Opi

Mikä on "infostealer" — ja miksi vahva salasana ei ehkä riitä

Suurin osa verkkoturvallisuusohjeista koskee salasanaasi: tee siitä pitkä, älä käytä sitä uudelleen, ota käyttöön kaksivaiheinen tunnistus. Kaikki tuo on yhä hyvästä. Mutta eräänlainen haittaohjelma nimeltä "infostealer" kiertää sen kaiken — kopioimalla hiljaa sen, mikä on jo tallennettu laitteellesi. Se on suuri syy siihen, miksi näet jatkuvasti otsikoita "miljardeja salasanoja vuotanut". Tässä on, mitä se todella tekee, ja muutama yksinkertainen tapa, joka pysäyttää sen.

Tarkista salasana yksityisesti

Tärkeimmät kohdat

  • Infostealer on haittaohjelma, joka kopioi tallennettuja tietoja suoraan laitteeltasi: selaimeen tallennetut salasanat, automaattisen täytön tiedot ja aktiiviset kirjautumisevästeesi.
  • Nuo varastetut evästeet ovat vaarallinen osa — ne voivat päästää hyökkääjän tilille ilman salasanaasi ja ilman kaksivaiheista koodiasi.
  • Se hiipii yleensä sisään piraattiohjelmien, väärennettyjen "ilmaisten" latausten ja epäilyttävien sähköpostiliitteiden kautta — ei arvaamalla salasanaasi.
  • Jättimäiset "miljardeja salasanoja vuotanut" -otsikot ovat enimmäkseen kasoja tätä varastettua dataa, kerättynä ja jälleenmyytynä — ei aina yhtä tuoretta hyökkäystä.
  • Muutama tapa vähentää riskiä paljon: älä asenna ohjelmistoja satunnaisilta sivustoilta, pidä laitteesi päivitettynä, käytä oikeaa salasananhallintaa selaimen sijaan ja ota käyttöön pääsyavaimet aina kun voit.

Mitä infostealer todella varastaa

Infostealer on pieni ohjelma, joka heti kun se käynnistyy tietokoneellasi tai puhelimessasi, kopioi hiljaa siinä olevat hyödylliset tiedot ja lähettää ne kenelle tahansa sen takana olevalle. Listan kärjessä ovat salasanat, jotka verkkoselaimesi on tallentanut sinulle, sekä osoitteet, korttitiedot ja muut käden ulottuvilla pitämät automaattisen täytön tiedot. Sen ei tarvitse murtaa mitään salausta tehdäkseen tämän — se vain lukee sen, mikä on jo avattuna käyttäessäsi laitetta.

Se, mikä usein jää huomaamatta, on että se nappaa myös "evästeesi" — pienet kirjautumistunnukset, jotka sivusto jättää laitteellesi, jotta sinun ei tarvitse kirjautua sisään joka kerta. Se voi myös kaapata esimerkiksi kryptolompakkotiedostoja ja chat-sovellusten kirjautuneita istuntoja. Kaikki tämä niputetaan siksi, mitä rikolliset kutsuvat "stealer logiksi", ja myydään tai vaihdetaan.

Miksi se ohittaa vahvan salasanan

Pitkä, ainutlaatuinen salasana on hyvä suoja jotakuta vastaan, joka yrittää arvata tiensä sisään. Mutta infostealer ei arvaa — se kopioi. Jos selaimesi jo tietää salasanan, haittaohjelma vain ottaa tallennetun kopion. Pituus ja monimutkaisuus eivät hidasta sitä lainkaan.

Varastettu kirjautumiseväste on se, mikä todella saa tämän luistamaan puolustuksesi ohi. Tuo eväste on sivustolle todiste siitä, että olet jo kirjautunut onnistuneesti sisään. Anna kopio hyökkääjälle, ja niin kauan kuin se on voimassa, tämä pääsee usein suoraan tilille ilman salasanaruutua ja ilman että häneltä kysytään kaksivaiheista koodia — koska sivusto luulee kirjautumisen jo tapahtuneen. Siksi "minulla on kaksivaiheinen tunnistus päällä" ei sellaisenaan ole vastaus tähän uhkaan.

Miten se päätyy laitteellesi

Infostealerit tarvitsevat lähes aina sinua suorittamaan jotain. Yleisiä reittejä ovat piraattiohjelmat tai "krakatut" maksulliset ohjelmat, väärennetyt "ilmaislataus"- ja demo-sivut, jotka kopioivat oikeaa tuotetta, ansaan viritetty sähköpostiliite tai harhaanjohtava mainos, joka johtaa väärennettyyn asennusohjelmaan. Tässä ei ole mitään eksoottista — ei pysäyttämätöntä hakkerointia, vain tiedosto, joka näyttää turvalliselta muttei ole. Hyödyllisin yksittäinen tapa on asentaa ohjelmistoja vain valmistajalta tai virallisesta sovelluskaupasta.

Mitä tehdä, jos epäilet joutuneesi kohteeksi

Jos sinulla on mitään syytä epäillä, että laitteellesi on päässyt jotain, toimi tässä järjestyksessä — järjestyksellä on väliä, koska salasanojen korjaaminen haittaohjelman vielä tarkkaillessa vain antaa sille uudetkin.

1. Puhdista laite ensin. Suorita luotettava tietoturvaskannaus, tai jos olet epävarma, hanki apua haittaohjelman poistamiseen, ennen kuin muutat mitään. Kunnes laite on puhdas, kohtele sitä ikään kuin joku lukisi olkasi yli.

2. Palauta salasanat luotetulta laitteelta. Aloita sähköpostistasi ja kaikesta, mikä voi palauttaa muita tilejä, ja vaihda salasanat toiselta, puhtaalta laitteelta. Tee jokaisesta uudesta ainutlaatuinen — salasananhallintaohjelma tekee tästä helppoa.

3. Kirjaudu ulos kaikkialta ja lisää vahvemmat lukot. Käytä kunkin palvelun "kirjaudu ulos kaikilta laitteilta" -toimintoa mitätöidäksesi mahdolliset varastetut evästeet, ja ota sitten käyttöön kaksivaiheinen tunnistus ja pääsyavain, missä sitä tarjotaan.

Miten pienennät riskiäsi tästä eteenpäin

Sinun ei tarvitse elää pelossa välttääksesi tämän. Asenna ohjelmistoja vain valmistajalta tai virallisesta kaupasta, ja jätä "krakatut" tai piraattisovellukset kokonaan väliin. Siirrä salasanat pois selaimestasi omistettuun salasananhallintaan, ja anna sitten selaimen unohtaa ne. Pidä laitteesi ja selaimesi päivitettyinä, jotta tunnetut aukot suljetaan. Ja ota käyttöön pääsyavaimet aina kun voit — pääsyavain ei jätä mitään tallennettua infostealerin kopioitavaksi, eikä sitä voi kalastella samalla tavalla kuin salasanaa.

Rehelliset rajat — ja mihin Sealby sopii

Tässä suora versio: mikään yksittäinen sovellus, Sealby mukaan lukien, ei voi täysin suojata laitetta, joka on jo saastunut. Jos haittaohjelma pyörii vapaasti koneellasi, hyvät tavat ja puhdistus merkitsevät enemmän kuin mikään yksittäinen työkalu. Tämä koskee ensin sen laitteen kuntoa, joka on kädessäsi.

Sealby pitää valitsemasi asiat — yksityiset kuvasi, videosi, muistiinpanosi ja tiedostosi — salattuina omalla laitteellasi, avaimella jonka vain sinä hallitset, sen sijaan että ne olisivat helposti ulottuvilla. Ja ilmainen salasanavuototarkistuksemme antaa sinun testata salasanan yksityisesti, lähettämättä sitä minnekään. Infostealerien opetus on sama, jolle Sealby on rakennettu: pidä se, mikä on tärkeää, todella lukittuna, ei makaamassa esillä.

Tämä on yleistä tietoa, ei turvallisuusneuvontaa. Uhat, työkalut ja sovellusten ominaisuudet muuttuvat ajan myötä ja vaihtelevat laitteittain — tarkista ajantasaiset, luotettavat lähteet ja oman laitteesi asetukset.

Pikaisia vastauksia

Jos minulla on vahva, ainutlaatuinen salasana, olenko turvassa tältä?

Se auttaa, mutta ei täysin. Infostealer kopioi jo tallentamasi salasanan ja aktiivisen kirjautumisevästeesi, joten se voi päästä tilille murtamatta mitään. Vahvimmat lisäsuojat tätä vastaan ovat pääsyavaimet ja vanhoista istunnoista uloskirjautuminen ("kirjaudu ulos kaikkialta").

Miten tietäisin, jos minuun on iskeytynyt?

Usein et voi tietää suoraan, koska haittaohjelma on suunniteltu olemaan huomaamaton. Varoitusmerkkejä ovat kirjautumiset tai ostokset, joita et tehnyt, tai turvatyökalun hälytys. Jos olet joskus asentanut jotain, josta et ollut varma, turvallisinta on pitää tallennettuja salasanojasi paljastuneina: puhdista laite ensin, palauta sitten salasanasi luotetulta laitteelta.

Pysäyttääkö kaksivaiheisen tunnistuksen käyttöönotto infostealerit?

Kaksivaiheinen tunnistus auttaa yhä tavallista salasanavarkautta vastaan, joten pidä se päällä. Mutta varastettu "istuntoeväste" voi ohittaa tavallisen kaksivaiheisen kehotteen, koska sivustolle näyttää siltä, että olet jo kirjautunut sisään. Pääsyavaimet ja kaikilta laitteilta uloskirjautuminen ovat vahvempia vastauksia juuri tähän uhkaan.

Holvisi odottaa.

Lataa Sealby ja suojaa tärkeimmät tietosi. Käyttöönotto vie alle minuutin, eikä tiliä tarvitse luoda.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen