс-служба Яндекса, пароли пользователей Яндекса надежно защищены и не хранятся в открытом виде. Исходя из этого опубликованный перечень - это не «взлом» и не «утечка» Яндекса. Эксперты компании проверяют этот перечень, и до тех пор пока нет оснований вычислять, что среди среди опубликованных аккаунтов имеется те, что принадлежат «живым» пользователям (тем, кто бы заходил на сервисы, в Почту, и совершал какие-либо действия), либо те, о взломе которых бы не было заблаговременно известно (такие аккаунты уже давно посланы на восстановление пароля).

Яндекс поясняет, что взлом пароля не свидетельствует взлом сервиса. Пароли могут быть скомпрометированы по причине того, что на компьютере пользователя могут быть вирусы, которые передают данные о персональных данных преступникам. Либо «утекли» в следствии фишинга, когда сайт преступника выглядит, как настоящий, и пользователь вводит в том месте пару логин/пароль. Бывает и так, что пользователи регистрируются на различных вызывающих большие сомнения сайтах, в качестве пароля выбирая тот же, что и у почтового коробки, с которого происходит регистрация.

В сети регулярно всплывают «базы паролей». Во-первых, они могут быть ненастоящими, и до их приобретения горе-хакер не может этого знать. Во-вторых, существуют базы, которые были созданы роботами с единственной целью - чтобы реализовать. В-третьих, в аналогичных базах могут находиться логины пользователей, пострадавших из-за вирусов на собственных компьютерах либо фишинга. В случае если эксперты Яндекса видят, что аккаунт мог быть взломан (по его присутствию в аналогичных базах, по тому, как изменилось поведение пользователя после входа в аккаун, либо по вторым показателям) - его принудительно разлогинивают и отправляют на смену пароля.