A 3 legfontosabb online számítógépes biztonsági fenyegetés, amelyet az utazóknak figyelniük kell
Ha azonban megérti, hogyan veszélyeztetheti az Ön adatait, és lépéseket tesz ezeknek a fenyegetéseknek a leküzdésére, akkor a világ bármely pontjáról biztonságosan bejelentkezhet legérzékenyebb fiókjaiba..
Az alábbiakban felsoroljuk a három legsúlyosabb fenyegetést, amelyet az utazók szembesülnek, amikor online lépnek fel, és mit tegyen velük.
Internetbiztonsági veszélyek az utazók számára
1. Keyloggers
A legegyszerűbben valaki meg tudja tanulni a jelszavait, ha rögzíti számítógépén a billentyűleütéseket, más néven keylogging. A keyloggerek szabadon elérhetőek, könnyen telepíthetők, és szinte észrevehetetlenek. Még ha ideje és képessége lenne is egy nyilvános számítógép merevlemezének beolvasására, mielőtt felhasználná, az erőfeszítései nem lennének eredményesek a billentyűzetről, amelyet maga a billentyűzetbe lehet telepíteni. A bűnözők akár rejtett kamerát is telepíthetnek, amely egyszerűen rögzíti a billentyűleütéseket gépelés közben, és e-mailben küldi el a személyes információkat. Ha nem Önhöz tartozó számítógépet használ, folytassa azt a feltételezést, hogy minden gombnyomás rögzíthető.
Hogyan lehet legyőzni a keyloggereket
Kétféle módon lehet ellensúlyozni ezeket az eszközöket. Az első az, hogy mindig használja a saját számítógépét. Figyelembe véve a netbookok, táblagépek és más internetes eszközök méretét és árát, már nem gyakorlati szempontból praktikus egy kicsi olcsó számítógép birtoklása, amelyet csak utazáshoz használ. Még akkor is használjon bekapcsolási jelszót - egy olyan beállítást, amely a számítógép indításakor jelszót ír be -, hogy korlátozza a tolvaj hozzáférését. Mindaddig, amíg biztosítani tudja, hogy senki más nem tudja használni a számítógépet, vagy nem figyeli a gépelést, a kommunikációt nem lehet elfogni a billentyűleütések szintjén.
A keyloggerek legyőzésének másik módja annak biztosítása, hogy a fiókjaihoz csak többtényezős hitelesítéssel férjen hozzá, amely minden egyes bejelentkezéskor megváltozik. Például egy felhasználói név és jelszó megadása az egytényezős hitelesítés. Ha ezt követően be kell nyújtania anyja leánykori nevét, az többtényezős hitelesítés lenne (bár ezt a kiegészítő lépést a keylogger mégis veszélyeztetheti). A fenyegetés valódi legyőzéséhez használjon olyan rendszert, amely felkér egy olyan kód megadására, amely csak egyszer használható. Sajnos a legtöbb webhely nem rendelkezik ilyen szintű hitelesítéssel.
Néhány bank és vállalat azonban elektronikus kártyákat bocsát ki olyan kijelző kódokkal, amelyek idővel megváltoznak. Ilyen módon minden kódot csak egyszer használunk. A Google Gmail rendszer most már olyan szintű biztonságot nyújt, amely ellenőrző kódot küld a mobiltelefonjára minden alkalommal, amikor egy másik gépről jelentkezik be. Ha Gmail-felhasználó, aktiválnia kell ezt a kétlépcsős hitelesítésnek nevezett funkciót. Ebben a rendszerben az egyszer használatos biztonsági mentési kódokkal is utazhat, ha nem kap mobiltelefon szolgáltatást. Ha e-mail rendszere, bankszámlája vagy bármely más fontos webhely, amelyet meglátogat, nem kínál többtényezős hitelesítési módszert, amely minden egyes bejelentkezéskor megváltozik, soha ne férjen hozzá ezekhez a számlákhoz nyilvános számítógépről..
2. Csomag-elemző
Ha úgy gondolja az internetes forgalomra, mint a postán keresztül küldött levelek, akkor a csomagok elemzője olyan lenne, mint egy röntgenkészülék, amely láthatja borítékait, és a leveleket olvashatja anélkül, hogy kinyitná őket. Bár a keyloggert bármelyik gyerek telepítheti, aki hozzáfér a nyilvános számítógéphez, a csomag-elemző alkalmazása kifinomultabb támadás. Ezek az elemzők lényegében megszakítják az egész hálózaton áthaladó forgalmat csomagok vagy adat egységek formájában, és olvasható formátumra bontják azokat, hogy az elkövető látszólag biztonságos személyes információkat szerezzen..
