Использование стандартных паролей вроде «admin» по-прежнему остается одной из самых распространенных причин компрометации устройств и цифровых систем. Об этом заявил член комитета Государственной Думы по информационной политике, информационным технологиям и связи Антон Немкин, комментируя предупреждение МВД России о рисках использования заводских настроек безопасности.
Ранее в Управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД сообщили, что пароль «admin» регулярно входит в число наиболее скомпрометированных комбинаций, выявляемых в ходе анализа утечек данных. Чаще всего пользователи оставляют стандартные пароли на роутерах, IP-камерах, IoT-устройствах, серверах и административных панелях.
«Сегодня злоумышленникам уже не нужно вручную подбирать пароли — этим занимаются автоматические системы сканирования. Боты массово проверяют устройства по всему миру на наличие стандартных комбинаций вроде “admin/admin” или простых заводских настроек. Если пользователь не сменил пароль после покупки устройства, фактически он оставляет цифровую дверь открытой», — отметил Немкин.
По словам депутата, проблема особенно актуальна на фоне стремительного роста числа “умных” устройств, многие из которых подключены к интернету круглосуточно.
«Роутеры, камеры видеонаблюдения, системы умного дома, сетевые накопители — все это может стать точкой входа для атаки. Причем злоумышленников интересуют не только крупные компании. Домашние устройства нередко используются как часть ботнетов, для скрытого наблюдения или как промежуточная инфраструктура для дальнейших атак», — подчеркнул он.
Немкин напомнил, что базовые меры цифровой гигиены способны существенно снизить риски взлома.
«Первое и обязательное правило — сразу менять заводской пароль после покупки устройства. Пароль должен быть уникальным, длинным и не использовать очевидные комбинации. Дополнительную защиту дает двухфакторная аутентификация, а также регулярное обновление прошивок и программного обеспечения», — заявил депутат.
Он также поддержал рекомендации МВД по настройке Wi-Fi-сетей и защите домашних роутеров.
«Сегодня домашняя сеть — это уже часть общей цифровой инфраструктуры страны. Поэтому вопросы кибербезопасности касаются не только специалистов, но и каждого пользователя. Формирование культуры ответственного отношения к цифровой безопасности становится одной из ключевых задач», — заключил Немкин.
Подписывайтесь на Новости Санкт-Петербруга в Дзене.
В издании Новости Санкт-Петербруга некоторые материалы содержат изображения от Pixabay, АГН Москва
В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа»,«Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры»,«Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ. Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба».
Организации, СМИ и физические лица, признанные в России иностранными агентами: "Голос Америки" "Idel.Реалии" "Фактограф" "Север.Реалии" Общество с ограниченной ответственностью "Радио Свободная Европа/Радио Свобода" Чешское информационное агентство "MEDIUM-ORIENT" Пономарев Лев Александрович Савицкая Людмила Алексеевна Маркелов Сергей Евгеньевич Камалягин Денис Николаевич Апахончич Дарья Александровна «Medusa Project» Общество с ограниченной ответственностью «Первое антикоррупционное СМИ» «VTimes.io» Баданин Роман Сергеевич Гликин Максим Александрович Маняхин Петр Борисович Ярош Юлия Петровна Чуракова Ольга Владимировна Железнова Мария Михайловна Лукьянова Юлия Сергеевна Маетная Елизавета Витальевна «The Insider» Рубин Михаил Аркадьевич Гройсман Софья Романовна Рождественский Илья Дмитриевич Апухтина Юлия Владимировна Постернак Алексей Евгеньевич Общество с ограниченной ответственностью Телеканал Дождь Петров Степан Юрьевич Юридическое лицо Istories fonds Шмагун Олеся Валентиновна Мароховская Алеся Алексеевна Долинина Ирина Николаевна Шлейнов Роман Юрьевич Анин Роман Александрович Великовский Дмитрий Александрович Общество с ограниченной ответственностью «Альтаир 2021» Общество с ограниченной ответственностью «Ромашки монолит» Общество с ограниченной ответственностью «Главный редактор 2021» Общество с ограниченной ответственностью «Вега 2021» Общество с ограниченной ответственностью «Важные иноагенты» Каткова Вероника Вячеславовна Карезина Инна Павловна Кузьмина Людмила Гавриловна Костылева Полина Владимировна Лютов Александр Иванович Жилкин Владимир Владимирович Жилинский Владимир Александрович Тихонов Михаил Сергеевич Пискунов Сергей Евгеньевич Ковин Виталий Сергеевич Кильтау Екатерина Викторовна Любарев Аркадий Ефимович Гурман Юрий Альбертович Грезев Александр Викторович Важенков Артем Валерьевич Иванова София Юрьевна Пигалкин Илья Валерьевич Петров Алексей Викторович Егоров Владимир Владимирович Гусев Андрей Юрьевич Смирнов Сергей Сергеевич Верзилов Петр Юрьевич Общество с ограниченной ответственностью «ЗП» Общество с ограниченной ответственностью «Зона права» Общество с ограниченной ответственностью «ЖУРНАЛИСТ-ИНОСТРАННЫЙ АГЕНТ» Вольтская Татьяна Анатольевна Клепиковская Екатерина Дмитриевна Сотников Даниил Владимирович Захаров Андрей Вячеславович Симонов Евгений Алексеевич Сурначева Елизавета Дмитриевна Соловьева Елена Анатольевна Арапова Галина Юрьевна Перл Роман Александрович Общество с ограниченной ответственностью «МЕМО» Американская компания «Mason G.E.S. Anonymous Foundation» (США) Компания «Stichting Bellingcat» Автономная некоммерческая организация по защите прав человека и информированию населения «Якутия – Наше Мнение» Общество с ограниченной ответственностью «Москоу диджитал медиа» Акционерное общество «РС-Балт», Левада-Центр