"Во всём виноваты пользователи!" О скандале с кражей паролей
Крупнейший российский интернет-поисковик "Яндекс" попал под огонь критики. Злоумышленники взломали более миллиона почтовых ящиков, размещённых на ресурсах компании. Кроме того, на главной странице украинской версии поисковика отображаются антироссийские материалы. В самом "Яндексе" обвинения в свой адрес отвергают. С подробностями - корреспондент радио "Вести ФМ" Борис Бейлин.
Миллион с лишним паролей к почтовым ящикам "Яндекса" оказался в открытом доступе. Разместили эту информацию неизвестные злоумышленники. Причём представители поисковика заявляют, что их компания не имеет к этому никакого отношения. Речь не идёт о небрежном хранении данных самой компании. За безопасность паролей отвечает пользователь. И, скорее всего, эти пароли были похищены с персональных компьютеров, заражённых вирусом, говорит руководитель направления персональных сервисов "Яндекса" Антон Забанных:
"Мы не склонны называть это утечкой. Утечка подразумевает, что данные откуда-то у нас утекли. Это же, скорее, собранная за долгое время информация с компьютеров пользователей. Она собиралась при помощи "троянских коней", вирусов и прочего. Эту информацию злоумышленники, скорее всего, уже использовали каким-то образом и по не совсем понятной нам причине вчера решили опубликовать. Опубликовано действительно где-то 1,2 миллиона аккаунтов "Яндекса", логинов и паролей. Мы можем сказать, что примерно 85-90 процентов этих аккаунтов - это, как мы называем, мёртвые аккаунты. Ими никто не пользуется, они никому не нужны, за ними нет людей".
Компания посоветовала пострадавшим пользователям срочно сменить пароль к своим почтовым ящикам. Представители Роскомнадзора заявили, что готовы провести проверку по факту утечки паролей почтового сервиса "Яндекс". Но только, если будут соответствующие обращения от пострадавших пользователей. В ведомстве пояснили, что пароли сами по себе не относятся к персональным данным, так как по ним нельзя установить личность человека. Но если кто-то посчитает, что защита его персональных данных не была обеспечена должным образом, он может обратиться в Роскомнадзор. В свою очередь, социальная сеть "ВКонтакте" заморозила страницы пользователей, которые были привязаны к взломанным почтовым ящикам "Яндекса". Чтобы их разблокировать, владельцы должны изменить пароль своей почты.
Некоторые эксперты считают правдоподобной версию "Яндекса" о похищении паролей непосредственно с компьютеров пользователей. Такое бывало и раньше. И вся вина лежит на злоумышленниках, говорит председатель комиссии по информационной безопасности Российской Ассоциации электронных коммуникаций Андрей Ярных:
"Опубликовав пароли в Сети, они показали свою силу. Это фактически самореклама злоумышленников, реклама того, что они способны собрать такой объём информации и скомпрометировать даже такой крупный сервис, как "Яндекс". Вариант с таким кропотливым сбором информации с заражённых компьютеров исключать нельзя. Мы видим такие заражения".
На фоне взлома миллиона почтовых ящиков "Яндекса" первый заместитель председателя комитета Госдумы по информационной политике Вадим Деньгин фактически обвинил компанию в политической неблагонадёжности. Он обратился в Роскомнадзор с требованием дать оценку работе украинской версии поисковика. На этой странице в колонке главных новостей отражаются материалы с украинской трактовкой событий в Донецке и Луганске. И часто - с нападками в адрес России и наших военных, отмечает Вадим Деньгин:
"Я не хочу, чтобы подобные вещи, которые порочат Российскую Федерацию, российских военных и нашу международную политику выкладывались на странице. Очень удобно всё спихнуть на доменную зону и не нести за это ответственность. Но здесь ответственность должна быть прямой".
В "Яндексе" с подобной критикой не согласны. Там говорят, что новости от различных СМИ появляются на главной странице поисковика автоматически. Они ранжируются в зависимости от цитируемости в той или иной доменной зоне. В данном случае - в украинском сегменте Интернета.
Компания "Яндекс" сейчас занимает четвёртое место в мире среди поисковиков по количеству запросов. Она появилась в России в 1997 году, хотя юридически зарегистрирована в Голландии. Три года назад эту компанию оценивали в 8 миллиардов долларов.