Krāpšana un ļaunprogrammatūra

Kas ir „infostealer”, un kāpēc ar stipru paroli var nepietikt

Lielākā daļa tiešsaistes drošības padomu attiecas uz paroli: izveidojiet to garu, neizmantojiet atkārtoti un ieslēdziet divfaktoru aizsardzību. Tie visi joprojām ir labi padomi. Taču ļaunprogrammatūra, ko sauc par „infostealer” jeb informācijas zagšanas programmu, to visu apiet, nemanāmi kopējot ierīcē jau saglabāto. Tas lielā mērā izskaidro, kāpēc tik bieži redzat virsrakstus par „miljardiem noplūdušu paroļu”. Tālāk izskaidrots, ko tā patiesībā dara un kuri daži vienkāršie paradumi to aptur.

Privāti pārbaudīt paroli

Ko informācijas zagšanas programma patiesībā nozog

Informācijas zagšanas ļaunprogrammatūra ir neliela programma, kas pēc palaišanas datorā vai tālrunī nemanāmi kopē tajā esošo noderīgo informāciju un nosūta to saviem pārvaldītājiem. Saraksta augšgalā ir tīmekļa pārlūkā saglabātās paroles, kā arī adreses, maksājumu karšu dati un cita ērtībai saglabātā automātiskās aizpildes informācija. Lai to paveiktu, programmai nav jāuzlauž šifrēšana — tā vienkārši nolasa to, kas jau ir atbloķēts, kamēr izmantojat ierīci.

Bieži netiek ņemts vērā, ka tā iegūst arī „sīkfailus” — nelielus pieteikšanās marķierus, ko vietne atstāj ierīcē, lai nebūtu jāpierakstās ikreiz. Tā var savākt arī kriptovalūtu maku failus un aktīvas tērzēšanas lietotņu sesijas. Tas viss tiek apvienots paketē, ko noziedznieki sauc par „stealer log”, un pārdots vai apmainīts.

Kāpēc tā apiet stipru paroli

Gara, unikāla parole lieliski pasargā no mēģinājuma to uzminēt. Taču informācijas zagšanas programma nevis min, bet kopē. Ja pārlūks paroli jau zina, ļaunprogrammatūra vienkārši paņem saglabāto kopiju. Paroles garums un sarežģītība to nemaz neaizkavē.

Nozagtais pieteikšanās sīkfails ļauj aizsardzību apiet īpaši viegli. Sīkfails vietnei apliecina, ka pierakstīšanās jau ir sekmīgi veikta. Ja tā kopiju iegūst uzbrucējs, sīkfaila derīguma laikā tas bieži var uzreiz ieiet kontā, neredzot paroles ekrānu un nesaņemot divfaktoru koda pieprasījumu, jo vietne uzskata, ka pierakstīšanās jau ir notikusi. Tāpēc ar apgalvojumu „man ir ieslēgta divfaktoru aizsardzība” vien pret šo apdraudējumu nepietiek.

Kā tā nonāk ierīcē

Informācijas zagšanas programmas gandrīz vienmēr prasa, lai jūs kaut ko palaistu. Izplatītākie ceļi ir pirātiska jeb „uzlauzta” maksas programmatūra, viltus „bezmaksas lejupielādes” un demonstrācijas lapas, kas atdarina īstu produktu, ar ļaunprogrammatūru aprīkots e-pasta pielikums vai maldinoša reklāma, kas aizved uz viltus instalētāju. Te nav nekā eksotiska — nav neapturama uzlaušanas paņēmiena, tikai fails, kas izskatās drošs, bet tāds nav. Visnoderīgākais paradums ir instalēt programmatūru tikai no tās veidotāja vai oficiāla lietotņu veikala.

Ko darīt, ja domājat, ka ierīce ir skarta

Ja ir kaut mazākais iemesls domāt, ka ierīcē kaut kas ir nonācis, rīkojieties šādā secībā. Secība ir svarīga, jo paroļu maiņa, kamēr ļaunprogrammatūra joprojām novēro, tai nodod arī jaunās paroles.

1. Vispirms iztīriet ierīci. Pirms kaut ko maināt, veiciet pārbaudi ar uzticamu drošības rīku vai šaubu gadījumā lūdziet palīdzību ļaunprogrammatūras noņemšanā. Kamēr ierīce nav tīra, izturieties pret to tā, it kā kāds lasītu pār jūsu plecu.

2. Atiestatiet paroles uzticamā ierīcē. Sākot ar e-pastu un visu, ar ko var atiestatīt citus kontus, nomainiet paroles citā, tīrā ierīcē. Katrai izveidojiet unikālu paroli — paroļu pārvaldnieks to atvieglo.

3. Izrakstieties visur un tad pievienojiet stiprākas slēdzenes. Katrā pakalpojumā izmantojiet iespēju „izrakstīties no visām ierīcēm”, lai anulētu nozagtos sīkfailus, pēc tam ieslēdziet divfaktoru aizsardzību un, kur tā tiek piedāvāta, piekļuves atslēgu.

Kā turpmāk mazināt risku

Lai no tā izvairītos, nav jādzīvo bailēs. Instalējiet programmatūru tikai no tās veidotāja vai oficiāla veikala un pilnībā atsakieties no „uzlauztām” vai pirātiskām lietotnēm. Pārvietojiet paroles no pārlūka uz īpašu paroļu pārvaldnieku un pēc tam lieciet pārlūkam tās aizmirst. Regulāri atjauniniet ierīci un pārlūku, lai zināmās ievainojamības būtu novērstas. Kur iespējams, ieslēdziet piekļuves atslēgas — tās neatstāj informācijas zagšanas programmai kopējamu noslēpumu un nav izvilināmas tā, kā var izvilināt paroli.

Godīgi ierobežojumi un Sealby loma

Atklāti sakot, neviena atsevišķa lietotne, tostarp Sealby, nevar pilnībā aizsargāt ierīci, kas jau ir inficēta. Ja ļaunprogrammatūra brīvi darbojas jūsu ierīcē, labi paradumi un tās iztīrīšana ir svarīgāki par jebkuru vienu rīku. Vispirms jārūpējas par pašu ierīci jūsu rokās.

Sealby glabā jūsu izvēlēto aizsargājamo saturu — privātus fotoattēlus, videoklipus, piezīmes un failus — šifrētu jūsu ierīcē ar atslēgu, kas ir tikai jūsu rīcībā, nevis viegli sasniedzamā vietā. Savukārt mūsu bezmaksas paroļu noplūdes pārbaude ļauj privāti pārbaudīt paroli, nekur to nenosūtot. Informācijas zagšanas programmas māca to pašu principu, uz kura veidots Sealby: svarīgajam jābūt patiesi aizslēgtam, nevis vienkārši atstātam pie rokas.

Šī ir vispārīga izglītojoša informācija, nevis drošības padoms. Apdraudējumi, rīki un lietotņu funkcijas laika gaitā mainās un atšķiras dažādās ierīcēs — pārbaudiet aktuālus, uzticamus avotus un savas ierīces iestatījumus.

Īsas atbildes

Vai stipra, unikāla parole mani no tā pasargā?

Tā palīdz, bet ne pilnībā. Informācijas zagšanas ļaunprogrammatūra kopē jau saglabāto paroli un aktīvo pieteikšanās sīkfailu, tāpēc var piekļūt kontam, neko neuzlaužot. Spēcīgākā papildu aizsardzība pret šo apdraudējumu ir piekļuves atslēgas un veco sesiju pārtraukšana ar iespēju „izrakstīties visur”.

Kā zināt, vai mana ierīce ir skarta?

Bieži to nevar tieši pamanīt, jo ļaunprogrammatūra ir veidota tā, lai darbotos nemanāmi. Brīdinājuma zīmes ir pierakstīšanās vai pirkumi, ko neveicāt, vai drošības rīka brīdinājums. Ja kādreiz instalējāt ko tādu, par ko jums bija šaubas, visdrošāk ir uzskatīt saglabātās paroles par atklātām: vispirms iztīriet ierīci un pēc tam uzticamā ierīcē atiestatiet paroles.

Vai divfaktoru aizsardzība aptur informācijas zagšanas programmas?

Divfaktoru aizsardzība joprojām palīdz pret parastu paroles zādzību, tāpēc atstājiet to ieslēgtu. Taču nozagts „sesijas sīkfails” var apiet parasto divfaktoru autentifikācijas pieprasījumu, jo vietnei šķiet, ka pierakstīšanās jau ir veikta. Pret šo konkrēto apdraudējumu labāka aizsardzība ir piekļuves atslēgas un izrakstīšanās no visām ierīcēm.

← Uzziniet vairāk

Jūsu seifs gaida.

Lejupielādējiet Sealby un aizsargājiet svarīgo. Iestatīšana aizņem mazāk nekā minūti, un konts nav jāizveido.

Lejupielādēt no App Store

iPhone un iPad · iOS 17+ · Bezmaksas