VK начнёт предупреждать пользователей, если их пароли попали в базы утечек сторонних сервисов Статьи редакции

Функция уже доступна во «ВКонтакте», в будущем она появится и в других сервисах VK.

  • Алгоритм сравнит пароль в профиле пользователя с базами скомпрометированных паролей в сторонних сервисах, сообщила компания.
  • В случае совпадения пользователь получит уведомление, в котором пароль предложат сменить. Процесс полностью автоматический, пароли проверяются только в зашифрованном виде и на серверах VK, отметили в компании.
  • Команда безопасности VK проводит мониторинг утечек из других местных и международных сервисов, проверяет информацию и учитывает в системе предупреждения пользователей.

Ранее можно было увидеть аналогичное предупреждение при попытке создать новый пароль в своём аккаунте VK ID — мы давно не даём использовать данные, которые ранее попадали в базы утечек.

Однако многие пользователи не меняют пароли годами и при этом используют одну и ту же комбинацию в нескольких сервисах — именно такие пользователи часто оказываются в группе риска.

Ольга Фролова, директор по экосистемным продуктам VK
  • VK также усилила требования к паролям: в личном кабинете VK ID теперь не получится создать однотипный простой пароль или использовать данные публичного профиля.
  • В 2019 году похожий инструмент выпустила Google — расширение для проверки паролей, которое сверяется с базой утечек 4 млрд учётных записей. Если пароль скомпрометирован, компания предупредит об этом.
0
155 комментариев
Написать комментарий...
Defacto

Лучше бы сразу предупредили что « у нас специалисты информ безопасности не компетентны чтобы защитить ваши данные, которые вы оставляете у нас на платформе». Вопросов стало бы меньше. Не только к вк, а ко всему мэилру

Ответить
Развернуть ветку
Андрей Васильев

Как можно защитить данные пользователя, если он их сам сливает?

Ответить
Развернуть ветку
NoName

Лукавите, очень часто причина слитого пароля, это как раз слив базы какого-нибудь крупного сервиса, где они как оказывается хранились в открытом виде в БД. Такие сливы бывали и у ВК лет 5 назад, и у мейла, и у зарубежных сервисов. И вот если вдобавок юзер использует тот же логин-пароль на других сервисах, они в таком случае тоже попадают под угрозу, но не по прямой вине юзера.

Ответить
Развернуть ветку
152 комментария
Раскрывать всегда