Дерек ұрлайтын бағдарлама нақты нені ұрлайды?
Дерек ұрлайтын бағдарлама компьютеріңізде не телефоныңызда іске қосылған соң, ондағы құнды деректерді үнсіз көшіріп, оны басқарушыларға жібереді. Ең алдымен веб-браузер сақтаған құпиясөздерді, мекенжайларды, карта деректерін және автоматты толтыру мәліметтерін іздейді. Ол үшін шифрды бұзудың қажеті жоқ: құрылғыны қолданып отырғанда ашық тұрған деректі оқиды.
Көп адам ескермейтін жайт: ол cookie файлдарын да алады. Бұлар — сайт әр жолы қайта кіруді сұрамауы үшін құрылғыда қалдыратын шағын кіру белгілері. Сондай-ақ криптовалюта әмиянының файлдары мен хабар алмасу қолданбаларындағы белсенді сеанстарды жинауы мүмкін. Қылмыскерлер мұның бәрін «ұрланған деректер журналы» деп аталатын жинаққа біріктіріп, сатады не айырбастайды.
Ол күшті құпиясөзді қалай айналып өтеді?
Ұзын әрі бірегей құпиясөз біреудің оны болжап кіруінен жақсы қорғайды. Бірақ дерек ұрлайтын бағдарлама болжамайды — көшіреді. Егер браузер құпиясөзді сақтаса, зиянды бағдарлама сол көшірмені алады. Құпиясөздің ұзындығы мен күрделілігі бұған еш кедергі жасамайды.
Қорғанысты айналып өтетін негізгі нәрсе — ұрланған кіру cookie файлы. Ол сайтқа сіздің бұрын сәтті кіргеніңізді дәлелдейді. Көшірмесі шабуылдаушыға түссе, жарамды уақытында ол көбіне құпиясөзді енгізбей және екі факторлы код бермей тіркелгіге кіре алады: сайт кіру әлдеқашан орындалды деп ойлайды. Сондықтан екі факторлы қорғаудың қосулы болуы өздігінен бұл қатерді жоймайды.
Ол құрылғыңызға қалай түседі?
Дерек ұрлайтын бағдарламаның жұмыс істеуі үшін оны көбіне өзіңіз іске қосуыңыз керек. Әдеттегі жолдары — қарақшылық не «бұзылған» ақылы бағдарлама, шынайы өнімге ұқсайтын жалған «тегін жүктеу» және демо беттері, зиянды электрондық хат тіркемесі немесе жалған орнатқышқа апаратын алдамшы жарнама. Мұнда тоқтатуға келмейтін ерекше бұзу жоқ: қауіпсіз көрінетін зиянды файл бар. Ең пайдалы әдет — бағдарламаны тек өндірушісінен немесе ресми қолданбалар дүкенінен орнату.
Құрылғыңызға жұқты деп ойласаңыз, не істеу керек?
Құрылғыға зиянды бағдарлама түсті деуге негіз болса, мына ретпен әрекет етіңіз. Реті маңызды: бағдарлама әлі бақылап отырғанда құпиясөздерді ауыстырсаңыз, жаңаларын да оған бересіз.
1. Алдымен құрылғыны тазалаңыз. Сенімді қауіпсіздік құралымен тексеріңіз немесе күмәндансаңыз, бірдеңені өзгертпес бұрын зиянды бағдарламаны жоюға көмек алыңыз. Тазаланғанша құрылғыны біреу иығыңыздан қарап тұрғандай сақ қолданыңыз.
2. Құпиясөздерді сенімді құрылғыдан ауыстырыңыз. Электрондық поштаңыздан және басқа тіркелгілерді қалпына келтіре алатын қызметтерден бастап, құпиясөздерді басқа таза құрылғыда өзгертіңіз. Әр жаңа құпиясөз бірегей болсын — құпиясөз менеджері мұны жеңілдетеді.
3. Барлық құрылғыдағы сеанстарды аяқтап, қорғанысты күшейтіңіз. Әр қызметтің «барлық құрылғылардан шығу» мүмкіндігімен ұрланған cookie файлдарын жарамсыз етіңіз. Содан соң екі факторлы аутентификацияны қосып, ұсынылса кіру кілтін қосыңыз.
Бұдан былай қатерді қалай азайтуға болады?
Бұдан қорғану үшін үнемі қорқып жүрудің қажеті жоқ. Бағдарламаны өндірушіден не ресми дүкеннен ғана орнатыңыз, «бұзылған» және қарақшылық қолданбалардан толық бас тартыңыз. Құпиясөздерді браузерден бөлек құпиясөз менеджеріне көшіріп, браузердегі көшірмелерді жойыңыз. Белгілі осалдықтарды жабу үшін құрылғы мен браузерді жаңартып жүріңіз. Мүмкін жерде кіру кілттерін қосыңыз: олар ұрлаушы көшіре алатын қайта қолданылатын құпияны қалдырмайды және құпиясөздей фишингпен алынбайды.
Нақты шектеулер және Sealby көмегі
Турасын айтсақ, ешбір қолданба, соның ішінде Sealby де, жұқтырған құрылғыны толық қорғай алмайды. Зиянды бағдарлама құрылғыңызда еркін жұмыс істесе, дұрыс әдеттер мен оны тазалау жеке құралдан маңыздырақ. Алдымен қолыңыздағы құрылғының қауіпсіздігіне көңіл бөліңіз.
Sealby қорғауды таңдаған жеке фотосуреттеріңізді, бейнелеріңізді, жазбаларыңызды және файлдарыңызды тек өзіңіздегі кілтпен құрылғыңызда шифрлап сақтайды. Ал тегін құпиясөздің сыртқа шыққанын тексеру құралымыз құпиясөзді ешқайда жібермей, жасырын тексеруге мүмкіндік береді. Дерек ұрлайтын бағдарламалардан алынатын сабақ Sealby ұстанымымен үндес: маңызды дүниені ашық қалдырмай, шын мәнінде құлыптаңыз.
Бұл — жалпы мәлімет, жеке қауіпсіздік кеңесінің орнына жүрмейді. Қатерлер, құралдар және қолданба мүмкіндіктері уақыт өте әрі құрылғыға қарай өзгереді; өзекті, сенімді дереккөздерді және құрылғыңыздың баптауларын тексеріңіз.