Российским пользователям рекомендовали не хранить пароли в браузере

Изображение: Arkan Perdana (unsplash)
Учётные данные от различных аккаунтов должны быть известны только владельцу, поэтому логины и пароли нельзя хранить ни на листочке, ни в текстовом файле, ни даже в менеджере паролей интернет-браузера, например, в Google Chrome. В противном случае киберпреступники смогут получить доступ к сохранённой в браузере конфиденциальной информации. Соответствующее заявление сделал Джамил Меджидов, ведущий аналитик в сфере информационной безопасности MТС Web Services.
По словам Джамила Меджидова, логины и пароли должны быть известны только человеку, который их создавал. В связи с этим российским пользователям настоятельно не рекомендуется передавать свои учётные данные от каких-либо сервисов руководителям или коллегам, например, на время отпуска или болезни. Помимо этого, пароли нельзя записывать на листочке, в текстовых файлах на компьютере, в заметках на смартфоне и сохранять в менеджере паролей браузера, например Google Chrome.
Джамил Меджидов уточнил, что после того как пользователь подтверждает автоматическое сохранение учётных данных в браузере, они прописываются в специальном файле. В связи с этим киберпреступники могут получить доступ к сохранённым в интернет-браузере платёжным данным, в том числе к кодам CVV.
Эксперт по информационной безопасности указал и на то, что в браузере рекомендуется хранить логины и пароли только от малозначимых интернет-площадок и сайтов, а также следить за тем, чтобы они не совпадали с учётными данными от более важных аккаунтов. Помимо этого, в браузере можно сохранить неполные версии своих паролей, чтобы последние цифры в каждом отдельном случае вводить вручную, запретив при этом браузеру сохранять обновлённый пароль.
Джамил Меджидов резюмировал, что основной причиной взлома учётных записей пользователей из России в последние годы является слабый пароль и отсутствие двухфакторной аутентификации на учётной записи, поскольку современные хакеры имеют огромное количество способов для подбора и компрометации лёгких паролей.



