V dalším článku pro vás jsme si připravili několik informací a tipů, jak chránit vaši identitu. Jedná se o obzvláště aktuální problém, protože internet se stal skutečným bazarem identit a přístupových údajů pro různé platformy. Uchovávejte svá data v bezpečí.
Rozumím „identitě“, když se odkazuji na kombinace e-mailových adres, včetně uživatelského jména nebo aliasu a hesla, protože takové kombinace často poskytují přístup k dalším relevantním údajům, jako jsou skutečná jména, adresy vašich bytu, data narození atd.
Potřebujete příklad? V listopadu loňského roku společnost Disney spustila novou streamovací službu. Během několika hodin poté, co se stal online, byly přístupové údaje k němu nabízeny k prodeji na internetu. Můj tým a já jsme si toho všimli a přemýšleli, jak mohla být služba tak rychle ohrožena. Koneckonců, naším úkolem je chránit zákazníky před všemi typy zneužívání online.
Podle ZDNet, obchodního technologického zpravodajského webu, byly přístupové údaje Disney nabízeny za ceny v rozmezí od 3 do 11 amerických dolarů – nebo za málo vyšší cenu, než je cena kávy. Jinými slovy, sazby byly lákavě dostupné.
Proč by ale hackeři chtěli zpřístupňovat tato data za tak nízké sazby? A proč je pro ně tak snadné to udělat? Podle mých zkušeností hackeři kradou totožnost nebo přistupují k datům z mnoha různých důvodů. Tady jsou dva z nich:
Peníze! a zase peníze, vždy je to o penězích.
Díky přístupovým údajům může hacker získat přístup k široké škále různých účtů. Přístupem k účtům jiných lidí má přístup ke službám zdarma. Může si například objednat produkty nebo – jako v příkladu Disney – sledovat videa ze služby založené na předplatném.
Když hackeři získají štěstí, přístupová data, která ukradnou, mohou poskytnout přístup k dalším užitečným údajům, jako jsou údaje o adrese a datu narození. Podle mých zkušeností se takové případy stávají neustále; jsou masovým fenoménem. Jakmile se hacker dostane do e-mailového účtu jiné osoby, další bezpečnostní opatření oběti nepomohou. Druhý faktor , který mnoho autentizačních systémů používá, pak není žádnou překážkou. To je například případ, kdy je kód doručen a vyžádán e-mailem na dvoufázové ověření „které mnoho autentizačních systémů používá, pak vůbec není překážkou. To je například případ, kdy je kód doručen a vyžádán e-mailem.
V mnoha případech však hackeři ukradená data sami nepoužívají. Místo toho je nabízejí k prodeji na internetu v „kombinovaných seznamech“, což jsou sbírky kombinací uživatelských jmen a hesel. Ceny těchto seznamů, stejně jako ceny mnoha dalších typů produktů, závisí na nabízené kvalitě. Kritéria kvality zahrnují takové faktory, jako jsou národnost obětí a platformy, pro které jsou data platná. Například údaje o přístupu k účtu online bankovnictví v Německu budou podstatně dražší než kombinace uživatelského jména a hesla pro platformu sociálních médií v Asii. To do jisté míry dává smysl.V mnoha případech však hackeři ukradená data sami nepoužívají. Místo toho je nabízejí k prodeji na internetu v „kombinovaných seznamech“, což jsou sbírky kombinací uživatelských jmen a hesel. To do jisté míry dává smysl.
Jak se můžeme chránit? Je to opravdu docela snadné.
Každý den se ve své práci manažera podvodů setkávám se všemi možnými důvody, proč jsou hackery úspěšní. Našel jsem zastaralé programy s chybami zabezpečení. Ukázkovým příkladem jsou neopravené verze systému Windows. A narazil jsem na databáze bez jakéhokoli zabezpečení. Setkávám se dokonce s případy, kdy jsou uživatelé ovlivňováni nebo manipulováni pomocí phishingu . Jako psychologa považuji takový vliv a manipulaci za obzvláště zajímavý a podrobně to proberu jindy.
Kromě toho často vidím případy, kdy nejde o žádný propracovaný plán – fungujícím mechanismem je prostě příliš lidské chování a síla zvyku. Do obrazu vstupuje také lenost. Všichni rádi používáme zkratky. Mnoho platforem však vyžaduje, abychom se formálně přihlásili. Ze zvyku používáme stále stejná stará hesla, aniž bychom si udělali čas a potíže se seznámit s principy správného hesla. Když se vaše „oblíbené heslo“ dostane do některého z těchto seznamů, váš osud může být zpečetěn. Takové heslo otevírá mnoho – příliš mnoho – dveří najednou. Počítače dnes mohou procházet a testovat tyto seznamy během několika sekund. Vstup po vstupu. Najednou nebyl kompromitován pouze váš e-mailový účet. Problémy mají také vaše účty na sociálních sítích. Proto rád říkám, že zvyky často stojí v cestě bezpečnosti.