Четыре устаревших совета по кибербезопасности, которые больше не работают

Григорий Орлов Автор статьи

Регулярная смена паролей, отказ от публичного Wi-Fi, традиционный антивирус и двухфакторная аутентификация долгие годы считались основой цифровой безопасности. Теперь эти советы устарели и могут давать ложное чувство защиты, пишет BGR. В ряде случаев они не просто бесполезны, а повышают уязвимость. Об этом сообщает портал BGR.

Совет менять пароли каждые 60–90 дней приводит к обратному эффекту. Людям трудно запоминать десятки новых комбинаций, поэтому они используют вариации старых паролей на разных сайтах. Хакеры применяют в том числе ИИ-инструменты, которые распознают такие закономерности. Надёжнее использовать менеджер паролей для создания уникальных и сложных комбинаций, а также подключить многофакторную аутентификацию. Пароли и ключи безопасности удобнее и безопаснее, так как сессия привязана к устройству.

Полностью избегать публичного Wi-Fi в аэропортах, отелях и кафе невозможно. Злоумышленники используют атаки Man-in-the-Middle, чтобы встать между пользователем и сетью и перехватывать данные. Защитить трафик может VPN: он шифрует данные до отправки на сервер, и перехваченная информация становится бесполезной. Бесплатные встроенные VPN есть в браузерах Firefox и Opera. Для устройств без поддержки VPN, например Nintendo Switch 2, подойдёт VPN-роутер TP-Link ER605 V2.

Традиционные антивирусы не справляются с адаптивным вредоносным ПО. Такие программы используют машинное обучение, чтобы менять свой код в реальном времени и обходить защиту, основанную на поиске сигнатур. Адаптивный вредоносный код способен сканировать уязвимости устройства перед атакой. Поэтому разработчики вроде Bitdefender внедряют машинное обучение в антивирусы. Без таких механизмов традиционное ПО почти не защищает от новых угроз.

Двухфакторная аутентификация тоже перестала быть достаточной. Хакеры обманом заставляют пользователя войти на сайт, после чего браузер сохраняет информацию в сессионных cookie. Эти файлы злоумышленники могут украсть и получить доступ к аккаунтам с паролями, адресами, телефонами и платёжными данными, минуя 2FA. Вместо кода из SMS или приложения лучше использовать passkeys и ключи безопасности — они хранятся на устройстве и устойчивее к несанкционированному доступу.