Все пароли Яндекса теперь сразу проверяются на безопасность

Команда Яндекса объявила о запуске новой функции по защите учётных записей Яндекс ID. Теперь каждый раз, когда люди вводят пароль, он проверяется на безопасность. 

Все пароли Яндекса теперь сразу проверяются на безопасность

Также Яндекс будет присылать push-оповещения о всех входах в Яндекс ID, чтобы пользователь мог сразу заметить подозрительный визит и закрыть аккаунт от злоумышленников.

Все пароли Яндекса теперь сразу проверяются на безопасность

Как отмечают разработчики, для проверки Яндекс использует базу из 1,2 млрд скомпрометированных паролей, которую пополняет из открытых источников. База содержит пароли, которые попали в публичный доступ или утекли в сеть. В случае опасности, Яндекс попросит пользователя сменить пароль и подтвердить свои права на аккаунт с помощью кода из SMS.

Руководитель Яндекс ID Владислав Таболин пояснил:

Яндекс ID хранит личные данные, поэтому имеет много степеней защиты. Но если пароль от него попадёт к злоумышленникам, защитить аккаунт будет сложнее. Поэтому мы решили усилить защиту аккаунтов и постоянно проверять пароли на безопасность. Это технически сложная задача, так как все пароли хранятся и передаются в зашифрованном виде».

6 октября 2021 в 15:51

Автор:

| Источник: Яндекс

44 комментария

И
А о передаче информации по запросу гос.органов тоже уведомлять будут?
И
Твиттер сообщает например и Гугл.
И
Нет лично. Есть по твоему аккаунту был запрос.
И
От того, что ты написал что-то на английском это не делается сразу истиной.
И
Оповещение пользователей о запросах на получение информации

Получив запрос от государственного учреждения, мы, прежде чем раскрыть информацию, оповещаем об этом по электронной почте пользователя, которому принадлежит аккаунт. Если аккаунт находится под управлением организации, мы отправляем письмо администратору аккаунта.
Мы не отправляем такие уведомления, если это на законных основаниях запрещено по условиям полученного нами запроса. Мы оповестим пользователя о запросе, когда данный правовой запрет будет снят, например когда истечет срок действия ограничения, установленный законом или определенный судом.
Мы можем не отправить уведомление, если аккаунт был отключен или взломан. Кроме того, мы можем не предупредить пользователя о запросе при возникновении экстренных ситуаций, например если существует угроза безопасности ребенка или угроза чьей-то жизни. В таком случае мы отправим уведомление, когда убедимся, что экстренная ситуация миновала.
И
Что оно есть? Что Гугл уведомляет о запросах и только если это запрещено делать на законных основаниях уведомляет позже? Теперь перечитай свои посты про фантастику. :)) а знаешь почему Яндекс не уведомлял? Они просто не знают когда органы через СОРМ получают доступ. Такие дела.
И
В реальности при доследственной проверки нет никаких оснований запрещать уведомлять. Просто ты не в теме. Пустозвон.
И
С того что следствия нет и тайны следствия нет. Короче иди учись.
И
Говорю же иди учись. С тобой все ясно.
И
Ясно что тебе надо учится. Либо не лезть со своими фантазиями на публику.
И
Чувак ты даже не знаешь о чем говоришь. Ты даже понятия не имеешь что такое тайна следствия.
126318053@vkontakte
Что ты злой то такой)
V

Ответ 558162634@vkontakte на комментарий
В реальности при доследственной проверки нет никаких оснований запрещать уведомлять. Просто ты не в теме. Пустозвон.

Если вы думаете, что оснований нет — вы просто не знаете, какие есть основания запрещать уведомлять. Пустозвон.

А в реальности силовики пробивают себе кучу законов, на основании которых могут интересоваться личными данными людей, запрещая об этом информировать. Достаточно систему PRISM вспомнить, которая позволяла без каких-либо санкций суда запрашивать информацию у Google, Apple и других гигантов, причем они были обязаны сотрудничать и при этом им запрещалось не просто информировать пользователей о запросах, но и вообще признаваться, что такая система существует и они обязаны с ней сотрудничать. Глупо после этого верить, что «если нет следствия — нет и тайны следствия».
Т
Есть чего бояться?
R
Вопрос, а откуда они взяли базу скомпрометированных паролей? ну, с юридической точки зрения, насколько «чисты» такие данные?
Неужели с торрентов скачали? Или официально купили? Тогда у какой конкретно фирмы?
Разве законодательство позволяет торговать паролями?
И
У Apple есть такая функция. Базы паролей покупают
Квасок
Так они не торгуют паролями, а покупают их. Там максимум что можно привлечь, что эта покупка была вне поля зрения налоговой.
R
а у кого купили то? все финансовые сделки всех компаний для государства прозрачны!
Например с каждой сделки взимается НДС 20%.
Квасок
В любом случае у компании есть бухгалтеры и фин контролёры, чтобы разруливать эти вопросы
a
Проверяют на безопасность и передают сразу в ФСБ.
И
Зачем? У них сервера подключены к СОРМ. Там автоматом все.
binneu
«Все пароли Яндекса теперь сразу проверяются на безопасность» и записываются в специальную новую базу нескомпрометированных паролей.
R
>Это технически сложная задача, так как все пароли хранятся и передаются в зашифрованном виде.
А как же «MITM-атака» («атака посредника»)?
Она вполне успешно позволяет перехватывать данные и иметь их в расшифрованном виде.
Пример доступности инструментария: «github.com/kgretzky/evilginx2»
В
это phishing, а никакая не атака. Если не тыкать куда попало (например, на какие-то ссылки с левых мыл с якобы обратным адресом яндекса), то phishing со свистом пролетает мимо
R
там кроме фишинга, много чего работает вместе.
я говорю про технологию защиты траффика через TLS сертификаты — это к вопросу о «передаче паролей в зашифрованном виде».
a
«В случае опасности, Яндекс попросит пользователя сменить пароль и подтвердить свои права на аккаунт с помощью кода из SMS»
А если телефон в учетке не указан?
Прощай аккаунт?
Т
Ага. Как и гугла скоро.
N
Да телефоны там все есть ваши, а вот зачем имена нужно вводить не понятно
b
Задолбали. Не приставайте ко мне с моими паролями. Это мои проблемы.

Добавить комментарий

Все новости за сегодня

Календарь

октябрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс