Алаяқтық және зиянды бағдарлама

Дерек ұрлайтын бағдарлама деген не және күшті құпиясөз неге жеткіліксіз?

Интернеттегі қауіпсіздік кеңестерінің көбі құпиясөзге қатысты: оны ұзын етіңіз, қайта қолданбаңыз, екі факторлы қорғауды қосыңыз. Мұның бәрі әлі де дұрыс. Бірақ дерек ұрлайтын зиянды бағдарлама құрылғыңызда сақталған деректерді үнсіз көшіріп, осы қорғаныстарды айналып өте алады. «Миллиардтаған құпиясөз сыртқа шықты» деген жаңалықтардың көбі осыған байланысты. Мұнда оның не істейтінін және қатерді азайтатын қарапайым әдеттерді түсіндіреміз.

Құпиясөзді жасырын тексеру

Дерек ұрлайтын бағдарлама нақты нені ұрлайды?

Дерек ұрлайтын бағдарлама компьютеріңізде не телефоныңызда іске қосылған соң, ондағы құнды деректерді үнсіз көшіріп, оны басқарушыларға жібереді. Ең алдымен веб-браузер сақтаған құпиясөздерді, мекенжайларды, карта деректерін және автоматты толтыру мәліметтерін іздейді. Ол үшін шифрды бұзудың қажеті жоқ: құрылғыны қолданып отырғанда ашық тұрған деректі оқиды.

Көп адам ескермейтін жайт: ол cookie файлдарын да алады. Бұлар — сайт әр жолы қайта кіруді сұрамауы үшін құрылғыда қалдыратын шағын кіру белгілері. Сондай-ақ криптовалюта әмиянының файлдары мен хабар алмасу қолданбаларындағы белсенді сеанстарды жинауы мүмкін. Қылмыскерлер мұның бәрін «ұрланған деректер журналы» деп аталатын жинаққа біріктіріп, сатады не айырбастайды.

Ол күшті құпиясөзді қалай айналып өтеді?

Ұзын әрі бірегей құпиясөз біреудің оны болжап кіруінен жақсы қорғайды. Бірақ дерек ұрлайтын бағдарлама болжамайды — көшіреді. Егер браузер құпиясөзді сақтаса, зиянды бағдарлама сол көшірмені алады. Құпиясөздің ұзындығы мен күрделілігі бұған еш кедергі жасамайды.

Қорғанысты айналып өтетін негізгі нәрсе — ұрланған кіру cookie файлы. Ол сайтқа сіздің бұрын сәтті кіргеніңізді дәлелдейді. Көшірмесі шабуылдаушыға түссе, жарамды уақытында ол көбіне құпиясөзді енгізбей және екі факторлы код бермей тіркелгіге кіре алады: сайт кіру әлдеқашан орындалды деп ойлайды. Сондықтан екі факторлы қорғаудың қосулы болуы өздігінен бұл қатерді жоймайды.

Ол құрылғыңызға қалай түседі?

Дерек ұрлайтын бағдарламаның жұмыс істеуі үшін оны көбіне өзіңіз іске қосуыңыз керек. Әдеттегі жолдары — қарақшылық не «бұзылған» ақылы бағдарлама, шынайы өнімге ұқсайтын жалған «тегін жүктеу» және демо беттері, зиянды электрондық хат тіркемесі немесе жалған орнатқышқа апаратын алдамшы жарнама. Мұнда тоқтатуға келмейтін ерекше бұзу жоқ: қауіпсіз көрінетін зиянды файл бар. Ең пайдалы әдет — бағдарламаны тек өндірушісінен немесе ресми қолданбалар дүкенінен орнату.

Құрылғыңызға жұқты деп ойласаңыз, не істеу керек?

Құрылғыға зиянды бағдарлама түсті деуге негіз болса, мына ретпен әрекет етіңіз. Реті маңызды: бағдарлама әлі бақылап отырғанда құпиясөздерді ауыстырсаңыз, жаңаларын да оған бересіз.

1. Алдымен құрылғыны тазалаңыз. Сенімді қауіпсіздік құралымен тексеріңіз немесе күмәндансаңыз, бірдеңені өзгертпес бұрын зиянды бағдарламаны жоюға көмек алыңыз. Тазаланғанша құрылғыны біреу иығыңыздан қарап тұрғандай сақ қолданыңыз.

2. Құпиясөздерді сенімді құрылғыдан ауыстырыңыз. Электрондық поштаңыздан және басқа тіркелгілерді қалпына келтіре алатын қызметтерден бастап, құпиясөздерді басқа таза құрылғыда өзгертіңіз. Әр жаңа құпиясөз бірегей болсын — құпиясөз менеджері мұны жеңілдетеді.

3. Барлық құрылғыдағы сеанстарды аяқтап, қорғанысты күшейтіңіз. Әр қызметтің «барлық құрылғылардан шығу» мүмкіндігімен ұрланған cookie файлдарын жарамсыз етіңіз. Содан соң екі факторлы аутентификацияны қосып, ұсынылса кіру кілтін қосыңыз.

Бұдан былай қатерді қалай азайтуға болады?

Бұдан қорғану үшін үнемі қорқып жүрудің қажеті жоқ. Бағдарламаны өндірушіден не ресми дүкеннен ғана орнатыңыз, «бұзылған» және қарақшылық қолданбалардан толық бас тартыңыз. Құпиясөздерді браузерден бөлек құпиясөз менеджеріне көшіріп, браузердегі көшірмелерді жойыңыз. Белгілі осалдықтарды жабу үшін құрылғы мен браузерді жаңартып жүріңіз. Мүмкін жерде кіру кілттерін қосыңыз: олар ұрлаушы көшіре алатын қайта қолданылатын құпияны қалдырмайды және құпиясөздей фишингпен алынбайды.

Нақты шектеулер және Sealby көмегі

Турасын айтсақ, ешбір қолданба, соның ішінде Sealby де, жұқтырған құрылғыны толық қорғай алмайды. Зиянды бағдарлама құрылғыңызда еркін жұмыс істесе, дұрыс әдеттер мен оны тазалау жеке құралдан маңыздырақ. Алдымен қолыңыздағы құрылғының қауіпсіздігіне көңіл бөліңіз.

Sealby қорғауды таңдаған жеке фотосуреттеріңізді, бейнелеріңізді, жазбаларыңызды және файлдарыңызды тек өзіңіздегі кілтпен құрылғыңызда шифрлап сақтайды. Ал тегін құпиясөздің сыртқа шыққанын тексеру құралымыз құпиясөзді ешқайда жібермей, жасырын тексеруге мүмкіндік береді. Дерек ұрлайтын бағдарламалардан алынатын сабақ Sealby ұстанымымен үндес: маңызды дүниені ашық қалдырмай, шын мәнінде құлыптаңыз.

Бұл — жалпы мәлімет, жеке қауіпсіздік кеңесінің орнына жүрмейді. Қатерлер, құралдар және қолданба мүмкіндіктері уақыт өте әрі құрылғыға қарай өзгереді; өзекті, сенімді дереккөздерді және құрылғыңыздың баптауларын тексеріңіз.

Қысқаша жауаптар

Күшті, бірегей құпиясөзім болса, бұл қауіптен қорғалғанмын ба?

Бұл көмектеседі, бірақ толық қорғамайды. Дерек ұрлайтын бағдарлама сақтап қойған құпиясөзіңіз бен белсенді кіру cookie файлын көшіреді, сондықтан ештеңені бұзбай-ақ тіркелгіге кіре алады. Бұған қарсы қосымша күшті қорғаныс — кіру кілттері және бұрынғы сеанстарды аяқтау («барлық құрылғылардан шығу»).

Құрылғыма осындай бағдарлама жұққанын қалай білемін?

Көбіне тікелей байқай алмайсыз, себебі зиянды бағдарлама білдірмей жұмыс істеуге жасалған. Белгілері — өзіңіз жасамаған кірулер не сатып алулар, сондай-ақ қауіпсіздік құралының ескертуі. Сенімсіз бірдеңе орнатсаңыз, сақталған құпиясөздер ашылып қалды деп есептеген қауіпсіз: алдымен құрылғыны тазалаңыз, содан соң сенімді құрылғыдан құпиясөздерді ауыстырыңыз.

Екі факторлы қорғау дерек ұрлайтын бағдарламаны тоқтата ма?

Екі факторлы қорғау кәдімгі құпиясөз ұрлығына қарсы көмектеседі, сондықтан оны қолдана беріңіз. Бірақ ұрланған «сеанс cookie файлы» әдеттегі екі факторлы сұрауды айналып өтуі мүмкін: сайт сізді бұрыннан кірген деп санайды. Бұл қатерге қарсы кіру кілттері мен барлық құрылғыдағы сеанстарды аяқтау күштірек шара.

← Біліп алыңыз

Қоймаңыз дайын.

Sealby-ді жүктеп алып, маңызды дүниеңізді қорғаңыз. Баптауға бір минуттан аз уақыт кетеді, тіркелгі ашудың қажеті жоқ.

App Store-дан жүктеп алу

iPhone және iPad · iOS 17+ · Тегін