Рекомендации по защите данных и цифровых устройств от самых разных киберугроз

CHIPHi-Tech

Защита аккаунтов от взлома

Вредоносные программы, взломы баз данных, звонки в службу поддержки — злоумышленники используют всевозможные способы получения чужих данных для авторизации. Мы, в свою очередь, рассказываем о наиболее надежных мерах защиты.

Чтобы взломать чужой аккаунт, злоумышленники используют самые разнообразные методы, начиная с атак на смартфон и компьютер вредоносным ПО (например, чтобы установить кейлогер) и заканчивая прямыми атаками на веб-службы. В этой статье мы расскажем вам о том, какие меры необходимо предпринять, чтобы обеспечить практически идеальную защиту от киберугроз.

Атаки на веб-сервисы

Мечта любого злоумышленника, жаждущего похитить данные, — доступ к базе данных клиентов веб-сервиса. Ведь в ней хранятся сведения обо всех пользователях: подлинные имена, адреса, даты рождения и нередко даже пароли для входа. В 2013 году хакерам в результате масштабного взлома серверов Yahoo! удалось провернуть подобное и похитить данные всех пользователей — их тогда насчитывалось три миллиарда.

Самые крупные утечки данных прошлых лет. В 2013 году сервис Yahoo! сильно пострадал: в результате взлома были похищены данные трех миллиардов пользователей.

Источник: Statista, собственные исследования

Как службы шифруют данные?

В большинстве случаев для баз данных используется криптография, а пароли пользователей шифруются дополнительно. Но какой именно метод защиты используется, знает только поставщик услуг, поэтому пользователям лучше заранее позаботиться о собственной безопасности самостоятельно.

Как защититься: собственно, универсального лекарства от всех угроз взлома нет, но можно свести к минимуму последствия хакерских атак. В любом случае используйте длинный и надежный пароль. Обычно пароли хранятся в базах данных сервисов в зашифрованном виде, поэтому данные для входа в аккаунт злоумышленники вынуждены расшифровывать отдельно. Соответственно, с короткими ненадежными паролями они справляются быстро. Кроме того, для разных служб используйте разные пароли, а еще лучше — и разные имена пользователя, чтобы злоумышленники поломали голову не только над паролем, но и над правильным именем для входа.

Правильно используем менеджер паролей

Менеджеры паролей тоже уязвимы. Так, надежность сервиса LastPass злоумышленниками была не раз скомпрометирована. Тем не менее использовать такие сервисы желательно, поскольку они позволяют оптимально синхронизировать доступ к отдельным учетным записям и управлять ими — по крайней мере, это безопаснее, чем использовать один и тот же пароль для нескольких сервисов. Руководствуясь следующими правилами, можно смягчить последствия атак.

Как защититься: обязательно используйте для сервисов типа LastPass самую последнюю версию браузера. Как показывает практика, атаки на сервисы всегда выполнялись через устаревшую версию веб-обозревателя. Кроме того, мастер-пароль нужно регулярно обновлять и выходить из учетной записи после каждого сеанса. Если синхронизация не требуется, вам лучше использовать программу KeePass, которая работает без подключения к Интернету. Но не забывайте постоянно создавать резервные копии баз данных паролей.

Сайт haveibeenpwned.com проверяет практически все известные базы данных паролей на наличие вашего аккаунта

Угрозы для устройств

Злоумышленники могут добраться до вашего компьютера с помощью файловых вирусов, загрузок из Интернета и зараженных почтовых писем. Это наиболее многообещающий способ, поскольку огромное количество пользователей по-прежнему не пользуются антивирусными программами или не следят за обновлениями безопасности ОС.

Защита компьютера

Заражение, особенно через почту, — способ далеко не новый, но до сих пор пользующийся удивительной популярностью. В почтовых рассылках злоумышленники используют макровирусы, которые антивирусные программы не сразу обнаруживают, потому что пользователь собственноручно осуществляет их запуск. Письмо внушает пользователю, что во вложении содержится важный документ — например, счет за квартиру. При открытии документа в MS Word пакет Office предупреждает о том, что в документе содержится макрос, но тем не менее многие пользователи нажимают кнопку «Включить макрос». Таким образом злоумышленники получают возможность выполнять команды на компьютере в фоновом режиме.

Атаки с помощью загрузок не менее искусны. К примеру, в сентябре стало известно о взломе популярного инструмента CCleaner: злоумышленники внедрили в него вредоносный код, благодаря которому получили удаленный доступ к устройствам, не защищенным антивирусной программой.

Как защититься: самое главное — актуальность системы Windows. Все обновления безопасности от Microsoft нужно вовремя устанавливать; кроме того, обновлять нужно и инструменты от сторонних разработчиков. Мы рекомендуем утилиту для обновлений драйверов DriverPack Solution. А от таких угроз, как, например, в случае с CCleaner, защититься поможет платное антивирусное решение. Рейтинг лучших продуктов вы можете найти в нашем сводном тесте антивирусов (https://goo.gl/UUiVad). А запуск макросов Office разрешайте только для файлов, в отправителях которых вы не сомневаетесь.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Андалузская дева Андалузская дева

Татьяна Котова спряталась в Испании, думая, что туда не дотянутся наши объективы

Maxim
«Операция „Барбаросса“: Начало конца нацистской Германии» «Операция „Барбаросса“: Начало конца нацистской Германии»

Что мешало немцам продвигаться к Москве

N+1
Ворота в Поднебесную Ворота в Поднебесную

В чем секрет успеха и популярности группы компаний Alibaba?

CHIP
В этот раз я не родился курьером В этот раз я не родился курьером

Ведь доставлять можно не только продукты... можно нести что-то большее

Правила жизни
Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать

Что такое кадровый резерв и кто его формирует?

Inc.
Премиальный минимализм Премиальный минимализм

Эта ванная — пример идеального премиального минимализма

Идеи Вашего Дома
Как подключить телефон к машине: 3 способа Как подключить телефон к машине: 3 способа

Зачем подключать телефон к машине и как это сделать?

РБК
«Мой друг Лапшин»: шепоты и крики «Мой друг Лапшин»: шепоты и крики

Новый спектакль соткан из мучительных интонаций и горестных предчувствий

Ведомости
10 неожиданных вопросов группе X4 10 неожиданных вопросов группе X4

Группа X4 — о финансовых приоритетах и детских утренниках

VOICE
Тихая охота Тихая охота

Как правильно и безопасно собирать грибы осенью

Лиза
Законы подземных мелодий Законы подземных мелодий

Репортаж из столичного метро: чем живут музыканты под землей

Монокль
Безопасно ли прыгать в сухие листья Безопасно ли прыгать в сухие листья

Прыжки в кучи сухих листьев могут представлять опасность для здоровья

ТехИнсайдер
Подписка отменена Подписка отменена

Как Росина Сефиен убедилась, что «расстаться друзьями» сложнее, чем кажется

VOICE
Ярослава Тринадцатко Ярослава Тринадцатко

Ярослава Тринадцатко: впервые попробовала себя в стендапе в 2014 году

Правила жизни
Как справиться с текучестью кадров Как справиться с текучестью кадров

Как эффективно работать с персоналом и уменьшить риск ухода сотрудников

Inc.
Первый звонок, линейка, букеты цветов: почему учебный год начинается именно 1 сентября Первый звонок, линейка, букеты цветов: почему учебный год начинается именно 1 сентября

Почему именно 1 сентября отмечается День знаний в России и странах бывшего СССР

ТехИнсайдер
В редких землях обнаружился раскол В редких землях обнаружился раскол

В цепочке производства редкоземельных металлов отсутствуют высокие переделы

Монокль
Завтрак в мансарде Завтрак в мансарде

Почему романтиков и творческих личностей привлекает жизнь в мансарде?

Идеи Вашего Дома
Nkeeei: «Хочется в темпе событий успевать по-человечески жить» Nkeeei: «Хочется в темпе событий успевать по-человечески жить»

Музыкант nkeeei — о сольном творчестве и работе вместе с uniqe и ARTEM SHILOVETS

ЖАРА Magazine
Как показать свой бизнес на Яндекс Картах и 2ГИС Как показать свой бизнес на Яндекс Картах и 2ГИС

Как добавить организацию в Яндекс Карты и 2ГИС?

Inc.
Обзор Hyundai Staria: так ли хорошо едет «спейс шаттл», как выглядит Обзор Hyundai Staria: так ли хорошо едет «спейс шаттл», как выглядит

Hyundai Staria: Внеземной минивэн по земным ценам

ТехИнсайдер
«Дом моей матери» Шари Франке. Эксклюзивный отрывок на Maximonline.ru «Дом моей матери» Шари Франке. Эксклюзивный отрывок на Maximonline.ru

Книга «Дом моей матери» читается как личное расследование: отрывок

Maxim
Названые братья Названые братья

Почему природа, так любящая разнообразие, иногда плодит «клоны»

Наука и жизнь
Танец не маленьких журавлей Танец не маленьких журавлей

Как подобраться к крайне осторожным серым журавлям поближе?

Наука и жизнь
На гребне волны На гребне волны

В интерьере сохранена морская тематика, цветовые сочетания синего и оранжевого

Идеи Вашего Дома
Алина и Лилиана Григалашвили Алина и Лилиана Григалашвили

Алина и Лилиана Григалашвили — главные фэшн-сестры русской моды

Собака.ru
Фрагмент истории Фрагмент истории

Интерьер, в котором сохранили стену с аутентичной кирпичной кладкой

Идеи Вашего Дома
Спасательные работы Спасательные работы

Как быстро восстановить кожу после простуды — 6 советов

Лиза
Елизавета Варвара Аранова Елизавета Варвара Аранова

Стендап-комик, сценарист, режиссер и креативный продюсер

Правила жизни
Завтра наступит сегодня Завтра наступит сегодня

Примеряемся к автомобилям из области фантастики

Moodboard
Открыть в приложении