Иллюзия безопасности: почему технические средства защиты бессильны перед социальным инжинирингом
Интенсив "ГорИИзонты: эволюция медиа", организатор "Мастерская новых медиа".
Проблема управления паролями и методы их генерации
Участники обсуждают конфликт между требованиями систем безопасности (сложные пароли с разным регистром и спецсимволами) и человеческим фактором (забывчивость, лень). Отмечается распространенная и опасная практика записи паролей на бумажных носителях или использования одного пароля для всех сервисов. В качестве альтернативы предлагается метод «формульного» создания паролей: пользователь запоминает не сам набор символов, а алгоритм (формулу) их генерации, который позволяет создавать уникальные комбинации для каждого сервиса, основываясь на его названии или других переменных.
Кризис традиционных методов аутентификации
В дискуссии подчеркивается, что даже самые сложные пароли становятся уязвимыми из-за роста вычислительных мощностей компьютеров, позволяющих подбирать хэши. Однако главной проблемой признаются не взломы «в лоб», а массовые утечки данных из небезопасных сервисов, где логины и пароли хранятся в открытом или слабозащищенном виде. В этом контексте двухфакторная аутентификация (2FA) рассматривается как необходимый минимум, хотя спикеры предупреждают, что даже она не является абсолютной гарантией безопасности, если злоумышленник обладает достаточными ресурсами или использует методы обмана.
Критические риски государственных сервисов и защита имущества
Особое внимание уделяется уязвимости аккаунтов на портале «Госуслуги», через которые возможны несанкционированные микрозаймы или даже сделки с недвижимостью. В качестве самого эффективного «бытового» лайфхака предлагается установить в МФЦ (или через тот же портал) официальный запрет на любые сделки с недвижимостью в отсутствие собственника. Это выделяется как критически важная мера защиты базовых материальных активов, так как технологическое совершенство систем упростило процесс мошенничества до мгновенных операций.
Новая волна угроз: ИИ-генерация и социальный инжиниринг
Завершающая часть обсуждения посвящена переходу мошенничества на новый уровень с помощью искусственного интеллекта. Технологии дипфейков позволяют создавать неотличимые от оригинала голоса и видеоаватары, используя лишь фотографию из паспорта и короткий образец речи. Если раньше такие атаки были направлены на публичных личностей (например, имитация звонков высокопоставленных чиновников), то теперь эта угроза становится массовой. Спикер предупреждает, что любой человек может стать целью, так как данные для обучения ИИ-моделей легко найти в открытом доступе.
Основной риск переместился из области «технического взлома» (подбора пароля) в область «психологического взлома» (социального инжиниринга). Технические средства защиты (пароли, 2FA) работают против рядовых хакеров, но бессильны против таргетированных атак с использованием ИИ.
Недостаточность цифровой грамотности. Существует огромный разрыв между технологическим прогрессом и способностью пользователей (особенно старшего поколения) критически оценивать входящую информацию. Инструкция «положить трубку и перезвонить самому» становится более эффективным инструментом безопасности, чем любой сложный пароль.
Необходимость гибридной защиты. Для обеспечения реальной безопасности требуется сочетание трех уровней: Технического (2FA, менеджеры паролей); Юридического/Административного (запреты на сделки в МФЦ); Когнитивного (критическое мышление и проверка личности через альтернативные каналы связи).
Демократизация инструментов атаки. Снижение стоимости технологий генерации контента делает дипфейки доступным инструментом для массового мошенничества, что потребует от общества выработки новых стандартов верификации личности в режиме реального времени.

