Miks on pääsuvõtit raske andmepüügiga varastada
Pääsuvõti asendab parooli saladusega, mis asub telefonis või sülearvutis ja on seotud ühe kindla veebisaidiga. Sisselogimisel kontrollib seade enne millegi tegemist tegelikku veebiaadressi. Ehtsat meenutaval petulehel keeldub pääsuvõti lihtsalt töötamast — petturil pole koodi ega parooli, mida kinni püüda ja uuesti kasutada.
See kaitse on päris ja seepärast tasub pääsuvõtmeid kasutada. Konks ei peitu pääsuvõtmes, vaid kõiges muus, millega konto lubab endiselt sisse logida.
Nõrk koht: varusisselogimised
Pääsuvõtme seadistamisel jäävad vanemad sisselogimisviisid tavaliselt aktiivseks — parool, SMS-kood, rakenduse kood või e-posti lähtestamislink. Need on seal „igaks juhuks”, et seadme kaotamisel kontost välja ei jääks.
Petturid teavad seda. Pääsuvõtmega võitlemise asemel suunavad nad teid mõne nõrgema varumeetodi juurde, sest koodi, mida saate lugeda või sisestada, saab teilt välja petta. Pääsuvõti tegi oma töö; pettus läks lihtsalt sellest mööda.
Pettus lihtsas keeles
„Nõrgemale meetodile suunamine”: võlts sisselogimisleht peidab vaikselt pääsuvõtme valiku ja pakub ainult „logi sisse koodiga” või „kasuta selle asemel parooli”. Te järgite juhiseid ja sisestate koodi, mille pettur kirjutab samal hetkel päris saidile.
Võlts „turvauuendus”: sõnum või hüpikaken ütleb, et peate „uuesti registreeruma” või „lisama uue pääsuvõtme”. Juhiste järgimine registreerib tegelikult petturi seadme teie kontole. Kasutajatoekõne puhul palub toena esinev inimene teil „isiku kinnitamiseks” taastekoodi ette lugeda. Pääsuvõti pidas igal juhul vastu — teid juhiti lihtsalt sellest mööda.
Kuidas end kaitsta
Olge kahtlustav iga sisselogimise suhtes, mis jätab pääsuvõtme vahele. Kui leht küsib ootamatult koodi või parooli, kuigi pääsuvõti töötab tavaliselt kohe, peatage tegevus ja avage sait ise järjehoidjast või selle rakendusest. Ärge lugege kellelegi ette koodi ega taastefraasi — päris kasutajatugi ei küsi seda. Eirake ka „lisa uus pääsuvõti” viipasid, mida te ise ei algatanud; lisage pääsuvõtmeid ainult rakenduse enda seadetes.
Kui teenus seda lubab, lülitage nõrgimad varumeetodid välja: asendage SMS-koodid rakenduse koodi või teise pääsuvõtmega. Hoidke kõige tundlikumad failid sisselogimistest täiesti eraldi — oma seadme krüptitud hoidlas, nii et isegi kaaperdatud veebikonto ei paljastaks midagi.
Kuidas Sealby siia sobitub
Sealby hoiab teie privaatseid fotosid, märkmeid ja faile iPhone’is AES-256-ga krüptitud seifis, mille saate avada ainult teie. See pole sisselogimisteenus ega saa hallata teie pääsuvõtmeid — ega väida seda.
Siin kehtib sama põhimõte mis heade pääsuvõtmeharjumuste puhul: lukk on ainult nii tugev kui selle varuvõti. Hoidke kõige olulisem enda kontrollitava luku taga ning võtke iga palvet minna üle „varumeetodile” märguandena, et aeglustada ja olukord üle kontrollida.
See on üldhariv teave, mitte turvanõuanne. Pettuste võtted ja kontoseaded muutuvad aja jooksul ning erinevad teenuse ja seadme järgi — kontrollige ajakohaseid usaldusväärseid allikaid ning suhtuge igasse ootamatusse sisselogimisetappi ettevaatlikult.