Google Україна відреагував на появу в мережі даних про злом майже п'яти мільйонів ящиків поштового сервісу Gmail.
Прес-секретар компанії Марина Тарасова опублікувала в українському блозі Google кілька порад про те, як захистити свої поштові скриньки від хакерських атак і прокоментувала причини такого масового витоку інформації, повідомляє AIN.UA.
У Google все ж визнали, що частина паролів опублікованих в мережі - справжні, але при цьому дали зрозуміти, що акаунти не піддалися злому. "Перевірка показала, що менше 2% комбінацій імені користувача і пароля могли б спрацювати, але при спробі злому наші автоматизовані системи захисту в будь-якому випадку заблокували б такі спроби входу до акаунтів. Ми прийняли заходи по захисту таких акаунтів і попросили їх користувачів змінити свої паролі",- пишуть в блозі компанії.
При цьому у Google відзначили, що паролі були викрадені не у Google, а з інших джерел. Наприклад, користувачі могли використовувати аналогічні паролі на інших сайтах, які були зламані. Щоб уникнути злому свого ящика в майбутньому, в Google радять зробити кілька простих речей.
- Переконайтеся, що ви використовуєте надійний пароль, унікальний для Google;
- Заповніть або поновіть параметри відновлення, щоб ми могли зв'язатися з вами по телефону або електронною поштою, якщо ви не зможете зайти на свій акаунт;
- Використовувати двохетапну аутентифікацію, яка є додатковим рівнем безпеки для вашого облікового запису.
Кілька корисних порад на цю ж тему дав і популярний російський медіадіяч і блогер Антон Носик. Він радить звернути увагу на кілька сторінок у налаштуваннях гуглівського акаунта. В першу чергу це загальна сторінка налаштувань безпеки. В одному з розділів можна, зокрема, побачити, коли, з яких пристроїв/програм, і з якого географічного місця здійснювалися заходи у Ваш аккаунт. Для душевного спокою має сенс відключити всі ці сеанси доступу перед тим, як змінювати пароль.
В іншому розділі знаходиться керування оповіщеннями по SMS. Прослідкуйте, щоб номер мобільника, який там вказано, був не тільки активним, але і належав б вам за контрактом з оператором. В іншому випадку при втраті або несправності SIM-карти вам не дадуть її поміняти на нову.
Нарешті, механізм двоступеневої авторизації з підтвердженням входу в обліковий запис по SMS налаштовується тут. Це така ж захист, яка використовується для доступу до рахунків в системах електронного банкінгу. Вона стає даремною, якщо у вас вкрали той телефон, який зареєстрований в системі. Але в цьому випадку ви просто блокуєте SIM-карту одним дзвінком оператору (або через веб-інтерфейс). І ніякої зловмисник далі вже не може отримати за цим номером код. Цих заходів цілком достатньо. Можна навіть пароль не міняти, тому що він сам по собі не дає доступу в систему, захищену подвійний авторизацією.
Коментарі