Pettused ja pahavara

Mis on „infovarastaja” ja miks tugevast paroolist ei pruugi piisata

Enamik veebiturvalisuse nõuandeid käsitleb parooli: tehke see pikaks, ärge kasutage seda korduvalt ja lülitage sisse kaheastmeline autentimine. Kõik see on endiselt hea. Kuid „infovarastajaks” nimetatud pahavara läheb sellest mööda, kopeerides vaikselt seadmesse juba salvestatud andmed. See on üks peamine põhjus, miks näete aina pealkirju „lekkis miljardeid paroole”. Siin on selgitus, mida see tegelikult teeb ja millised lihtsad harjumused seda peatavad.

Kontrollige parooli privaatselt

Mida infovarastaja tegelikult varastab

Infovarastaja on väike programm, mis arvutis või telefonis käivitununa kopeerib vaikselt seal asuvad kasulikud andmed ja saadab need oma käitajale. Loendi tipus on veebibrauserisse salvestatud paroolid koos aadresside, kaardiandmete ja muude automaattäiteandmetega. Selleks ei pea see krüptimist murdma — see loeb lihtsalt seadme kasutamise ajal juba avatud andmeid.

Sageli jääb märkamata, et see haarab kaasa ka „küpsised” — väikesed sisselogimistõendid, mille veebisait jätab seadmesse, et te ei peaks iga kord uuesti sisse logima. Samuti võib see võtta krüptorahakoti faile ja vestlusrakenduste aktiivseid seansse. Kõik see pakitakse kokku kurjategijate „varastuslogiks” ning müüakse või vahetatakse edasi.

Miks see läheb tugevast paroolist mööda

Pikk ja kordumatu parool kaitseb väga hästi parooli äraarvamise eest. Infovarastaja aga ei arva, vaid kopeerib. Kui brauser parooli juba teab, võtab pahavara salvestatud koopia. Pikkus ja keerukus ei aeglusta seda üldse.

Varastatud sisselogimisküpsis laseb sellel kaitsetest päriselt mööda hiilida. Küpsis tõendab veebisaidile, et olete juba edukalt sisse loginud. Kui ründaja saab koopia, võib ta selle kehtivuse ajal sageli otse kontole siseneda ilma parooliekraani ja kaheastmelise autentimise koodita, sest sait arvab, et sisselogimine on juba toimunud. Seepärast ei lahenda „mul on kaheastmeline autentimine sisse lülitatud” seda ohtu üksinda.

Kuidas see teie seadmesse jõuab

Infovarastaja vajab peaaegu alati, et käivitaksite ise midagi. Levinud teed on piraat- või „kräkitud” tasuline tarkvara, päris toodet kopeerivad võltsid „tasuta allalaadimise” ja demolehed, lõksuga meilimanus või eksitav reklaam, mis viib võltspaigaldajani. Siin pole midagi eksootilist — mitte peatamatu häkk, vaid fail, mis näib ohutu, kuid pole seda. Kõige kasulikum harjumus on paigaldada tarkvara ainult tootjalt või ametlikust rakendusepoest.

Mida teha, kui arvate, et seade on nakatunud

Kui teil on põhjust arvata, et midagi jõudis seadmesse, tegutsege selles järjekorras — järjekord on tähtis, sest paroolide muutmine ajal, mil pahavara endiselt jälgib, annab sellele ka uued paroolid.

1. Puhastage esmalt seade. Enne millegi muutmist tehke usaldusväärse turvatööriistaga skann või küsige kahtluse korral abi pahavara eemaldamisel. Kuni seade pole puhas, käituge nii, nagu loeks keegi üle teie õla.

2. Lähtestage paroolid usaldusväärses seadmes. Alustage e-postist ja kõigest, millega saab teisi kontosid lähtestada, ning muutke paroolid teises puhtas seadmes. Tehke iga uus parool kordumatuks — paroolihaldur muudab selle lihtsaks.

3. Logige kõikjal välja ja lisage siis tugevamad lukud. Tühistage varastatud küpsised iga teenuse valikuga „logi kõigist seadmetest välja” ning lülitage seejärel sisse kaheastmeline autentimine ja võimaluse korral pääsuvõti.

Kuidas edaspidi riski vähendada

Selle vältimiseks pole vaja hirmus elada. Paigaldage tarkvara ainult tootjalt või ametlikust poest ning jätke „kräkitud” ja piraatrakendused täielikult vahele. Viige paroolid brauserist eraldi paroolihaldurisse ja laske brauseril need unustada. Hoidke seade ja brauser ajakohasena, et teadaolevad turvaaugud oleksid suletud. Lülitage pääsuvõtmed sisse kõikjal, kus võimalik — pääsuvõti ei jäta infovarastajale kopeeritavat salvestatud saladust ning seda ei saa parooli kombel andmepüügiga varastada.

Ausad piirid — ja kuidas Sealby siia sobitub

Otse öeldes ei suuda ükski rakendus, Sealby kaasa arvatud, juba nakatunud seadet täielikult kaitsta. Kui pahavara saab arvutis vabalt tegutseda, on head harjumused ja puhastamine tähtsamad kui üks tööriist. Kõigepealt loeb teie käes oleva seadme turvalisus.

Sealby hoiab teie valitud privaatseid fotosid, videoid, märkmeid ja faile oma seadmes krüptituna võtmega, mis on ainult teie käes, selle asemel et jätta need kergesti ligipääsetavaks. Meie tasuta paroolilekke kontroll võimaldab parooli privaatselt kontrollida ilma seda kuhugi saatmata. Infovarastajate õppetund on sama, millele Sealby tugineb: hoidke oluline päriselt lukus, mitte käeulatuses.

See on üldhariv teave, mitte turvanõuanne. Ohud, tööriistad ja rakenduste funktsioonid muutuvad aja jooksul ning erinevad seadme järgi — kontrollige ajakohaseid usaldusväärseid allikaid ja oma seadme seadeid.

Kiired vastused

Kas tugev ja kordumatu parool kaitseb mind selle eest?

See aitab, kuid mitte täielikult. Infovarastaja kopeerib juba salvestatud parooli ja aktiivse sisselogimisküpsise, mistõttu võib kontole pääseda midagi murdmata. Tugevaimad lisakaitsed selle vastu on pääsuvõtmed ja vanadest seanssidest väljalogimine („logi kõikjal välja”).

Kuidas teada, kas mind on tabatud?

Sageli ei saa seda otse aru, sest pahavara on loodud vaikselt tegutsema. Ohumärgid on teie teadmata toimunud sisselogimised või ostud ning turvatööriista hoiatus. Kui olete kunagi paigaldanud midagi, mille ohutuses te polnud kindel, on kõige turvalisem pidada salvestatud paroole paljastatuks: puhastage esmalt seade ja lähtestage siis paroolid usaldusväärses seadmes.

Kas kaheastmeline autentimine peatab infovarastaja?

Kaheastmeline autentimine aitab endiselt tavalise paroolivarguse vastu, seega hoidke see sees. Kuid varastatud „seansiküpsis” võib tavapärase kaheastmelise autentimise küsimise vahele jätta, sest veebisaidi jaoks paistab, et olete juba sisse loginud. Pääsuvõtmed ja kõigist seadmetest väljalogimine on selle konkreetse ohu vastu tugevamad lahendused.

← Õpi

Teie seif ootab.

Laadige Sealby alla ja kaitske olulist. Seadistamine võtab alla minuti ning kontot pole vaja luua.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta