Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
14 марта 2017

Как стать гуру кибербезопасности

Если вы не слишком заботитесь о сетевой безопасности, будьте готовы к тому, что однажды ваши паспортные данные или CCV-код вашей карты окажется в руках мошенников. И лучше предотвратить это, чем устранять последствия.
Фото автора Антон Карданов
Антон Карданов

кибербезопасность

Антон Карданов

Руководитель сектора ИБ компании AT Consulting.

Масштаб проблемы

Цифровой мир тесно сплелся с нашей повседневной жизнью: мы давно общаемся, учимся, работаем, совершаем покупки в режиме онлайн. Но если забота о безопасности в офлайне воспринимается как что-то естественное, то правила поведения в Сети соблюдают далеко не все.

😎 Вы тоже можете написать колонку и получить признание читателей. Вот как это сделать.

Прежде всего надо чётко представлять масштабы возможной трагедии. Многие люди беспечно относятся к безопасности в интернете, думая: «Кому может понадобиться мой смартфон, у меня там только фотографии и книга контактов». Итак, вот что могут узнать о вас хакеры, получив доступ к телефону или компьютеру:

  • Фотографии, видео и прочий контент (даже если он хранится в облаке).
  • Информацию о документах: паспорте, полисе, билетах и прочем. Особенно это актуально, если вы храните их цифровые копии в приложениях типа «ВКармане», Wallet или даже в папке «Фото».
  • Финансовую информацию, в том числе CVV вашей карточки, движения по счетам, последние платежи.
  • Всё, что происходит во всех ваших социальных сетях (взлом аккаунта «ВКонтакте», кстати, входит в топ самых дорогих хакерских услуг) и почте, доступ к вложениям в сообщениях и конфиденциальной корпоративной и личной переписке.
  • Данные геолокации, микрофона и камеры.

Пароль — находка для шпиона

Скомпрометированный или слабый пароль — второй по популярности метод хакерского взлома (согласно исследованию компании Balabit). Тем не менее из года в год в списках самых популярных паролей мы можем видеть классические qwerty, 12345 или даже просто password.

Бывает обратная ситуация: человек придумывает себе супердлинный и сложный пароль и использует его во всех своих аккаунтах: социальных сетях, форумах, интернет-магазинах, личных кабинетах банков. Сейчас, когда каждый из нас зарегистрирован как минимум в десяти разнообразных онлайн-сервисах, единый пароль становится ключом ко всей жизни человека и может сильно навредить ей.

Профилактические меры:

  • Определяйте сложность пароля исходя из того, к какому аккаунту он ведёт. Очевидно, что безопасность интернет-банка приоритетнее, чем аккаунта на любительском форуме.
  • Надёжный пароль состоит минимум из восьми символов и отвечает следующим требованиям: наличие прописных и строчных букв (agRZhtj), специальных символов (!%@#$?*) и цифр. Для пароля из 14 символов существует 814 триллионов (!) комбинаций подбора. Проверить, сколько времени понадобится хакерам для взлома вашего пароля, можно на сайте howsecureismypassword.net.
  • Не используйте общепринятые слова или личную информацию, которую легко получить из открытых источников: дни рождения, клички питомцев, название компании или университета, ваше прозвище и подобное. Например, пароль 19071089, где 1989 — год рождения, а 0710 — число и месяц, не такой уж надёжный, каким кажется на первый взгляд. Можно писать название любимой песни или строку из стихотворения в другой раскладке. Например, ЧайковскийЛебединоеозеро → XfqrjdcrbqKt,tlbyjtjpthj.
  • Особо важные сервисы защищайте одноразовыми паролями. Для этого можно скачать приложения-диспетчеры, которые их генерируют, например KeePass и 1Password. Или используйте двухфакторную аутентификацию, когда каждый вход в аккаунт надо будет подтверждать одноразовым кодом из СМС.

Общественные сети

Широкая публичная Wi-Fi-сеть помогает жителям больших городов снижать расходы на мобильный интернет. Сейчас редко встретишь место без значка Free Wi-Fi. Общественный транспорт, парки, магазины, кафе, салоны красоты и другие городские пространства давно обеспечивают своих посетителей бесплатным интернетом. Но даже в любимом проверенном месте можно нарваться на хакера.

