Пароли тысяч пользователей оказались в открытом доступе
После того как в интернете появился список паролей и почтовых адресов пользователей Hotmail, почтовой службы Microsoft, тысячи учетных записей оказались под угрозой взлома. Информация о более 10 тыс. учетных записей некоторое время была доступна всем желающим на одном из открытых сайтов.
Списки включали лишь адреса, которые начинались с первых двух букв алфавита, однако весьма вероятно, что в сети могут появиться сведения об остальных пользователях, и тогда количество пострадавших будет еще больше.
Как сообщил сайт Neowin.net, анонимный пользователь выложил на форуме Pastebin.com информацию о более чем 10 тыс. учетных записей Microsoft Hotmail, Windows Live и MSN. На данном форуме разработчики программного обеспечения обсуждают технические нюансы и делятся кусками программных кодов. По данным Neowin, вся информация достоверна, и большинство учетных записей принадлежат пользователям из Европы.
Источник утечки данных остается неизвестным, однако вполне вероятно, что информация собиралась при помощи так называемого phishing — вида мошенничества, при котором используются фальшивые сайты. Когда люди заходят на подобный сайт, то считают его настоящим и вводят все свои данные.
Представители Microsoft заявили, что в курсе проблемы. " Мы ведем активное расследование данного случая и с максимальной расторопностью предпринимаем необходимые действия, — говорится в заявлении Microsoft. — Компания делает все возможное для защиты своих " .
Для того чтобы предотвратить незаконный доступ к учетным записям, пользователям Hotmail, Windows Live и MSN советуют как можно скорее сменить свои пароли и секретные вопросы. Существует опасность, что хакеры или киберпреступники смогут использовать эти данные для получения личной информации или чтобы проникнуть в счета сетевых банков и сделать покупки в интернет-магазинах, а также просто перевести крупные суммы денег. Кроме того, многие пользователи используют одни и те же пароли для различных учетных записей.
" Пока неясно, откуда произошла утечка, была ли она результатом phishing-атак или взлома серверов Microsoft, — говорит главный консультант по безопасности антивирусной лаборатории Sophos Кэрол Терио. — Такие атаки случаются достаточно часто, и не стоит впадать в панику, однако мы все же рекомендуем пользователям предпринять несколько простейших действий. Если вы используете службы Hotmail, MSN или Live, то необходимо изменить свой пароль и секретный вопрос".
Hotmail является крупнейшей в мире почтовой службой и насчитывает более 500 млн пользователей. Утечка паролей произошла не в самое удачное для Microsoft время: 22 октября компания запускает продажи новой операционной системы Windows 7. К тому же недавно был анонсирован пакет безопасности Microsoft Security Essentials, который создан для защиты пользователей от вредоносных программ, троянов и вирусов.
По словам технического директора Forward Internet Group Лукаса Обергубера, утечка очень похожа на результат phishing-атаки: " От подобных атак практически невозможно защититься. С каждым днем они становятся все изощренней. Сложно сказать, для каких целей список был опубликован в интернете. Возможно, преступник просто пытался доказать, насколько просто это сделать? " Обергубер также сообщил, что одним из свидетельств взлома учетной записи может послужить появление в почтовом ящике писем, в которых напоминается пароль или другая регистрационная информация.
" Hotmail не первая служба, которую взломали подобным образом, и наверняка не последняя " , — убежден Обергубер.
Ранее в этом году компания Lucid Intelligence представила отчет, согласно которому подобным образом личные данные более 4 млн британцев были украдены и выставлены на аукцион в интернете. А на прошлой неделе сайт микроблогов Twitter подвергся phishing-атаке. Пользователям приходило сообщение со ссылкой, которая вела на фальшивую страницу, где требовалось ввести свой пароль и логин. Таким образом программа собирала пароли для взлома учетных записей.
В прошлом году произошло более курьезное событие: обычный пользователь взломал учетную запись Yahoo! Сары Пэйлин. При этом хакер не прибегал к использованию особых программ, а просто угадал пароль при помощи биографии Пэйлин, которую нашел в сети.
© The Daily Telegraph, UK, 2009
Статья опубликована в издании "Газета", №188 от 7 октября 2009