Другие новости
170 ледовых шоу представят в рамках проекта «Зима в Москве»
Три цифровых проекта Москвы отметили на международном конкурсе «Город, где хочется жить»
18 международных соглашений: в Москве завершилась Неделя креативных индустрий
Более полумиллиона посетителей прокатились по канатной дороге на ВДНХ
Сколько стоит ваша электронная почта?
Экономика
Недавно мы рассказали о том, зачем хакерам нужен ваш компьютер. Поговорим, зачем им ваша электронная почта.
Пожалуй, можно исключить интерес к вашей частной жизни — если, разумеется, похититель не из вашего ближайшего окружения. И даже закоренелых спамеров, которые могут использовать ваш почтовый ящик для рассылки рекламного мусора людям из вашего списка контактов с вашего ящика можно отбросить. Но зачем ещё нужно взламывать электронную почту человека, не хранящего в ней никакой суперсекретной информации?
Давайте обратимся к Cloudsweeper, сервису, который пытается оценить стоимость вашего аккаунта в Gmail на основе оценок о количестве учётных записей, привязанных к Gmail, и стоимости их при перепродаже третьим лицам на подпольных рынках.
Сервис сканирует ваш почтовый ящик и составляет список учёток, подключенных к этому почтовому ящику, и рассчитывает приблизительную цену на основе этих данных. Цену, который может получить взломщик, украв вашу почту.
Многие люди понятия не имеют, сколько они успевают вложить в свою учётную запись до момента, когда аккаунт попадает в руки кибер-преступников. Так, взломанный аккаунт iTunes на «чёрном рынке» стоит около $8, а учётка Groupon.com (скидочные купоны) — около пяти.
Модель ценообразования, используемая Cloudsweeper, основана на прайс-листах массы подпольных форумов и сервисов. Даже если аккаунт используется совсем неактивно — его цена может достигать $30-50. А уж если с помощью «угнанной» учётки злоумышленник может получить доступ к серьёзным ресурсам, связанным с электронной коммерцией, виртуальными банками и счетами — его цена вырастает весьма существенно.
Хорошие почтовые сервисы сегодня используют многоступенчатую аутентификацию, привязывающую, например, ваш аккаунт к вашему телефону — и для того, чтобы получить доступ к вашему почтовому ящику, взломщик должен иметь и доступ к вашему смартфону. И если вы ещё не перешли на этот способ защиты своих личных данных из каких-то соображений — задумайтесь.
Пора бы.