Նեյրոցանցերը արմատապես փոխել են կիբերհանցագործության լանդշաֆտը՝ թույլ տալով հաքերներին կոտրել գաղտնաբառերը վայրկյանների ընթացքում: Պարզ համակցությունները կոտրվում են ակնթարթորեն, իսկ ավելի բարդերը՝ մի քանի րոպեում: Այս մասին հայտնել են «Իզվեստիա»-ն՝ հղում անելով կիբերանվտանգության փորձագետներին: Ինչպե՞ս ստեղծել հուսալի գաղտնաբառ և պաշտպանվել արհեստական բանականություն օգտագործող խարդախություններից: Եկեք մանրամասն քննարկենք:
Start X ընկերության գլխավոր տնօրեն և «Կիբերդոմ» բիզնես ակումբի ռեզիդենտ Սերգեյ Վոլդոխինի խոսքով՝ նեյրոցանցերն աշխատում են նման ստեղնաշարի օգնականներին, որոնք կանխատեսում են բառեր տեքստ մուտքագրելիս: «Պատկերացրեք, որ հեռախոսով հաղորդագրություն եք գրում, և ստեղնաշարի օգնականն առաջարկում է ավարտին հասցնել բառը կամ արտահայտությունը Ձեր փոխարեն: Երբեմն այն այնքան ճշգրիտ է կռահում, որ թվում է, թե կարդում է Ձեր մտքերը: Մոտավորապես նույն կերպ են աշխատում ժամանակակից նեյրոցանցերը գաղտնաբառեր կոտրելիս», — բացատրել է Վոլդոխինը:
Նեյրոցանցերը վարժեցվում են տվյալների արտահոսքերից ստացված միլիոնավոր գաղտնաբառերի վրա՝ բացահայտելով տարածված օրինաչափություններ, օրինակ՝ «a»-ի փոխարինումը «@»-ով, «!»-ի կամ տարվա ավելացումը (օրինակ՝ «Password2025»): Այս տվյալների հիման վրա նրանք ստեղծում են հավանական համակցությունների ցուցակներ, որոնք ստուգվում են բռնի ընտրության (brute force) ծրագրերով: «Արդյունքում, ութ նիշից բաղկացած պարզ գաղտնաբառը (տառեր և թվեր) կոտրվում է վայրկյանների ընթացքում, իսկ 12 նիշից բաղկացած ավելի բարդ գաղտնաբառը կարող է բացահայտվել մի քանի ժամում», — նշել է փորձագետը:
Ինչպես բացատրել է Վոլդոխինը, ամենաարագ կոտրվող գաղտնաբառերն են՝
Հատկապես վտանգավոր են կրկնօրինակ օգտագործվող գաղտնաբառերը: «Եթե Դուք նույն գաղտնաբառն օգտագործում եք տարբեր կայքերում, հանցագործին բավական է կոտրել Ձեր հաշիվը ավելի քիչ պաշտպանված ռեսուրսում (օրինակ՝ ֆորումում կամ առցանց խաղում), որպեսզի մուտք գործի ավելի կարևոր ծառայություններ, ներառյալ բանկային», — ընդգծել է Վոլդոխինը: Edna ՏՏ ընկերության բիզնես գործընկեր Ալեքսանդր Դուբրովինն ավելացրել է, որ սոցցանցերից և ծառայություններից արտահոսած տվյալների բազաները, որոնք պարունակում են գաղտնաբառեր, զգալիորեն հեշտացնում են հաքերների խնդիրը: Օգտատերերին խորհուրդ է տրվում պարբերաբար ստուգել իրենց տվյալները արտահոսքերի համար (օրինակ՝ Have I Been Pwned ծառայության միջոցով) և անմիջապես փոխել վտանգված գաղտնաբառերը:
«Կիբերպրոտեկտ» ընկերությունից Սարգիս Շմավոնյանի խոսքով՝ խարդախները թիրախավորում են այն հաշիվները, որոնք շահույթ են բերում.
