Adatlopás könnyedén...

Mára már nyugodtan kijelenthetjük, hogy az internet mindennapjaink szerves részévé vált. Okostelefonok, okosórák, okos TV-ék, laptopok, és rengeteg egyéb on-line eszköz, amelyeket szinte bárhonnan könnyedén beszerezhetünk .

Ezen eszközök amellett, hogy megkönnyítik mindennapjainkat számos biztonsági kockázatot is magukban hordoznak. Több esetben tapasztaltuk, hogy ügyfeleink az "életemet tartottam benne" mondattal kerestek meg bennünket, ha egy - egy készülék esetleg "beadta a kulcsot". Személyes meggyőződésünk, hogy nem ez a legbiztosabb megoldás, főleg megfelelő biztonsági szoftverek, és nem megfelelő odafigyelés hiányában. 



Cikkemnek nem célja, hogy megosszam az olvasóval, hogy milyen módszerrel lehet pontosan hozzá jutni egy készülék, esetleg egy rosszul védett rendszer féltett adataihoz, de elárulok néhány igazán fontos dolgot...

Egy nem védett rendszer adatait viszonylag könnyen megszerezheti egy kicsit is hozzáértő személy. 

S ilyenkor szoktak elhangzani az alábbi mondatok: "Ja, én nem tartok rajta olyan adatot. Tőlem ugyan mit lopnának el? Nem vagyok én a CIA / FBI / NASA. :D" stb... 

Igen, ez is megközelítése a dolgoknak, de hibás gondolkodás. Ha hozzájut valaki a sötét oldalról egy e-mail cím jelszavához, akkor onnan már könnyedén szabad lehet az út a Facebook  belépési adatoktól kezdve az on-line banki felületi belépési kódokig.



Ugye, hogy elgondolkodtató?! Kinek hiányzik, hogy lenullázzák a számláját, vagy töröljék a képeit, vagy rendeljenek otthonába pl. 27 darab LCD TV-t, mert jó poén. Nem hiszem, hogy erre vágyna bárki. 

Az on-line veszélyek mindenkit fenyegetnek, akik az interneten bármilyen formában is jelen vannak. 

Az alábbi jó tanácsok figyelembe vétele erősen ajánlott: 

- NE használjunk viszonylag könnyedén kitalálható jelszavakat, amelyek pl. köthető személyünkhöz, illetve olyanokat, amelyek a szótárakban megtalálhatóak!  

          A jelszótörő programok rövid idő alatt megfejtik ezeket.  

- lehetőség szerint tartsuk meg magunknak jelszavainkat, ne dicsekedjünk el vele, és ha nem muszáj, akkor ne mentsük el a böngészőben. 
- használjunk megfelelő biztonsági szoftvereket, amelyek alkalmasak az adatlopás blokkolására, megelőzésére. Ez egy összetett kérdés, és téma, amelyet majd hosszabban is kifejtünk a későbbiek során.

 - ha van rá lehetőség, akkor használjunk mindenhol kétfaktoros hitelesítést a belépési kódjaink esetében. 

     Ez gyakorlatilag annyit jelent, hogy a belépési kód megadását követően a rendszer annak megerősítését kéri egy másik módon, pl. SMS-ben kapott jelszó, vagy telefonos ujjnyomat-azonosítás.

- soha, de soha ne adjunk meg érzékeny információkat (belépési kódok, azonosításhoz szükséges adatok, stb.) nyílt wifi-hálózaton. 

       Az egyik legegyszerűbb módja az adatlopásnak itt történik. Egy megfelelő program használatával adott wifi - hálózat teljes forgalmát naplózni lehet, és adatmennyiségtől függően akár néhány perc alatt visszafejthető abból bármilyen kód, vagy adat, vagy szó, vagy ami ott "elhangzott"... Akár néhány perc!!! És mire észbe kapna a tulajdonos, már csak az SMS-t kapja jobb esetben, ha kapja, hogy pl. "átutalás -100.000 Ft. Thaiföld". Kellemetlen veszteség.

 - kerüljük el idegen, nem megbízható forrásból származó szoftverek telepítését. 


Nos, igazán röviden ezekre a dolgokra mindenképpen figyeljünk oda, és sok bosszúságtól kímélhetjük meg magunkat, illetve pénztárcánkat. :) 

S ha mégis pórul jár az ember, és sikerül összeakadnia egy ügyes kis hackerrel, akkor ajánlott egy szaküzlet felkeresése, mielőtt nagyobb lenne a baj. 



by Techdiszkont
 







Megjegyzések

Népszerű bejegyzések ezen a blogon

Vigyázz!!! Emelt díjas SMS - áradat!

VWV - Veled weben vagyunk...