Профилактические меры:

Приложение не найдено

Приложения: доверяй, но проверяй

Недавняя шумиха вокруг китайского приложения Meitu, которое обвинили в краже персональных данных, ещё раз напомнила о том, как важно следить за скачиваемыми на свой смартфон приложениями. Серьёзно подумайте, готовы ли вы рисковать своей безопасностью ради лайков под фотографией с новым фильтром.

Кстати, шпионить за пользователями могут даже платные приложения: пока код программного обеспечения не открыт, понять, что оно делает в реальности, достаточно проблематично. Что касается данных, которые могут стать доступными из-за таких программ, то это любые действия и информация, которая есть на устройстве: телефонные разговоры, СМС или данные геолокации.

Профилактические меры:

  • Скачивайте приложения только из официальных магазинов (App Store, Google Play) и известных вам брендов.
  • Проверяйте информацию о приложении, разработчике, отзывы пользователей, историю обновлений.
  • Перед скачиванием всегда изучайте список сервисов, доступ к которым просит приложение, и проверяйте его на адекватность: приложению для обработки фото может понадобиться камера, а вот игрушке-аркаде — вряд ли.

Фишинг — червячок для особо доверчивых рыбок

Всё чаще атаки на конкретного человека становятся для хакеров трамплином к более ценным данным — корпоративной информации. Самый действенный и популярный приём обмана доверчивых пользователей — фишинг (рассылка мошеннических писем со ссылками на ложные ресурсы). Чтобы не стать главным виновником утечки корпоративной информации и кандидатом на увольнение за несоблюдение правил безопасности, следите за тем, что и как вы делаете на рабочем месте.

Профилактические меры:

  • Знайте и соблюдайте политику конфиденциальности и безопасности компании, в которой вы работаете, и порядок действий при её нарушении. Например, к кому надо обратиться за помощью в случае утраты пароля от почты или корпоративной системы.
  • Блокируйте своё неиспользуемое рабочее место горячими клавишами Ctrl + Alt + Del или Win + L для Windows.
  • Не открывайте вложения писем с незнакомых адресов и с подозрительным содержанием. Явные признаки фишинга — воздействие на эмоции («Ваш счёт был заблокирован, пожалуйста, подтвердите ваши реквизиты») и скрытые гиперссылки или адрес отправителя. Чтобы не попасться на удочку злоумышленника, не скачивайте подозрительные вложения (подлинному и важному документу никогда не присвоят название «Отчёт» или Zayavka), проверяйте внешний вид письма (логотип, структуру, орфографические ошибки) и ссылки (зашиты ли они в текст, на какой сайт ведут, подозрительная длина ссылки).

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

120 interesnyh i poleznyh podarkov zhene na Novyj god

120 интересных и полезных подарков жене на Новый год

Популярный 3D-принтер Bambu Lab A1 отдают со скидкой 40% на «чёрной пятнице»

Популярный 3D-принтер Bambu Lab A1 отдают со скидкой 40% на «чёрной пятнице»

Забираем красивую дрель-шуруповёрт от Xiaomi со скидкой 28%

Надо брать: дрель-шуруповёрт от Xiaomi со скидкой 28%

5 отличных планшетов со скидками на распродаже «чёрная пятница»

5 отличных планшетов со скидками на распродаже «чёрная пятница»

6 классных уходовых средств из коллаборации Geltek и «Союзмультфильма»

6 классных уходовых средств из коллаборации Geltek и «Союзмультфильма»

Надо брать: паровая швабра для уборки всего дома со скидкой 38%

Надо брать: паровая швабра для уборки всего дома

Кроссовки Li-Ning Red Hare 8 Pro отдают за полцены на распродаже

Кроссовки Li-Ning Red Hare 8 Pro отдают за полцены на распродаже

Всё самое нужное с распродажи «Чёрная пятница» на AliExpress

Всё самое нужное с распродажи «Чёрная пятница» на AliExpress

Это интересно
Главное — практика? Почему в учёбе так важно работать над реальными задачами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Экология, инфраструктура и перспективы: 3 причины переехать на север Москвы

Экология, инфраструктура и перспективы: 3 причины переехать на север Москвы

VK Education запускает кейс-чемпионат для студентов с призовым фондом 1 млн рублей

VK Education запускает кейс-чемпионат для студентов с призовым фондом 1 млн рублей

Профилактика диабета: как повысить свои шансы не заболеть

Профилактика диабета: как повысить свои шансы не заболеть

Комментарии
Кверти Выфаолджик
14.03.17 14:24
Нужно быть совсем тупым хакером, что бы перебирать все возможные значения, сейчас хакеры перебирают пароли, по готовым словарям, причем эти же словари берутся с вот именно с таких сайтов "Проверить, сколько времени понадобится хакерам для взлома вашего пароля, можно на сайте howsecureismypassword.net" сервис для того что бы слить свои пароли
Vadim Demin
14.03.17 19:26
> сейчас хакеры перебирают пароли, по готовым словарям Тоже устарело, т.к. сейчас уже малоэффективно (в большинстве случаев достаточно защиты от перебора, которая присутствует практически у любой уважающей себя компании - если не рассматривать редкие случаи, когда стянули целую базу). По статистике сейчас фишинг №1.
KR Laboratories
18.11.21 20:57
да, банальный фишинг - сейчас самая большая угроза. но это не хакинг, а социальная инженерия.
KR Laboratories
18.11.21 20:57
есть еще вишинг - это тот-же фишинг, только по телефону в виде СМС или звонков.
Kv Kl
15.03.17 18:33
Набрал похожий пароль там, дабы проверить. То бишь поменял буквы, символы, цифры, а также расстановку прописных. Может не я один такой)
KR Laboratories
18.11.21 20:59
подобрать пароли это не так просто, как вы себе думаете. подбор даже самого слабого пароля (если конечно это не какой-то qwerty), забирает от несколько часов до несколько дней и даже недель. И не факт - что удастся что-то подобрать. Так что тут нет никакой романтики, как показывают в фильмах.
Илья Акимов
16.03.17 10:37
CVV или CVC, но никак не CCV!
Оксана Запевалова
16.03.17 10:48
Спасибо, исправили)
KR Laboratories
18.11.21 20:56
Гуру кибербезопасности так легко не стать. Для начала нужно получить профессиональное образование, пройти истоки компьютерной архитектуры (почитать Таненбаума), затем прочувствовать на своей шкуре что такое взлом, что такое взлом коммерческой инфраструктуры, увидеть все риски и последствия. И только потом, успешно сдав сертификаты и поучавствова хотя бы в одном мероприятии (CTF), можно пробовать считать себя гуру кибербезопасности, и то с натяжкой.
Что вы могли пропустить
На Kickstarter представили умную клавиатуру с ультрашироким сенсорным экраном
На Kickstarter представили умную клавиатуру с ультрашироким сенсорным экраном
0
Вчера
Новости
Устройства
Названы 5 самых популярных чат-ботов в России — трафик ИИ-сервисов увеличился в 6 раз
Названы 5 самых популярных чат-ботов в России — трафик ИИ-сервисов увеличился в 6 раз
0
Вчера
Новости
Технологии
Представлен Orion — новый браузер для Mac с фокусом на скорость и приватность
Представлен Orion — новый браузер для Mac с фокусом на скорость и приватность
0
Вчера
Браузеры
Новости
15 крутых бюджетных смартфонов, которые не разочаруют
15 крутых бюджетных смартфонов, которые не разочаруют
0
Вчера
Ликбез
Технологии
Без скриншотов: в Gemini появилась возможность обвести часть экрана и сразу отправить её чат-боту
Без скриншотов: в Gemini появилась возможность обвести часть экрана и сразу отправить её чат-боту
0
Вчера
Android
Новости
Honor представила Choice AI Air — недорогой проектор с ИИ, который позволяет рисовать на стенах
Honor представила Choice AI Air — недорогой проектор с ИИ, который позволяет рисовать на стенах
0
Вчера
Новости
Устройства
Warwick Acoustics создала динамики, которые увеличивают звуковое пространство машины в 10 раз
Warwick Acoustics создала динамики, которые увеличивают звуковое пространство машины в 10 раз
0
Вчера
Новости
Технологии
Android для ПК будет называться Aluminium — систему представят в 2026 году
Android для ПК будет называться Aluminium — систему представят в 2026 году
0
26 ноября
Android
Новости
iPhone 17 вернёт Apple лидерство на рынке смартфонов — впервые за 14 лет
iPhone 17 вернёт Apple лидерство на рынке смартфонов — впервые за 14 лет
0
26 ноября
Новости
Устройства
Huawei представила наушники FreeBuds Pro 5 с ИИ-шумодавом и записью голоса
Huawei представила наушники FreeBuds Pro 5 с ИИ-шумодавом и записью голоса
0
26 ноября
Новости
Устройства
Xiaomi выпустила планшет Poco Pad X1 с экраном 144 Гц — мощный и доступный
Xiaomi выпустила планшет Poco Pad X1 с экраном 144 Гц — мощный и доступный
0
26 ноября
Новости
Устройства
Представлены народные флагманы Poco F8 Pro и F8 Ultra — они уже доступны на AliExpress
Представлены народные флагманы Poco F8 Pro и F8 Ultra — они уже доступны на AliExpress
0
26 ноября
Новости
Устройства
Adobe выпустила бесплатное расширение Photoshop для редактирования фото прямо в Chrome
Adobe выпустила бесплатное расширение Photoshop для редактирования фото прямо в Chrome
0
26 ноября
Браузеры
Новости
6 приложений для просмотра ТВ-каналов на смартфоне бесплатно и без регистрации
6 приложений для просмотра ТВ-каналов на смартфоне бесплатно и без регистрации
0
26 ноября
Android
iOS
Вместо Nano Banana: представлен FLUX.2 — новый фотореалистичный ИИ-генератор изображений
Вместо Nano Banana: представлен FLUX.2 — новый фотореалистичный ИИ-генератор изображений
0
26 ноября
Новости
Технологии

