Не паролем єдиним. Як захистити пристрої, інформацію та працювати в мережі безпечно

Уляна Букатюк
27 серпня, 2018 понедiлок
12:50

Дівоче прізвище матері, кличка улюбленця чи номер телефону - погана ідея для паролю. Як вибрати паролі правильно, захистити пристрої та працювати з відкритими мережами

Фахівці з цифрової безпеки DSS380 розповіли, як захистити власні дані, смартфони та комп'ютери, а також працювати правильно у публічних Wi-Fi-мережах.

Як захистити пристрої та інформацію

Видається дивним, однак чимало людей не ставлять паролі на свої смартфони, планшети, ноутбуки чи комп’ютери, оскільки їм ліньки вводити їх щоразу. Й в разі, якщо пристрій потрапляє до рук зловмисника, ви втрачаєте не лише дороговартісний інструмент чи забавку, а й добрячу частину особистої інформації.

Враховуючи, що зазвичай на смартфонах, планшетах чи ноутбуках людина “залогінена” на кількох акаунтах, ризики зростають суттєво. Шахраї можуть не лише зайти на ваші фейсбук чи інстаграм й попсувати кар’єрні шанси неетичними дописами, а й скористатися банківськими рахунками (наприклад, забронювати через ваш аккаунт житло, оскільки на сервісах airbnb чи booking потрібно “прив’язати” картку).

Ще гірше, якщо вам лінь вводити пароль до пристрою й при цьому ви лінуєтеся також вводити паролі в кожному аккаунті й “просите” браузер їх запам'ятати чи взагалі маєте один пароль для всіх.

Тоді шанси за один раз втратити все, включно з грошима на картках, зростають неймовірно.

Також фахівці радять блокувати пристрої, якщо відходите від них навіть на хвилину. На смартфоні краще встановити автоматичне блокування після 60 секунд бездіяльності, це й батарею телефону збереже. А у випадку комп’ютерів, Mac достатньо закрити кришкою, тоді він переходить у режим сну, з пристроями на Windows можна чинити так само (попередньо налаштувавши) або ж блокувати клавішами  Win+L.

Що ж до збереження інформації, фахівці радять шифрувати важливі для вас дані. Це можна зробити за допомогою програми VeraCrypt, наприклад. З її допомогою можна створити зашифрований контейнер під виглядом будь-якого файлу від текстового документу  до інсталяційної програми. Але перед шифруванням варто обов'язково зробити бекап.

Також радять зберігати важливу для вас інформацію не лише на пристроях, а й в хмарних сховищах. До слова, зашифровані дані також можна завантажувати на  “хмару”.

Якими мають бути паролі та де їх зберігати

Перш за все, паролі мають бути довгими (від 14 знаків), складатися з літер різного регістру, цифр та спеціальних символів. Не варто для них використовувати якісь банальні речі на кшталт дня народження тата, дівочого прізвища мами чи клички собаки, бо їх доволі легко з’ясувати. Можете перевірити надійність власного паролю на сайті Howsecureisyourpassword, однак радимо його дещо змінити, щоб зайвий раз не “світіти”.

Друге важливе правило: для кожного аккаунту повинен бути різний пароль. Але не варто лякатися. Можна придумати якусь одну загальну фразу (з випадково почутої пісні, вірша тощо), забрати частину літер, частину зробити капсом, додати цифр та спеціальних знаків. Це буде основа для всіх паролів, а залежно від сервісу в додавати ще цифри чи знаки за придуманим правилом. Наприклад, другу літеру з назви сайту. Так паролі легко запам’ятати.

Якщо все одно лячно, що забудете паролі, можна скористатися програмами LastPass чи KeePass. LastPass – це онлайн менеджер паролів для тих облікових записів, які ви створюєте онлайн. KeePass - це офлайн менеджер, де ви самостійно  занотовуєте паролі. Головне, ніколи не запам’ятовуйте важливі паролі у пам’яті браузера.

Також важливо вмикати двофакторну авторизацію.  Вона є у Facebook, Dropbox, Microsoft, Gmail тощо.

Це означає, що, окрім паролю, який ви знаєте, потрібно зазначити другий фактор – це може бути або смс-повідомлення, або локально згенерований код на вашому телефоні через Google автентифікатор. Перевага останнього у тому, що смс можуть перехопита. Також генератор не потребує підключення до мережі та працює в режимі польоту, тож закордоном зручніший. Головне, щоб співпадав час, адже коди дійсні лише 30 секунд (тому краще налаштувати автоматичне визначення часового поясу).

Як безпечно працювати в мережі

Відкриті мережі вай-фай в кафе, ресторанах, аеропортах чи на вулиці - чудова можливість для з’ясування потрібної вам інформації чи спілкування, однак - велика небезпека для ваших цифрових даних.

Коли ви підключаєтесь до публічного Wi-Fi й заходите в поштову скриньку, чат чи інший сайт, люди, які працюють у закладі, бачать, що користувач №8 почитав новини, перевірив пошту тощо. Гірше, якщо ви щось купуєте онлайн через публічні мережі - тоді ризикуєте “засвітити” дані картки. Краще відкладайте покупки онлайн для домашньої мережі (час від часу варто змінювати пароль).

Ось приклад небезпеки відкритих мереж, який показав один з соціальних експериментів. Люди приходять до кав’ярні, називають своє ім’я та заходять до фейсбуку через вай-фай, щоб лайкнути сторінку закладу та отримати каву безкоштовно. Поки готується напій, спеціалісти сидять у фургоні поруч та надиктовують баристі усі дані про людину, які знайшли лише за цей час - все записують на стаканчику. Люди виходять з кав’ярні шокованими від того, наскільки багато персональної інформації потрапило на стакан.

Що ж робити? Користуйтеся VPN при підключенні до публічної мережі. VPN – це своєрідний тунель  між вашим комп’ютером та іншим користувачем по той бік екрану. В такому випадку не видно, що саме ви робите в публічній мережі.

Однак з VPN-сервісами слід бути дуже уважними, адже частина з них становить небезпеку (наприклад, збирає та продає дані про вас). Фахівці радять користуватися програмою Psiphon.

Однак жоден з вище перелічених заходів безпеки не захистить вас, якщо ви неуважні і піддаєтеся фішингу.  

Фішинг - це  вид шахрайства, за допомогою якого персональні дані виманюванюють у довірливих або неуважних користувачів мережі. Як це зазвичай працює? До прикладу, вам на пошту приходить лист від умовного Google, що мовляв можна посилити захист вашого аккаунту, перейдіть за “вшитим” посиланням. Якщо не глянути уважно на адресу відправника (яка може виявитися googlon чи goo.gle.con), можна дуже серйозно підставитись. Ще важливо скопіювати адресу “вшитого” посилання не в браузер, а в текстовий документ, та перевірити, що це справді Google. Також часто до офіційного повідомлення додають ніби-то прикріплені файли (які насправді зображення з інфікованим посиланням).

Які небезпеки? По-перше, посилання може перейти на сторінку не зовсім Google (хоч візуально дуже схоже) й ви передасте свої логін та пароль в чужі руки. Ще гірше, якщо при переході на посилання, підхопите вірус.  

Часто такі повідомлення маніпулятивні: нам щось обіцяють чи погрожують. Головне - створити відчуття небезпеки чи “халяви” та змусити нас реагувати миттєво. Фахівці радять не вестися на терміновість та дуже уважно перевіряти дані відправника й адресу посилання.

Якщо випадково завантажили якийсь документ чи файл або видається, що він містить важливу інформацію - не відкривайте, а перевірте спочатку через сайт virustotal.com. Якщо хоча б один антивірус покаже червоний, відкривати файл - не можна.

Для скорочення таких небезпек, варто користуватися ліценційним програмним забезпеченням та програмою-антивірусом. Також для власної ж безпеки фахівці радять не працювати на комп’ютерах з операційною системою Windows від імені адміністратора, а створити окремий профіль звичайного користувача. Встановлення небезпечних застосунків вимагатиме права адміністратора, тож змусить вас замислитися.

 
Тренінг з цифрової безпеки відбувся 21-22 серпня 2018 за сприяння ГО “Інтерньюз-Україна”.
 
Теги:
Читайте також:
Київ
+8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.4
    Купівля 39.4
    Продаж 39.85
  • EUR
    Купівля 42.1
    Продаж 42.86
  • Актуальне
  • Важливе
2024, четвер
25 квітня
07:59
Українські військові проходять підготовку до польотів на F-16 у Франції, - ЗМІ
07:38
Оновлено
розбита російська техніка
Засіб ППО, 13 танків та 1040 військових: втрати армії РФ за добу війни в Україні
07:24
Ємен, хусити
Хусити намагались атакувати корабель над Аденською затокою балістичною ракетою: військові США знищили ворожу ціль
06:56
Україна, Португалія
Україна почала перемовини з Португалією про безпекову угоду
06:53
Дмитро Лубінець
РФ заявила про "перші очні переговори" з Україною щодо обміну дітей, Лубінець спростував заяву і уточнив формат
06:43
ЗСУ генштаб війна з Росією
Сили оборони просунулися біля Кринків: ISW оцінив ситуацію на фронті
06:42
OPINION
Микола Княжицький
Чи блокуватиме Польща інтеграцію України з ЄС?
06:21
Telegram логотип
"Щоб залишатись у доступі": Дуров попередив про зміни для українських користувачів Telegram
05:59
ракета ATACMS
В ISW припустили, що могло стати ціллю удару ЗСУ ракетами ATACMS під Бердянськом
05:36
Руйнування Спасо-Преображенського кафедрального собору в Одесі
Італія підпише угоду з Україною та ЮНЕСКО про відбудову Одеси
05:08
Католицька церква
В Іспанії жертви домагань представників РКЦ отримають компенсацію
04:40
соцмережа Х (Твіттер)
Соцмережа X запускає спеціальний TV додаток для відео
04:12
Танкер для доставки СПГ
Німеччина пропонує ввести ембарго на імпорт СПГ з РФ до Євросоюзу
03:44
Росія ветувала резолюцію Радбезу ООН про недопущення гонки озброєнь у космосі
03:16
Russia Today
У RT витратили рекордні 27,5 млрд рублів на пропаганду і суттєво збільшують штат
02:48
TikTok
 Байден підписав закон, який може змусити материнську компанію продати TikTok у США
02:20
КПП "Рафах"
Ізраїль готовий почати штурм Рафаха. США стурбовані гуманітарними наслідками, — Reuters
01:52
куріння
У Турині ввели обмеження на куріння у людних місцях на вулиці
01:24
Придністров'я
Молдова зупинила експорт у РФ товарів на ВПК із заводів Придністров'я, - ЗМІ
01:04
Оновлено
ID-картка, паспорт
У МЗС прокоментували постанову уряду про те, що чоловіки призовного віку зможуть отримати паспорти лише в межах України
00:56
Еммануель Макрон
 Макрон не підтримує переобрання фон дер Ляєн на посаду голови Єврокомісії, - Bloomberg
00:28
польща україна , біженці
Польща готова сприяти поверненню в Україну військовозобов’язаних, - міністр Косіняк-Камиш
00:26
криптовалюта
Засновника криптовалютної біржі Binance Чжао можуть ув'язнити на три роки
2024, середа
24 квітня
23:48
Олег Верняєв
Олег Верняєв здобув срібло в багатоборстві чемпіонату Європи зі спортивної гімнастики
23:29
Оновлено
HIMARS з ATACMS
У Білому домі впевнені, що Україна виконуватиме зобов’язання щодо ATACMS
23:14
Євгенія Гуцул
У Молдові через російські гроші судитимуть очільницю Гагаузії
23:11
комендантська година, Великдень
Комендантську годину в Києві на Великдень не скасовуватимуть
22:44
Дмитро Пєсков
"У Херсоні ЗСУ поводяться, як загарбники, а не як захисники": російські фейки та маніпуляцій за 24 квітня
22:33
Ексклюзив
Паспортний сервіс
"Точно не змусить чоловіків повертатися": політолог Розумний про заборону видачі документів українцям за кордоном
22:28
зруйнована телевежа Харків
У Харкові відновили телемовлення після удару РФ по телевежі 22 квітня
22:26
Оновлено
Тимур Іванов, Володимир Путін та Сергій Шойгу (зліва - направо)
РосЗМІ повідомили, що Шойгу відсторонив з посади свого заступника, заарештованого начебто через хабарництво
21:57
У Миколаєві вибухнув невідомий пристрій: постраждали 5 рятувальників
21:40
книжка вогонь знищення
Окупанти почали нові зачистки бібліотек у Криму, - Спротив
21:33
Оновлено
США таємно передали Україні ракети ATACMS і ЗСУ застосували їх щонайменше двічі
21:24
Ексклюзив
росія - китай
Дипломат Хара пояснив, чому Китаю вигідна слабка Росія як партнерка
21:13
VivaTech 2024: 14 стартапів представлять Україну на технологічній конференції у Франції
20:22
Аналітика
Сергій Згурець, український журналіст, військовий експерт
США можуть відправляти допомогу Україні на $1 млрд щомісяця. Колонка Сергія Згурця
20:08
ЗСУ
Упродовж доби на фронті відбулось 84 боєзіткнення, Сили оборони відбили 65 атак і збили ракету Х-59
20:04
OPINION
Володимир Ар'єв
Консульства і ухилянти: чи має влада право на помилку?
20:00
Огляд
переможні новини
Переможні новини 791-го дня війни: запасний Patriot для України від армії США, Сили ППО збили новітню російську ракету Х-69
Більше новин