Root NationStraipsniaiinternetas10 klaidų, kurios palengvina įsilaužėlių darbą

10 klaidų, kurios palengvina įsilaužėlių darbą

-

Šiandien kalbėsime apie pagrindines taisykles, kurių daugelis vartotojų dėl tam tikrų priežasčių tiesiog nepaiso. Ją reikia pataisyti ir nedelsiant. Štai klaidas, kurias darome internete.

Internetas jau seniai tapo mūsų gyvenimo dalimi – sunku įsivaizduoti šiuolaikinį žmogų, kuris kartą per dieną neatsidarytų socialinio tinklo sklaidos kanalo ar nesiųstų juokingų lipdukų.

Konfidencialumas

Ir nors pasauliniu tinklu nuolat naudojame dešimtmečius, yra žmonių, kurie visiškai nežino pagrindinių taisyklių ir dėl to kasdien daro klaidas, suteikdami užpuolikams prieigą prie savo slaptažodžių, banko kortelių ar net dokumentų. Atėjo laikas trumpai apžvelgti populiariausias interneto vartotojų klaidas, kad sumažintumėte riziką ir apsaugotumėte skaitytojus.

Taip pat skaitykite: Teleportacija moksliniu požiūriu ir jos ateitis

Suteikiame prieigą prie jūsų geografinės vietos

Kai kurie fotoaparatai ir išmanieji telefonai gali išsaugoti informaciją apie tai, kur buvo padaryta nuotrauka. Tai leidžia, pavyzdžiui, „Google“ pasaulio žemėlapyje pažymėti taškus, kuriuose fotografavote į debesį įkeltas nuotraukas. Problema ta, kad nuotraukos su geografine žyma EXIF ​​informaciją gali pasiekti visi, kurie gavo nuotrauką pradinės būsenos.

Konfidencialumas

Be to, kai kurios kenkėjiškos programos taip pat prašo prieigos prie jūsų išmaniojo telefono geografinės vietos, suteikdamos jūsų vietą trečiosioms šalims. Visa tai atveria daug galimybių užpuolikams imtis tolesnių veiksmų, todėl geriau nuotraukas prieš siunčiant kam nors išvalyti (arba įrenginio nustatymuose galite išjungti geografinės vietos išsaugojimą) nuo papildomos informacijos, o ne suteikti prieigos. į geografinę vietą įtartinai programinei įrangai.

Taip pat skaitykite: Grafeninės mikroschemos padarys telefonus greitesnius ir lengvesnius

Tinkle publikuojame nuotraukas su privačia informacija

Internete itin pavojinga siųsti ar saugoti savo dokumentų (pasų, draudimo, vairuotojo pažymėjimo, nekilnojamojo turto ar automobilio dokumentų) nuotraukas ir nuskaitytus įrašus. Niekas negali garantuoti, kad messenger iš tikrųjų užšifruos visą vartotojų siunčiamą turinį, ar jūsų paštas su laišku, prie kurio pridedami svarbūs duomenys, nebus nulaužtas per porą mėnesių ar metų.

- Reklama -

Konfidencialumas

Todėl labai nerekomenduojama saugoti bet kokių tikrai svarbių dokumentų skaitmenines kopijas serveriuose, prie kurių neturite prieigos ir negalite jų valdyti.

Taip pat įdomu: Visata: patys neįprastiausi kosminiai objektai

Mes aktyviai lankome įtartinas svetaines

Nusikaltėliai dešimtmečius gaudavo prieigą prie vartotojų informacijos per paprastą neatidumą. Sukčiavimo svetainės su iššokančiais langais, netikros svetainės ir tiesiog įtartini ištekliai, kuriems reikia įvesti prisijungimo vardą ir slaptažodį iš gerai žinomų paslaugų - visa tai geriau apeiti dešimtą kelią ir jokiu būdu neįvesti savo duomenų, prisijungimų su slaptažodžiais ir panašiai.

Konfidencialumas

Paprastai pakanka pažvelgti į adreso juostą, kad pamatytumėte nuorodą tik-tok.org arba facebook.ua ir supraskite, kad tai sukčių svetainė, kuria negalima pasitikėti. Jei abejojate, ar atvira svetainė yra tikra, tiesiog uždarykite ją ir naudokite paiešką – originalūs projektai dažniausiai yra pirmoje vietoje.

Taip pat įdomu: Kaip Taivanas, Kinija ir JAV kovoja dėl technologinio dominavimo: didysis lustų karas

Mes įvedame konfidencialią informaciją į nesuprantamas svetaines

Tikrai gaila suteikti užpuolikui prieigą prie savo socialinio tinklo paskyros dėl neatidumo ar menkų techninių žinių, tačiau pasitaiko ir daug liūdnesnių scenarijų. Deja, kai kurie vartotojai nesuprantamose svetainėse visiškai laisvai įveda net savo paso duomenis, vairuotojo pažymėjimo informaciją ir panašiai. Tai yra, viską, ko reikia norint paimti paskolą ar ką nors blogesnio, atiduoda į sukčių rankas.

Konfidencialumas

Būtina prisiminti kartą ir visiems laikams, kad konfidencialią informaciją galima įvesti tik valstybės interneto svetainėse ir išduodant bilietus į didelius projektus, niekur kitur. O norint įsitikinti, kad svetainė yra oficiali, užtenka „Google“ įvesti jos pavadinimą – realūs projektai visada patenka į sąrašo viršų.

Taip pat skaitykite: Apie kvantinius kompiuterius paprastais žodžiais

Mes naudojame viešuosius Wi-Fi tinklus

Nieko blogo ateiti į kavinę, išgerti kavos ir prisijungti prie vietinio belaidžio interneto tinklo, kad galėtumėte naršyti socialinių tinklų sklaidos kanalą arba patikrinti pranešimo programą. Bėda tik ta, kad yra didelė tikimybė, kad tokiu tinklu „užkabinsite“ kenkėjišką scenarijų, kuris ateityje užkrėstame įrenginyje paleis tinklalapius su reklama, visokiais baneriais ir kt.

Konfidencialumas

O „Wi-Fi“ tinklo savininkas gali net nežinoti, kad jo maršrutizatorius visiems lankytojams siunčia kenkėjiškus skirtukus, nes gali būti tiesiog nulaužtas. Be to, naudojant tokį viešąjį tinklą labai svarbu naudoti VPN paslaugą, kad „Wi-Fi“ savininkas negalėtų sekti jūsų srauto.

Taip pat skaitykite: Ar mes visi tapsime hologramomis? Holografijos raida nuo teorijos iki praktikos

- Reklama -

Svetainėse saugome banko kortelių informaciją

Dideli projektai internete stengiasi palengvinti savo klientų gyvenimą, siūlydami atsiminti, pavyzdžiui, banko kortelės duomenis, kad nereikėtų šios informacijos įvesti kiekvieną kartą perkant.

Konfidencialumas

Tai labai pavojinga, nes net jei niekas negalės „pavogti“ šių duomenų iš projekto serverio, pametus kompiuterį ar išmanųjį telefoną, kuris buvo naudojamas perkant internetu su svetainėje saugoma banko kortele, užpuolikas bus gali ramiai atsiskaityti juo, perkant prekes ir paslaugas jau sau. Taip, kai kurie bankai apmokant už prekes reikalauja įvesti SMS kodą, bet ne visi ir ne visada.

Taip pat skaitykite: Jameso Webbo kosminis teleskopas: 10 taikinių, kuriuos reikia stebėti

Visur naudojame tą patį slaptažodį

Dažnai interneto vartotojai mano, kad jei jie sugalvojo sudėtingą slaptažodį su daugybe simbolių, didžiųjų ir mažųjų raidžių, taip pat skaičių ir net specialiųjų simbolių, tada jis yra visiškai saugus ir gali būti naudojamas visose tinklo svetainėse. Problema ta, kad ne visos svetainės užšifruoja registracijos metu gautus slaptažodžius.

Konfidencialumas

Taigi yra didelė tikimybė, kad anksčiau ar vėliau šis sudėtingiausias su prisijungimu susietas slaptažodis pateks į įsilaužėlių sujungtas ir aktyviai parduodamas duomenų bazes, pavyzdžiui, „darknete“. Ir tada paaiškėja, kad sujungtas derinys suteikia užpuolikui prieigą prie šimtų įvairios paskirties svetainių. Be to, yra paslaugų, kurios leidžia patikrinti prisijungimus ir slaptažodžius, nutekėjusius į tinklą.

Taip pat įdomu: Terraformuojantis Marsas: ar Raudonoji planeta gali virsti nauja Žeme?

Slaptažodžius išsaugome naršyklės atmintyje

Visose šiuolaikinėse naršyklėse yra įmontuota atmintis, leidžianti saugoti įvairią informaciją apie vartotoją. Ir jei kūrėjas, bandydamas padaryti sąsają patogesnę, „pritvirtino“ „localStorage“ nuosavybę prie asmeninės paskyros prisijungimo formos, jūsų prisijungimo vardas ir slaptažodis bus saugomi naršyklės atmintyje gana neapsaugotu formatu.

Konfidencialumas

Ypač pavojinga, jei informacija įvedama viešoje vietoje – interneto kavinėje ar viešoje vietoje. Net jei vartotojas jau atsijungia nuo paskyros ir išjungia kompiuterį, informacija apie jo prisijungimą ir slaptažodžius išliks naršyklėje ir gali būti naudojama.

Taip pat įdomu: 10 keisčiausių dalykų, kuriuos sužinojome apie juodąsias skyles 2021 m

Atidarome priedus iš nežinomų el. pašto siuntėjų

Mažai kas žino, tačiau el. pašto programos leidžia siųsti ne tik tekstą, nuotraukas ar prisegtus dokumentus, bet ir ištisus scenarijus. Pavyzdžiui, jie gali būti paslėpti reklamjuostėse, mygtukais ar tose pačiose nuorodose, kurias paspaudus vartotojo kompiuteryje ar išmaniajame telefone bus paleista atitinkama programinė įranga.

Konfidencialumas

Problema ta, kad daugeliu atvejų integruota sistemos apsauga arba antivirusinė programa gali net nesuprasti, kad tai yra kenkėjiškas scenarijus. Taigi kenkėjiška programa gana ramiai integruota į įrenginio operacinę sistemą ir įvairią informaciją siųs tiesiai į įsilaužėlio serverį.

Taip pat įdomu: Ateities tranzistoriai: mūsų laukia nauja lustų era

Įdiegiame programinę įrangą iš piratinių išteklių

Visos programos ir vaizdo žaidimai, atsisiųstos iš trečiųjų šalių išteklių, nesusijusios su oficialiu leidėju, gali kelti grėsmę. Geriausiu atveju vartotojas, kuris tinkle teikia pirmenybę piratiniam turiniui, „pasirinks“ virusą ar kalnakasį ir praras dalį savo kompiuterio ar išmaniojo telefono našumo įsilaužėlio, išleidusio šią piratinę programinę įrangą, naudai.

10 klaidų, kurios palengvina įsilaužėlių darbą

Tačiau taip pat yra galimybė, kad programa, diegimo metu prašanti administratoriaus teisių, bus įvesta į sistemą ir nuskaitys vartotojo įvestus prisijungimus bei slaptažodžius, siųsdama juos užpuolikams tolimesniam naudojimui. Praktiškai jūsų įrenginys jau priklauso nusikaltėliams, bet jūs to net nežinote.

Konfidencialumas

Atminkite, kad didžiausias pavojus ir grėsmė jūsų kompiuteriui ar išmaniajam telefonui esate jūs patys. Kaip įrenginys veiks ir kokie asmeniniai duomenys pateks į užpuolikų rankas, priklauso nuo jūsų veiksmų. Jie tik laukia progos užsidirbti pragyvenimui. Būkite kiek įmanoma atsargesni! Jūsų saugumas priklauso tik nuo jūsų!

Taip pat skaitykite: 

Yuri Svitlyk
Yuri Svitlyk
Karpatų kalnų sūnus, nepripažintas matematikos genijus, „teisininkas“Microsoft, praktiškas altruistas, kairė-dešinė
- Reklama -
Registruotis
Pranešti apie
svečias

0 komentarai
Įterptieji atsiliepimai
Žiūrėti visus komentarus