«Մուտք ստանալով՝ հանցագործները կարող են գումար հանել կապված քարտերից, մարդու անունով վարկեր կամ միկրովարկեր ձևակերպել, գողանալ կամ վաճառել անձնական տվյալներ (անձնագրի տվյալներ, հասցեներ, հեռախոսահամարներ), օգտագործել մարդու ինքնությունը՝ այլ անձանց հետ խարդախություն իրականացնելու համար», — պատմել է Վոլդոխինը: Հաքերները հատուկ ուշադրություն են դարձնում ընկերությունների աշխատակիցների հաշիվներին, որոնք աշխատում են գաղտնի տեղեկատվության հետ (մենեջերներ, ՏՏ մասնագետներ, իրավաբաններ, հաշվապահներ), ինչպես նաև հանրային անձանց՝ արտիստների, գործարարների, բլոգերների պրոֆիլներին: Նման հաշիվների մուտքը կարող է վաճառվել մրցակիցներին կամ օգտագործվել շանտաժի համար: Որոշ դեպքերում խարդախները հրապարակում են անձնական լուսանկարներ և տեսանյութեր՝ պահանջելով փրկագին:
Նեյրոցանցերն օգտագործվում են ոչ միայն գաղտնաբառեր կոտրելու, այլև այլ սխեմաների համար.
«Նեյրոցանցերն ունակ են «կենդանացնել» լուսանկարները: Խարդախները ստեղծում են տեսահաղորդագրություն մեսենջերում՝ այսպես կոչված «շրջանակ», օգտագործելով կենդանացված լուսանկարներ և ձայնային ձայնագրություններ: Հատկապես համոզիչ է թվում, եթե հաշիվը ստեղծվել է նույն անձի անունով, և նրա լուսանկարը դրված է ավատարի վրա», — բացատրել է Դուբրովինը:
Փորձագետներն առաջարկում են մի քանի եղանակ՝ ռիսկերը նվազագույնի հասցնելու համար.
Նեյրոցանցերն աշխատում են ոչ միայն խարդախների, այլև օգտատերերի պաշտպանության համար: ««Յանդեքս Բրաուզերի» մամուլի ծառայությունում «Իզվեստիա»-ին հայտնել են, որ արհեստական բանականությունն ակտիվորեն օգտագործվում է՝ նոր սպառնալիքների աղբյուրները արագ բացահայտելու և խարդախության փորձերը կանխելու համար: Նեյրոցանցերն օգնում են արագ արձագանքել հանցագործների գործողություններին և պաշտպանել օգտատերերին նույնիսկ ամենանոր խարդախ սխեմաներից», — նշել են ընկերությունում: Օրինակ՝ Յանդեքսի համարների որոշիչը վերլուծում է ավելի քան 300 գործոն (զանգերի հաճախականություն, տևողություն, ով է ավարտել զանգը)՝ խարդախներին բացահայտելու համար:
Նեյրոցանցերը կիբերհանցագործությունն ավելի հասանելի և արդյունավետ են դարձրել. գաղտնաբառերը կոտրվում են վայրկյանների ընթացքում, դիպֆեյքերն խաբում են նույնիսկ զգոն օգտատերերին, իսկ ֆիշինգային կայքերն անտարբերելի են իրականներից: Պաշտպանվելու համար օգտագործեք բարդ և եզակի գաղտնաբառեր, գաղտնաբառերի կառավարիչներ, երկգործոն նույնականացում և ստուգեք կասկածելի հաղորդագրությունները: Գաղտնաբառերի պարբերական փոփոխությունը և մանրամասների նկատմամբ ուշադրությունը (օրինակ՝ տեսազանգերում) կօգնեն նվազագույնի հասցնել ռիսկերը: Նեյրոցանցերը նաև դառնում են դաշնակիցներ խարդախների դեմ պայքարում՝ օգնելով բրաուզերներին և ծառայություններին արագ արգելափակել սպառնալիքները: 2025 թվականին կիբերանվտանգությունը պահանջում է համապարփակ մոտեցում՝ համատեղեք տեխնոլոգիաները և անձնական զգոնությունը՝ ԱԲ-ի հարձակումների զոհ չդառնալու համար:
month
week
day