Новые комментарии

Аватар автора комментария
Сергей Волков15 минут назад

0 / 0

Уверены, что МАКС - это популярное слово? Это та херня, что нам навязали. Вместо здоровой конкуренции, запрет всех и вся вокруг вызывает нигатив к этой дичи. Продажные блогеры продвинули эту поделку, а если на сайт макса зайти, то можно увидеть, что оно ещё и из беты не вышло
Лабубу и Max: названы 15 самых популярных слов года в России
Аватар автора комментария
Varsonof1 час назад

0 / 0

Если посчитать на графике сигналов все (синие ) точки промежуточных экстремумов , то их в одном периоде будет 22 (очень символичное число). Если их распределить количественно по уровням, начиная сверху, то получим: 1 1 1 1 3 2 3 1 4 5 ( число цифр- 10, что тоже очень символично). Теперь будем складывать одинаковые цифры и будем их записывать последовательно, по закону « теософского» счёта: 5 2 1 1 1, продолжим : 1 1 3, и наконец первая троица даёт в сумме смысловое число, сущности послания: 5. Число 5 - пентаграмма, символ абсолютного здоровья. Говоря по русски нам посылают приветстве: …………………ЗДРАВСТВУЙТЕ………………………r
Астрономы зафиксировали загадочный сигнал из космоса, повторяющийся каждые 44 минуты
Аватар автора комментария
Dmitry Sizonov2 часа назад

0 / 0

Вы знаете, складной компьютер, объединяющий в себе экран и клавиатуру, называется ноутбуком. Так что они представили ноутбук, а не "клавиатуру". Странненький такой ноутбук, жертвующий нормальным соотношением сторон экрана ради сомнительной портативности. Заточен он, по их словам, на работу с AI, чем их не устроил для этого нормальный экран, не знаю. Наверное, я что-то не понимаю. Мне с первого взгляда показалось, что на нем можно худо-бедно тексты писать (без особых таблиц). Или вот в консоли по ssh работать, наверное.
На Kickstarter представили умную клавиатуру с ультрашироким сенсорным экраном
Аватар автора комментария
Dmitry Sizonov2 часа назад

0 / 0

Нам бы с крупными разобраться, а с мелкими мы уж как-то проживем, ладно 😂
Как обнаружить у себя крошечные психологические травмы и справиться с ними
От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях