Эксперт рассказал россиянам о простом способе защитить «Госуслуги» от взлома

изображение: grok
Двухфакторная авторизация способна защитить аккаунты на «Госуслугах» и других значимых сервисах от большинства попыток взлома, а отдельный пароль администратора роутера снижает риск захвата домашней сети. Проверить, не подключился ли к Wi-Fi незнакомец, можно самостоятельно через панель управления маршрутизатором. Об этом НСН рассказал ведущий аналитик Mobile Research Group Эльдар Муртазин.
Новая схема с атакой на домашний интернет рассчитана прежде всего на пользователей, оставляющих заводские настройки, применяющих простые комбинации или повторяющих один пароль в разных местах. Атака, о которой ранее сообщили «Известия», начинается вовсе не с самого аккаунта «Госуслуг». Злоумышленники пытаются получить контроль над сетевым оборудованием, после чего перенастраивают маршрутизацию и отправляют человека на поддельные страницы популярных сервисов.
Преступникам необязательно устраивать сложную техническую спецоперацию. Одной из удобных дверей остаются слабые пароли. Если владелец роутера не сменил стандартную комбинацию или использует распространённый пароль, автоматизированные инструменты попробуют подобрать подходящий вариант.
Эльдар Муртазин, ведущий аналитик Mobile Research Group, отметил, что мошенники рассчитывают на недостаток технических знаний у пользователей. Опасна ситуация, когда пароль администратора совпадает с комбинацией, уже использовавшейся на других сайтах и попавшей в базы утёкших данных. Пароль для управления роутером лучше воспринимать как отдельный ключ от всей домашней сети.
- пароль администратора не должен повторять комбинацию Wi-Fi;
- двухфакторная авторизация закрывает около 99% рисков;
- локальный адрес 192.168.1.1 открывает панель управления роутером;
- список подключённых устройств покажет чужую технику.
По оценке Эльдара Муртазина, двухфакторная авторизация закрывает около 99% рисков, связанных с компрометацией обычного пароля. Использовать её аналитик рекомендует для «Госуслуг» и других аккаунтов, потеря которых приведёт к серьёзным последствиям. Владелец роутера может открыть административную панель устройства и посмотреть список техники, которая подключалась к маршрутизатору.
Обычно для этого используется локальный адрес 192.168.1.1, хотя конкретный адрес отличается в зависимости от модели. После авторизации в панели можно найти перечень подключённых устройств и проверить, нет ли среди них незнакомых смартфонов, компьютеров или другой техники. Если обнаружился неизвестный аппарат, первым делом стоит сменить пароль доступа к беспроводной сети, а затем обновить пароль администратора роутера.
Свою оценку ситуации дал генеральный директор информационно-аналитического агентства TelecomDaily Денис Кусков. По его словам, отсутствие обновлений оставляет подключённое к интернету оборудование уязвимым, поскольку производитель уже не закрывает обнаруженные ошибки. При этом владельцам домашних сетей не стоит впадать в панику из-за одного факта использования старого роутера — вероятность конкретной атаки зависит от множества условий.
Базовая цифровая гигиена работает довольно неплохо. Уникальные пароли, обновление прошивки, отключение ненужного удалённого доступа и двухфакторная защита требуют немного времени, зато сокращают количество лёгких способов проникновения. Даже украденный пароль перестаёт быть универсальным пропуском к аккаунту, если добавить второй уровень подтверждения входа.
Ранее сообщалось, что новые ограничения Google для установки Android-программ могут превратить загрузку банковского приложения в многоступенчатую процедуру с ожиданием до 24 часов на каждом этапе, что окажется ощутимо для российских банковских сервисов.



