Arhiva za ‘zaštita na internetu’ tag
Lozinke koje hakeri najčešće koriste za upad u zaštićene sistema
Lozinka ili šifra je unapred ugovoren tajni signal, odnosno reč kao elemenat raspoznavanja. Zadržati lozinku tajnom je osnovna praksa bezbednosti.
Jedan od najjednostavnijih načina za upad u nečiji online nalog je pogoditi njegovu lozinku, pa stoga i softver za hakiranje pokušava upravo to, testirajući prvo one koje se najčešće koriste. Vrlo često ljudi koriste iste lozinke za više računa, što svakako nije dobra praksa jer ako hakeri uspeju pogoditi lozinku na jednom računu, sreću će okušati i na nekoliko drugih računa, uključujući i bankovni račun.
Preporučujemo da pročitate članak: “Kako se zaštititi na Internetu?”.
Kompanija Rapid7 je objavila vrlo zanimljiv izveštaj o bezbednosti lozinki. Umesto da se fokusira na lozinke koje ljudi obično izaberu, kompanija Rapid7 je odlučila da otkrije koje to lozinke koriste online prevaranti da bi provalili u zaštićene sisteme.
Nalazi do kojih je došao Rapid7 prilično su šokantni. Naime, većina od 10 lozinki sa kojima online prevaranti najčešće pokušavaju upasti u zaštićene sistema su smešno jednostavne, što implicira da ogroman broj ljudi ne primenjuje savete stručnjaka te i dalje upotrebljava užasne lozinke.
Da bi pratili pokušaje hakerskih napada, stručnjaci su postavili tkz. “honeypots”, područja sajta koji izgledaju normalno ali su zapravo mamci za hakere koji se mogu pratiti.
Tokom istraživanja koje je trajalo nešto manje od godinu dana, od marta 2015. do februara 2016. godine, zabeleženo je 221.203 različita pokušaja upada sa 5.076 uređaja iz 119 zemalja. Tom prilikom hakeri su koristili 1.806 različitih korisničkih imena i 3.969 različite lozinke.
Kompanija Rapid7 navodi da je ova vrsta istraživanja vrlo korisna za proveru “domišljatosti i snage hakera” jer može pokazati stanje vaše digitalne bezbednosti.
Prema istraživanju Rapid7, najčešće lozinke sa kojima hakeri pokušavaju su:
Takođe, ovim istraživanjem nije otkriveno samo koje su lozinke hakeri koristili za upad već i koja korisnička imena! Deset korisničkih imena koje su hakeri najčešće koristili su:
Kraju vam možemo dati nekoliko saveta:
- Ne upotrebljavajte istu lozinku za više različitih računa! Razlog je prost, bez obzira koliko jaku lozinku koristite ako je hakeri uspeju otkriti biće ugroženi ne samo jedan već svi vaši računi.
- Iako se često preporučuje da za lozinku koristite neku nezaboravnu reč koja je napisana kao kombinacija brojeva sa velikim i malim slovima ipak treba biti pažljiv i izabrati malo komplikovaniju reč o recimo “madona” (M4d0N4).
- Takođe, možete koristiti i neki alat za kreiranje lozinki kao na primer 1Password, koji može da generiše bezbedne lozinke te ih za vas čuva online.
- Najbolji način da zaštitite sebe svakako je da koristite potvrdu identiteta u dva faktora (verifikaciju u dva koraka koju koristi Google i mnogi drugi), koja će vam poslati SMS poruku sa kodom ili koristiti aplikaciju za verifikaciju prilikom prijave na račun.
Preporučujemo članak: “Koliko su kvalitetne vaše lozinke i kako ih pamtite?”
Kako se zaštititi na Internetu?
Svake tri sekunde na Internetu se ukrade nečiji identitet. Enorman rast popularnosti društvenih medija, koji su postali svojevrstan fenomen digitalnog sveta u kojem danas živimo, donio je i neke neželjene pojave. Sajber kriminalci dobili su neku vrstu pozivnice za pristup ogromnom broju ličnih podataka koje korisnici ostavljaju na društvenim medijima. Posebno se to odnosi na najpopularniju društvenu mrežu Facebook koja ima više od milijardu korisnika od kojih velika većina pristupa mreži svakodnevno.
Čak i oni koji misle da su oprezni i koji vode računa o podešavanjima privatnosti na društvenim medijima mogu biti žrtve sajber kriminalaca, naročito ako dozvoljavaju različitim aplikacijama da pristupaju njihovim društvenim profilima.
Objavljivanjem podataka kao što su lokacija, datum rođenja i porodičnih veza ugrožavate svoje druge račune kao što su bankovni račun i račun za online skladištenje podataka.
Kompanija koja se bavi osiguranjem gadgeta, Protect Your Bubble, pokrenula je kampanju pod nazivom Protect Your Profile, sa kojom želi da pokaže sa kojom lakoćom hakeri mogu da dođu do različitih podataka o korisniku i to samo uz pomoć njihovih Facebook profila. Na ProtectYourProfile.org možete i vi testirati bezbednost vašeg Facebook profila, uvereni smo da će te biti iznenađeni količinom podataka koja se iz njega može saznati.
Stephen Ebbett, globalni direktor kompanije Protect Your Bubble, dao je osam saveta sa kojima možete da sprečite krađu identiteta na Internetu.
-
Nemojte na svojim društvenim profilima objavljivati važne lične podatke – Detalji poput broja telefona, adrese, u koju školu vaša deca idu, koliko godina imaju i sl., na neki način otvaraju vrata sajber kriminalcima da saznaju još mnogo više stvari o vama. Na Facebooku ne treba da prihvatate za prijatelje osobe koje ne poznajete. Takođe, u vašem profilu navedite što manje podataka o sebi i budite selektivni kada je u pitanju dugme Like, na taj način ćete zadržaćete određenu privatnost, hakeri će vas znatno teže pronalaziti.
-
Proverite podešavanja privatnosti – Za što sigurniji profil na Facebooku, za sve poruke promenite postavke na " Samo prijatelji".
-
Zaštitite i ojačajte svoje online lozinke – Koliko su kvalitetne vaše lozinke i kako ih pamtite? Mnogi za lozinke koriste stvari koje neće zaboraviti, kao što su datum rođenja, ili datum rođenja dece, imena dece, imena kućnih ljubimaca itd.. Međutim, takve lako pamtljive lozinke su na neki način prva stvar koju će sajber kriminalci probati kako bi provalili u vaše račune. Dobro bi bilo da vaša lozinka bude kombinacija brojeva sa velikim i malim slovima.
-
Koristite više lozinki – Potrebno je da koristite više lozinki za vaše online račune. Pokazalo se da većina ljudi koristi tri lozinke a najgora moguća varijanta je da koristite samo jednu lozinku jer ako ona bude provaljena svi vaši podaci, sa svih vaših računa (e-mail, Facebook, itd.) postaće bez prevelikog truda dostupni sajber kriminalcima.
-
Proverite podešavanja privatnosti na vašem telefonu – Važno je znati da isključivanjem opcije za GPS lociranje radite veliku stvar za očuvanje vaše privatnosti.
-
Budite oprezni sa e-mail porukama – Neželjena e-mail pošta (Spam) postaje sve sofisticiranija. Savet je da nikada ne reagujete na e-mail poruke koje od vas traže da im iz bilo kog razloga date informaciju o vašem bankovnom računu ili lozinci. Budite uvereni da banke od vas nikada na ovaj način neće tražiti ovako bitne informacije.
-
Zaštitite svoj WiFi ruter – Zaštitite lozinkom svoj WiFi ruter kako ga hakeri u vašoj blizini ne bi mogli koristiti za zlonamerne aktivnosti.
-
Proverite da li Web adresa koristi https:// – Ovo je vrlo važno, posebno kod online plaćanja. Pre ulaska u detalje plaćanja, na bilo kojem sajtu, proverite da li ste prešli na siguran kanal tj. da li Web adresa sada počinje sa “https” ili i dalje počinje sa “http”. Glavna ideja HTTPS protokola je da se kreira bezbedni kanal preko nezaštićene mreže kakva je Internet. Sa njim se obezbeđuje zaštita od potencijalnih napada. U slučajevima kada je potrebno da unesete neke vrlo bitne informacije (npr. prilikom plaćanja na Internetu) obavezno pogledajte da li Web sajt koristi bezbedan kanal za komunikaciju (https://), ako ne koristi, nikako nemojte unositi vaše podatke.