Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Начните с маленькой подводной лодки: устанавливайте бомбы, избавляйтесь от врагов и старайтесь не попадаться на глаза своим плавучим врагам. Вас ждет еще несколько игровых вселенных, много уникальных сюжетов и интересных загадок.

Пикабомбер

Аркады, Пиксельная, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Информационная безопасность + Пароль

С этим тегом используют

IT Интернет Хакеры Негатив Мошенничество Политика Технологии Юмор Безопасность Картинка с текстом Wi-Fi Пикабу Взлом Все
110 постов сначала свежее
1
Seberd.ITBase
Seberd.ITBase
3 дня назад

Где хранить пароли⁠⁠

Где хранить пароли?
✔️ В бумажном блокноте, который запирается в сейфе можно записать пароль от учетной записи администратора домена? Легально! Главное — сейф. А кто хранит ключ?

✔️ В менеджере паролей, который шифрует базу данных с паролями. А где хранить пароль от базы данных с паролями? 🤔

✔️ Можно сфотографировать на смартфон. Смартфон все равно, может разблокировать только сам пользователь.

А лучше всего сразу отправить в мессенджер. Удобно, практично, современно. И на работе, всегда можно посмотреть и дома.

Мне кажется, я забыл самый популярный способ хранения пароля?

#пароли #инфобез #реальность #корпоратив #ActiveDirectory

Кросспостинг Pikabu Publish Bot Пароль Информационная безопасность Реальность Корпоратив Текст
12
GNVV
GNVV
12 дней назад

Сообщения о краже 16 млрд паролей — очередная дезинформация⁠⁠

Сообщения о краже 16 млрд паролей — очередная дезинформация!

Интернет снова охватила волна фейковых новостей о якобы крупнейшей утечке данных. Эксперты быстро развенчали эту информацию.

🔍 Что произошло?
Издание Cybernews сообщило о компрометации 16 млрд паролей. Однако это не новая утечка, а компиляция старых данных.

💡 Почему это вызывает сомнения?
— Компании, чьи данные могли быть украдены, уже сделали бы заявления.
— Нет доказательств массового заражения компьютеров.
— Информация может быть устаревшей или сфабрикованной.

🛡 Как защитить себя?
— Используйте haveibeenpwned.com для проверки своих паролей.
— Не используйте один пароль для разных сайтов.
— Включите 2FA там, где это возможно.
— Избегайте популярных паролей.

Будьте бдительны! 🛡

#кибербезопасность #утечкаданных #пароли #2FA #безопасностьонлайн #менеджерыпаролей

Сообщения о краже 16 млрд паролей — очередная дезинформация Кросспостинг, Pikabu Publish Bot, Информационная безопасность, Пароль
Показать полностью 1
Кросспостинг Pikabu Publish Bot Информационная безопасность Пароль
7
5
Agmioli
Agmioli
13 дней назад
Программы и Браузеры

Утекло 16 миллиардов паролей Apple и Google. Виновник-хранилища паролей. встроенные в браузер⁠⁠

Недавно вышла статья с громким заголовком “Утекло 16 миллиардов паролей Apple и Google”. Но виноваты в этом не Apple или Google!

Кто виноват? Откуда могли взяться пароли и т.д в открытом виде?
Такие данные часто крадутся из хранилищей паролей, встроенных в браузер.

Достают их хакеры, используя стилер-вредоносная программа, разработанная для кражи личных данных пользователя, в частности, паролей и другой чувствительной информации.

Стилер крадет пароли из браузера и кошельки, может собирать дополнительную инфу о системе и отсылает собранные данные “хакерам”.

Иногда такие сервисы работают как SaaS - полноценные программы в облаке, которые уже готовы к работе, для доступа к ним нужен только интернет.

[моё] Apple Google Пароль Утечка данных Взлом Информационная безопасность Программа Браузер Cookie Текст
3
Партнёрский материал Реклама
specials
specials

Только каждый третий пикабушник доходит до конца⁠⁠

А сможете ли вы уложить теплый пол, как супермонтажник?

Проверить

Ремонт Теплый пол Текст
22
stop.cityracing
stop.cityracing
14 дней назад

Forbes: в сеть утекло 16 млрд паролей от Google, Apple, Facebook & других сервисов⁠⁠

Краткий перевод: исследования, проводимые с начала года, выявили 30 новых баз данных, содержащих от десятков миллионов до, по меньшей мере, 3,5 млрд аккаунтов каждая. Всего — 16 млрд свежих учетных записей: логинов и паролей от Apple, Google, Facebook и множества других ресурсов. Важный момент — данные не были ранее опубликованы, это «горячая» утечка, а не старые архивы.

Источник: https://www.forbes.com/sites/daveywinder/2025/06/19/16-billi...

Перевод Утечка Пароль Информационная безопасность Текст
8
Tekhnonacional
Tekhnonacional
2 месяца назад

Уязвимости формы аутентификации⁠⁠

Форма аутентификации является клондайком для хакеров, так как её уязвимость может вести за собой серьёзные последствия в виде нарушений разграничения доступа, возможности получить доступ к аккаунтам пользователей и администраторов.

Уязвимости формы аутентификации IT, Информационная безопасность, Программа, Сайт, Приложение, Пароль, VPN, Электронная почта

Такие уязвимости находят через перебор пользователей и паролей. И если система возвращает разные сообщения об ошибках при неверном логине и пароле — это позволяет определить, какие логины существуют. Дальше идёт подбор. Через форму восстановления пароля можно отправить десятки писем с подменой адресов и ссылок. Разные ответы сервера также можно найти и в форме восстановления пароля, там в поле в основном вводится почта пользователя, соответственно можно собрать список почт для использования в фишинге.

Форма восстановления пароля может таить в себе ещё и возможность DOS-атак.

Если разработчики не предусмотрели ограничения, злоумышленник может отправлять огромное количество писем на один и тот же адрес, модифицируя его (например, user@mail.com, user+1@mail.com, user+2@mail.com). А если на сайте есть ещё и уязвимость, связанная с обработкой заголовка Host, ситуация становится ещё серьёзнее: атакующий может подменить адрес сайта в письме. Тогда пользователь получит письмо со ссылкой на внешний, подконтрольный злоумышленнику ресурс — и передаст свой код подтверждения не тому, кому нужно.

Как защититься

Чтобы защитить форму аутентификации от уязвимостей, важно реализовать несколько ключевых мер:

🔺Унифицировать ответы сервера при неверных логине и пароле — сообщения об ошибке не должны давать понять, существует ли такой пользователь.

🔺Ввести ограничения на количество попыток входа — использовать rate limiting, капчу или блокировку IP/учётки.

🔺Обеспечить жёсткую политику паролей: минимальную длину, наличие цифр, букв разных регистров и специальных символов.

🔺Защитить форму восстановления пароля от enumeration и флуда — проверять частоту запросов, использовать токены с ограничением по времени и одноразовые ссылки.

🔺Исключить возможность Host header injection — проверять заголовок Host на соответствие допустимому списку доменов при генерации ссылок в письмах.

Показать полностью
IT Информационная безопасность Программа Сайт Приложение Пароль VPN Электронная почта
0
4
GhostAGGA
GhostAGGA
4 месяца назад

Кто себя узнал?⁠⁠

Кто себя узнал?
Мемы Рэпер Дрейк Компьютерная помощь Информационная безопасность Программа Обновление Фотография Пароль
4
3
itstorytelling
itstorytelling
5 месяцев назад

28.01 - День защиты персональных данных⁠⁠

28.01 - День защиты персональных данных Защита информации, Персональные данные, Информационная безопасность, Пароль

28.01 - День защиты персональных данных

Data Protection Day — международный праздник, посвящённый повышению осведомлённости о важности конфиденциальности и защиты личной информации. Эта дата выбрана в честь подписания в 1981 году Конвенции № 108 Совета Европы — первого международного договора, устанавливающего стандарты защиты данных.

Цель праздника — напомнить пользователям и организациям о необходимости бережного обращения с персональными данными, особенно в эпоху цифровых технологий. День защиты персональных данных подчёркивает ответственность не только пользователей, но и компаний за сохранность информации, способствуя формированию безопасной цифровой среды.

🎞 Как сохранить персональные данные в определенном контуре? Китай про это знает лучше всех)
ВЕЛИКИЙ Китайский Файрвол! Как устроен КРУПНЕЙШИЙ блокировщик интернета в мире
YouTube | VkVideo

Показать полностью
[моё] Защита информации Персональные данные Информационная безопасность Пароль
18
10
imctobitch
imctobitch
Норм автор
Юмор для всех и каждого
Серия I'm CEO, bitch
7 месяцев назад

Куда ссылку вставлять?⁠⁠

Куда ссылку вставлять? Скриншот, Юмор, Информационная безопасность, Госуслуги, Пароль, Мошенничество, Интернет-мошенники, WhatsApp, Обман

🙀 Телеграм-канал

[моё] Скриншот Юмор Информационная безопасность Госуслуги Пароль Мошенничество Интернет-мошенники WhatsApp Обман
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии