Belajar

Apakah "infostealer" — dan mengapa kata laluan yang kuat mungkin tidak mencukupi

Kebanyakan nasihat tentang keselamatan dalam talian berkisar pada kata laluan anda: jadikan ia panjang, jangan guna semula, hidupkan pengesahan dua faktor. Semua itu masih penting. Tetapi sejenis perisian hasad yang dipanggil "infostealer" mengelak semua itu — dengan secara senyap menyalin apa yang sudah tersimpan pada peranti anda. Ia sebahagian besar sebab anda terus melihat tajuk berita "berbilion kata laluan bocor". Inilah apa yang sebenarnya ia lakukan, dan beberapa tabiat mudah yang menghentikannya.

Semak kata laluan secara peribadi

Perkara penting

  • Infostealer ialah perisian hasad yang menyalin data tersimpan terus daripada peranti anda: kata laluan yang disimpan pelayar, butiran isi automatik, dan "kuki" log masuk aktif anda.
  • Kuki yang dicuri itulah bahagian yang berbahaya — ia boleh membenarkan penyerang masuk ke akaun tanpa kata laluan anda dan tanpa kod pengesahan dua faktor anda.
  • Ia biasanya menyelinap masuk melalui perisian ciplak atau "crack", muat turun "percuma" palsu, dan lampiran e-mel yang meragukan — bukan dengan meneka kata laluan anda.
  • Tajuk berita besar "berbilion kata laluan bocor" kebanyakannya adalah timbunan data curian seperti ini, dikumpul dan dijual semula — bukan sentiasa satu penggodaman baharu.
  • Beberapa tabiat mengurangkan risiko dengan ketara: jangan pasang perisian daripada laman sembarangan, pastikan peranti anda sentiasa dikemas kini, gunakan pengurus kata laluan sebenar dan bukan pelayar anda, dan hidupkan kunci laluan di mana anda boleh.

Apa yang sebenarnya dicuri oleh infostealer

Infostealer ialah program kecil yang, sebaik sahaja ia berjalan pada komputer atau telefon anda, secara senyap menyalin perkara-perkara berguna yang ada padanya dan menghantarnya kepada sesiapa yang berada di sebaliknya. Paling atas dalam senarai ialah kata laluan yang telah disimpan oleh pelayar web anda, bersama alamat, butiran kad dan isi automatik lain yang disediakannya. Ia tidak perlu memecahkan sebarang penyulitan untuk melakukan ini — ia hanya membaca apa yang sudah tidak berkunci semasa anda menggunakan peranti.

Bahagian yang sering terlepas pandang ialah ia turut mengambil "kuki" anda — token log masuk kecil yang ditinggalkan sesebuah laman web pada peranti anda supaya anda tidak perlu log masuk setiap kali. Ia juga boleh mengaut perkara seperti fail dompet mata wang kripto dan sesi log masuk aplikasi sembang. Semua ini dihimpun menjadi apa yang penjenayah panggil "stealer log" dan dijual atau diniagakan.

Mengapa ia mengelak kata laluan yang kuat

Kata laluan yang panjang dan unik adalah perlindungan hebat terhadap seseorang yang cuba meneka jalan masuk. Tetapi infostealer tidak meneka — ia menyalin. Jika pelayar anda sudah tahu kata laluan itu, perisian hasad itu hanya mengambil salinan yang tersimpan. Panjang dan kerumitan langsung tidak memperlahankannya.

Kuki log masuk yang dicuri itulah yang benar-benar membolehkan ini mengelak pertahanan anda. Kuki itu adalah bukti kepada laman web bahawa anda sudah berjaya log masuk. Serahkan satu salinan kepada penyerang dan, selagi ia masih sah, mereka sering boleh terus masuk ke akaun tanpa skrin kata laluan dan tanpa diminta kod pengesahan dua faktor anda — kerana laman itu menyangka log masuk sudah berlaku. Itulah sebabnya "saya sudah hidupkan pengesahan dua faktor" sahaja bukan jawapan kepada ancaman ini.

Bagaimana ia sampai ke peranti anda

Infostealer hampir selalu memerlukan anda menjalankan sesuatu. Laluan biasa ialah perisian berbayar yang ciplak atau "crack", halaman "muat turun percuma" dan demo palsu yang meniru produk sebenar, lampiran e-mel yang dijerat, atau iklan mengelirukan yang membawa kepada pemasang palsu. Tiada apa yang luar biasa di sini — bukan penggodaman yang tidak dapat dihalang, hanya fail yang kelihatan selamat sedangkan tidak. Tabiat paling berguna ialah memasang perisian hanya daripada pembuatnya atau kedai aplikasi rasmi.

Apa yang perlu dilakukan jika anda fikir anda terjejas

Jika anda mempunyai sebarang sebab untuk menyangka sesuatu telah masuk ke peranti anda, lakukan mengikut susunan ini — susunan itu penting, kerana membetulkan kata laluan sementara perisian hasad itu masih memerhati hanya menyerahkan kata laluan baharu itu juga kepadanya.

1. Bersihkan peranti dahulu. Jalankan imbasan keselamatan yang dipercayai, atau jika ragu-ragu dapatkan bantuan membuang perisian hasad itu, sebelum mengubah apa-apa. Sehingga peranti itu bersih, anggap seolah-olah seseorang sedang membaca dari belakang bahu anda.

2. Tetapkan semula kata laluan daripada peranti yang anda percayai. Mulakan dengan e-mel anda dan apa-apa yang boleh menetapkan semula akaun lain, tukar kata laluan daripada peranti lain yang bersih. Jadikan setiap kata laluan baharu unik — pengurus kata laluan memudahkan ini.

3. Log keluar dari mana-mana sahaja, kemudian tambah kunci yang lebih kukuh. Gunakan pilihan "log keluar daripada semua peranti" pada setiap perkhidmatan untuk membatalkan sebarang kuki yang dicuri, kemudian hidupkan pengesahan dua faktor dan kunci laluan di mana ditawarkan.

Cara menurunkan risiko anda mulai sekarang

Anda tidak perlu hidup dalam ketakutan untuk mengelakkan ini. Pasang perisian hanya daripada pembuatnya atau kedai rasmi, dan langkau sepenuhnya aplikasi "crack" atau ciplak. Alihkan kata laluan keluar daripada pelayar anda ke pengurus kata laluan khusus, kemudian biarkan pelayar melupakannya. Pastikan peranti dan pelayar anda sentiasa dikemas kini supaya lubang yang diketahui ditutup. Dan hidupkan kunci laluan di mana sahaja anda boleh — kunci laluan tidak meninggalkan apa-apa tersimpan untuk disalin oleh stealer, dan ia tidak boleh dipancing data seperti kata laluan.

Had yang jujur — dan di mana kedudukan Sealby

Inilah versi yang jujur: tiada satu aplikasi pun, termasuk Sealby, boleh melindungi sepenuhnya sebuah peranti yang sudah dijangkiti. Jika perisian hasad berjalan bebas pada mesin anda, tabiat baik dan pembersihan lebih penting daripada mana-mana satu alat. Ini tentang kesihatan peranti di tangan anda dahulu.

Apa yang Sealby lakukan ialah memastikan perkara yang anda pilih untuk dilindungi — foto, video, nota dan fail peribadi anda — kekal disulitkan pada peranti anda sendiri, dengan kunci yang hanya anda pegang, bukannya terletak mudah dicapai. Dan semakan kebocoran kata laluan percuma kami membolehkan anda menguji kata laluan secara peribadi, tanpa menghantarnya ke mana-mana. Pengajaran daripada infostealer adalah sama seperti asas Sealby dibina: pastikan perkara yang penting benar-benar berkunci, bukan berselerak.

Ini adalah pendidikan umum, bukan nasihat keselamatan. Ancaman, alat dan ciri aplikasi berubah dari semasa ke semasa dan berbeza mengikut peranti — semak sumber terkini yang boleh dipercayai dan tetapan pada peranti anda sendiri.

Jawapan ringkas

Jika saya mempunyai kata laluan yang kuat dan unik, adakah saya selamat daripada ini?

Ia membantu, tetapi tidak sepenuhnya. Infostealer menyalin kata laluan yang telah anda simpan dan kuki log masuk aktif anda, jadi ia boleh masuk ke akaun tanpa memecahkan apa-apa. Perlindungan tambahan paling kukuh terhadap ini ialah kunci laluan dan log keluar daripada sesi lama ("log keluar daripada semua peranti").

Bagaimana saya tahu jika saya terkena ini?

Selalunya anda tidak dapat tahu secara langsung, kerana perisian hasad direka untuk senyap. Tanda amaran ialah log masuk atau pembelian yang bukan anda lakukan, atau alat keselamatan yang menandakan sesuatu. Jika anda pernah memasang sesuatu yang anda tidak pasti, cara paling selamat ialah menganggap kata laluan tersimpan anda sudah terdedah: bersihkan peranti dahulu, kemudian tetapkan semula kata laluan anda daripada peranti yang anda percayai.

Adakah menghidupkan pengesahan dua faktor menghentikan infostealer?

Pengesahan dua faktor masih membantu terhadap kecurian kata laluan biasa, jadi teruskan menghidupkannya. Tetapi "kuki sesi" yang dicuri boleh melangkau permintaan pengesahan dua faktor biasa, kerana pada pandangan laman web ia kelihatan seperti anda sudah log masuk. Kunci laluan dan log keluar daripada semua peranti adalah jawapan yang lebih kukuh untuk ancaman khusus ini.

Peti besi anda sedang menunggu.

Muat turun Sealby dan lindungi apa yang penting. Persediaan mengambil masa kurang seminit, dan tiada akaun untuk dibuat.

Muat turun di App Store

iPhone & iPad · iOS 17+ · Percuma