Csomag-elemzők ellensúlyozása
Az egyetlen módszer a támadó legyőzésére, aki láthatja a digitális forgalmat, az, hogy a forgalom titkosítva van. Szerencsére ez a szokásos szolgáltatás a legtöbb jelszót kérő webhelyen. Annak megállapításához, hogy a meglátogatott webhely titkosítva van-e, vizsgálja meg a címet. A „https: //” betűvel kezdődő webhelyek titkosítva vannak, az egyszerűen „http: //” webhelyek nem. A kulcs az „s” betű beillesztése a „biztonságos” kifejezéshez.
Egyes webhelyekre, például a Google kezdőlapjára vagy akár a Gmailre is, mindkét oldalon hozzáférhet. A csomagelemzőkkel szembeni védelem érdekében feltétlenül csak a titkosított webhelyre férjen hozzá. Ezenkívül a csatlakozás tulajdonságainak megvizsgálásával ellenőrizze, hogy minden használt WiFi kapcsolat titkosítva van-e.
Végül, sok vállalat munkatársait virtuális magánhálózat (VPN) rendszerrel látja el, amely a továbbított információkat is titkosítja, és lehetővé teszi az alkalmazottak számára, hogy biztonságosan hozzáférjenek bizonyos weboldalakhoz otthon és munkahelyen kívül.
3. E-mail Hacks
A 2008. évi elnöki kampány során egy főiskolai hallgató jelszavának visszaállításával férhetett hozzá Sarah Palin Yahoo e-mail fiókjához. Jelszavának visszaállításához a Yahoo személyes információkat kért a jelöltről, amelyek azóta nyilvánosan elérhetővé váltak az interneten. A közösségi média megjelenésével az életedről szóló, korábban meglehetősen magántulajdonú tények másodpercek alatt megtalálhatók a Google keresés során, még akkor is, ha Ön nem hivatalba lép. Születési helyed, anyád leánykori neve és a középiskola valószínűleg olyan helyeken található, mint a Facebook vagy akár egy jó szándékú családtag által használt genealógiai webhely..
Miután az e-mail megsértett, egy rosszindulatú hackerek elküldhetik e-mailben a címjegyzékben szereplőknek egy kitalált történetet arról, hogy miként veszítették el pénztárcámat utazás közben, és szükségük lenne valamilyen készpénzre. Mivel valóban utazik, és az üzenet a tényleges számláján érkezik, barátainak és rokonainak könnyedén megtéveszthetik a pénzük vezetését az Ön tudta nélkül.
Kerülje el az e-maileket
Keresse meg e-mailjét és bankrendszerét, és ellenőrizze, hogy a jelszó visszaállításához szükséges megerősítő személyes adatok teljesen bizalmasak-e. Ha bármilyen kétség merül fel, állítson fel egy ellenszámos alternatívát. Például anyád leánykori nevét a kedvenc könyve vagy filmje homályos karakterének sorolhatja fel. Végül, amikor tudatja családjával és barátaival, hogy utazik, javasolja nekik, hogy soha ne küldjenek neked pénzt anélkül, hogy telefonon beszélnének, vagy ha valami olyasmit mondanának róla, amit csak ti ketten tudnának.
Záró szó
Az Internet hihetetlen eszköz a világméretű kommunikációhoz, ám ez továbbra is a vadnyugat elektronikus megfelelője. Bármennyire hűvös is, mint a dzsungel mélyén található házból hozzáférni a számlakivonataihoz, félelmetes az a hazautazás fontolgata, hogy fiókját kiürítették. Ha érzékeny információkhoz fér hozzá otthonról, akkor a legjobb megoldás az, ha a saját számítógépét használja, gondoskodik arról, hogy a kapcsolatok titkosítva legyenek, és legyen nagyon óvatos a személyes adatokkal, amelyeket a hitelesítéshez használ..
Hozzáfér-e személyes fiókjaihoz utazás közben? Ha igen, milyen biztonsági intézkedéseket tesz a hackerek és tolvajok behatolásának megakadályozására??