Vírusírtó Blog

Könnyen kideríthető titkok

2013.02.20. 20:37 Maulis Csaba

title_g data logo1_1.jpg

Február 5-én a „biztonságosabb internetért” napon az IT biztonsággal foglalkozó cégek, köztük a G Data is különféle tippeket tettek közzé a felhasználók részére, olyan közérdekű témák kapcsán, mint például az „online jogok és felelősség”.

 

Természetesen az egyik tipp az volt, hogy válasszunk erős és egyedi jelszót internetes fiókjainkhoz. Azonban önmagában ez a tipp nem sokat segít, ha nem kombinálják a „Ne tégy közre magadról túl sok információt az interneten!” tanáccsal.

 

Vagyis ha a jelszavad a házi kedvenc kisnyulad neve, lehetőleg ne tegyél fel a Facebookra képet róla, hogy íme Nyúl Elek, hét hónaposan... Persze reméljük, manapság már talán mindenki erősebb jelszavakat használ, mint ez...
A valódi probléma nem is annyira a jelszavak erősségében gyökerezik, hanem jóval inkább a titkos kérdéseket érinti, amelyekre a válaszok kis utánjárással, internetes nyomozással könnyedén kideríthetőek!

 

Amikor valaki készít egy online fiókot, válaszolnia kell bizonyos titkos kérdésekre. Például: Mi volt a neve az első iskoládnak? Ha tagja vagy az általános iskolád Facebook csoportjának, ez már ki is derült. Vagy mi volt édesanyád leánykori neve? Ha édesanyád a Facebook ismerőseid közt van és még a családi kapcsolatod is megerősítetted vele, akkor ez szintén könnyedén kinyomozható. Főként, hogy sok anyuka, abban a reményben, hogy megtalálják fiatalkori ismerőseiket, e célból kifejezetten gyakran használják lánykori neveiket.

 

Ha nem akarjuk ennyire megkönnyíteni a kiberbűnözők dolgát, még akkor is sikerrel járhatnak! Tegyük fel, hogy bár édesanyád a Facebookon van, de te szándékosan nem jelölöd be vagy vissza ismerősnek, tehát a kapcsolat így nem kimutatható. Azonban a sógornőd úgy dönt, hogy posztol egy képet a múlt évi karácsonyi vacsorátokról, azt a címet adva neki, hogy „Karácsony a családdal”, és mindenkit megjelöl (tagging) a képen. Az egyetlen idős hölgy a képen, akinek így már neve is van, minden bizonnyal az édesanyád lesz.

 

Ha édesanyád nem használja a lánykori nevét a Facebookon, attól még az ismerősei közt lehet mondjuk a bátyja vagy öccse, akiknek a vezetékneve nagy valószínűséggel azonos az ő leánykori nevével.

 

Röviden arról van szó, hogy a titkos válaszok a titkos kérdésekre elég ritkán igazán titkosak. És ez a tény a legerősebb jelszót is könnyen feltörhetővé teszi. Persze lehet vitatkozni, hiszen a legtöbb internetes szolgáltatás nem engedi rögtön újra beállítani a jelszót a titkos kérdés megválaszolása után, először küld egy e-mailt egy jelszó újra beállítás megerősítő linkkel a felhasználónak. Aki azonban képes meghekkelni egy fiókot, az meghekkelheti a másodikat is. A feltört fiókok sorrendjétől függően egy e-mail a megerősítő linkkel egyáltalán nem jelenthet akadályt.

 

Hogy elkerüljük ezeket a problémákat, három megoldás ajánlott:

 

Töröljük a Facebook fiókunk. Ha mégoly elővigyázatos is valaki a megosztott információk mennyiségét illetően, nincs befolyása ismerősei vagy családja bejegyzéseire, megjelöléseire.

 

Az is egy életképes opció, ha hazudunk. A hamis információkkal a kiberbűnözők nem képesek megtalálni a válaszokat és így feltörni fiókjainkat. Persze 100%-osan biztosnak kell lenni abban, hogy soha nem veszítjük el vagy felejtjük el jelszavainkat (vagy a papírcetlink hollétét, amelyre a megadott hamis válaszokat feljegyeztük), különben megint csak bajban vagyunk...

 

A harmadik lehetőség pedig a józan ész és egy átfogó antivírus-megoldás kombinált használata. Mert nem számít, hogy mennyire összetett a jelszavunk vagy mennyire félrevezető titkos válaszokat adunk, ha számítógépünket megfertőzték egy kémkedő kártevővel (spyware), akkor egyik megoldás sem menti meg online biztonságunkat.

 

Forrás: G Data SecurityBlog

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: hacker internetbiztonság

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr455092949

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) iOS (2) ios (1) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása