Mida infovarastaja tegelikult varastab
Infovarastaja on väike programm, mis arvutis või telefonis käivitununa kopeerib vaikselt seal asuvad kasulikud andmed ja saadab need oma käitajale. Loendi tipus on veebibrauserisse salvestatud paroolid koos aadresside, kaardiandmete ja muude automaattäiteandmetega. Selleks ei pea see krüptimist murdma — see loeb lihtsalt seadme kasutamise ajal juba avatud andmeid.
Sageli jääb märkamata, et see haarab kaasa ka „küpsised” — väikesed sisselogimistõendid, mille veebisait jätab seadmesse, et te ei peaks iga kord uuesti sisse logima. Samuti võib see võtta krüptorahakoti faile ja vestlusrakenduste aktiivseid seansse. Kõik see pakitakse kokku kurjategijate „varastuslogiks” ning müüakse või vahetatakse edasi.
Miks see läheb tugevast paroolist mööda
Pikk ja kordumatu parool kaitseb väga hästi parooli äraarvamise eest. Infovarastaja aga ei arva, vaid kopeerib. Kui brauser parooli juba teab, võtab pahavara salvestatud koopia. Pikkus ja keerukus ei aeglusta seda üldse.
Varastatud sisselogimisküpsis laseb sellel kaitsetest päriselt mööda hiilida. Küpsis tõendab veebisaidile, et olete juba edukalt sisse loginud. Kui ründaja saab koopia, võib ta selle kehtivuse ajal sageli otse kontole siseneda ilma parooliekraani ja kaheastmelise autentimise koodita, sest sait arvab, et sisselogimine on juba toimunud. Seepärast ei lahenda „mul on kaheastmeline autentimine sisse lülitatud” seda ohtu üksinda.
Kuidas see teie seadmesse jõuab
Infovarastaja vajab peaaegu alati, et käivitaksite ise midagi. Levinud teed on piraat- või „kräkitud” tasuline tarkvara, päris toodet kopeerivad võltsid „tasuta allalaadimise” ja demolehed, lõksuga meilimanus või eksitav reklaam, mis viib võltspaigaldajani. Siin pole midagi eksootilist — mitte peatamatu häkk, vaid fail, mis näib ohutu, kuid pole seda. Kõige kasulikum harjumus on paigaldada tarkvara ainult tootjalt või ametlikust rakendusepoest.
Mida teha, kui arvate, et seade on nakatunud
Kui teil on põhjust arvata, et midagi jõudis seadmesse, tegutsege selles järjekorras — järjekord on tähtis, sest paroolide muutmine ajal, mil pahavara endiselt jälgib, annab sellele ka uued paroolid.
1. Puhastage esmalt seade. Enne millegi muutmist tehke usaldusväärse turvatööriistaga skann või küsige kahtluse korral abi pahavara eemaldamisel. Kuni seade pole puhas, käituge nii, nagu loeks keegi üle teie õla.
2. Lähtestage paroolid usaldusväärses seadmes. Alustage e-postist ja kõigest, millega saab teisi kontosid lähtestada, ning muutke paroolid teises puhtas seadmes. Tehke iga uus parool kordumatuks — paroolihaldur muudab selle lihtsaks.
3. Logige kõikjal välja ja lisage siis tugevamad lukud. Tühistage varastatud küpsised iga teenuse valikuga „logi kõigist seadmetest välja” ning lülitage seejärel sisse kaheastmeline autentimine ja võimaluse korral pääsuvõti.
Kuidas edaspidi riski vähendada
Selle vältimiseks pole vaja hirmus elada. Paigaldage tarkvara ainult tootjalt või ametlikust poest ning jätke „kräkitud” ja piraatrakendused täielikult vahele. Viige paroolid brauserist eraldi paroolihaldurisse ja laske brauseril need unustada. Hoidke seade ja brauser ajakohasena, et teadaolevad turvaaugud oleksid suletud. Lülitage pääsuvõtmed sisse kõikjal, kus võimalik — pääsuvõti ei jäta infovarastajale kopeeritavat salvestatud saladust ning seda ei saa parooli kombel andmepüügiga varastada.
Ausad piirid — ja kuidas Sealby siia sobitub
Otse öeldes ei suuda ükski rakendus, Sealby kaasa arvatud, juba nakatunud seadet täielikult kaitsta. Kui pahavara saab arvutis vabalt tegutseda, on head harjumused ja puhastamine tähtsamad kui üks tööriist. Kõigepealt loeb teie käes oleva seadme turvalisus.
Sealby hoiab teie valitud privaatseid fotosid, videoid, märkmeid ja faile oma seadmes krüptituna võtmega, mis on ainult teie käes, selle asemel et jätta need kergesti ligipääsetavaks. Meie tasuta paroolilekke kontroll võimaldab parooli privaatselt kontrollida ilma seda kuhugi saatmata. Infovarastajate õppetund on sama, millele Sealby tugineb: hoidke oluline päriselt lukus, mitte käeulatuses.
See on üldhariv teave, mitte turvanõuanne. Ohud, tööriistad ja rakenduste funktsioonid muutuvad aja jooksul ning erinevad seadme järgi — kontrollige ajakohaseid usaldusväärseid allikaid ja oma seadme seadeid.