Перейти к содержанию

Урок безопасности для звезды Instagram (и не только)


Рекомендуемые сообщения

«Зачем кому-то меня взламывать, с меня ж взять нечего?!» Думаете что-то подобное? А теперь представьте: вы стали звездой Instagram — подписчики, социальный капитал, спонсоры и рекламодатели ломятся в директ, а защита у аккаунта по-прежнему не очень.

Так и вышло у диджея, ведущей и инстаграм-инфлюенсера Эшли Джеймс (Ashley James), которая признается, что у нее до сих пор один пароль на все аккаунты. В недавнем эфире Эшли вместе с гуру безопасности Дэвидом Якоби (David Jacoby) из нашей команды GReAT разбиралась, как защитить свое личное пространство в цифровом мире. Спойлер: это не так уж сложно!

Пароли и как их готовить

Если у вас на все про все один пароль, вы — легкая добыча. Достаточно одной утечки из сервиса, про аккаунт в котором вы уже и думать забыли, и ключик от самого важного — блога, электронной почты, онлайн-кошелька — в руках у злоумышленников.

Так что пароли от аккаунтов, которыми вы дорожите или в которых просто водятся деньги, должны быть уникальными. Проверить, не засветился ли где-то ключик от вашей учетной записи, поможет Password Checker.

Как запомнить множество уникальных паролей? Есть несколько лайфхаков:

  • Придумывайте пароли по определенной системе. Вот метод Якоби: берем первые буквы слов из любимой цитаты, добавляем к ним знак препинания и первую ассоциацию с вашим аккаунтом. Например, для Эшли Instagram — работа, поэтому пароль от него может быть, например, таким: цитата!работа. Да, не используйте пароль, который вы уже назвали в эфире.
  • Не старайтесь запомнить пароли вообще от всех аккаунтов. Если вы заходите в сервис раз в пару лет, учетные данные можно просто сбрасывать.
  • Используйте менеджер паролей, но именно отдельное приложение. В браузере учетные данные лучше не сохранять: многие зловреды умеют воровать оттуда информацию.

Умные вещи, и надо ли им в Интернет?

Умные колонки, смарт-ТВ, видеоняни, роботы-пылесосы — Интернет вещей уже давно не абстракция, им пользуются если не все, то очень многие. Но «период расцвета» умного устройства, как правило, длится недолго — всего около года. А потом производитель перестает его обновлять, и оно становится уязвимым для взлома.

Поэтому, если не хотите слышать чужие голоса из радионяни или устроить реалити-шоу для незнакомцев со своей домашней камеры наблюдения, выбирать такие гаджеты лучше, как мясо и молочные продукты, с оглядкой на дату выпуска.

Кстати, хотя мы и называем умные устройства «Интернетом вещей», далеко не всем из них реально нужен Интернет. Прежде чем подключать гаджет к домашнему Wi-Fi, подумайте, не обойдется ли он без этого. Например, робот-пылесос вполне способен весело гонять по дому и успешно выполнять свою работу без всякого доступа к серверу производителя.

Один Wi-Fi хорошо, а два — лучше

Если кто-то проникнет в вашу домашнюю сеть, он и до подключенных к ней устройств — компьютера и смартфона, умной колонки и прочего — доберется. А ведь ваш Wi-Fi не ограничен стенами вашего жилища, его «видят» и те, кто находится за пределами. Видят — значит, могут попытаться подключиться, особенно если у вас оборудование от провайдера с дефолтным паролем, который несложно угадать.

Поэтому нужно менять пароли по умолчанию — и от Wi-Fi, и от панели управления роутера. Причем новые пароли должны быть длинными и сложными — чтобы их непросто было подобрать. Если сомневаетесь, достаточно ли надежен ваш пароль — проверьте его с помощью того же Password Checker.

Еще одна полезная опция, которая есть в большинстве современных роутеров — гостевая сеть. Вы можете организовать дома два отдельных выхода в Интернет без какой-либо доплаты! При этом устройства, подключенные к основной сети, не будут общаться с устройствами, подключенными к гостевой. Можно, например, сделать «гостями» все умные гаджеты — и они не смогут читать документы на вашем компьютере, даже если кто-то их взломает. А еще можно использовать гостевую сеть по назначению — для друзей и прочих гостей.

Если опасаетесь слежки…

Боитесь, что кто-то следит за вами через камеру или микрофон ноутбука? Можно прикрыть и то, и другое. Нет, клеить скотч на камеру не стоит — велик шанс, что она и во время видеоконференций будет показывать мутную картинку. Если у вас нет специальной крышки для вебки, вам поможет… бактерицидный лейкопластырь! Ватная подушечка пластыря и камеру не испортит, и обзор потенциальным шпионам перекроет. А если вы опасаетесь камеры телефона, можно просто положить его на стол: тогда одна камера будет все время смотреть в столешницу, другая — в потолок.

Закрыть гаджетам уши тоже несложно. Достаточно купить самые дешевые наушники, отрезать штекер и воткнуть его в разъем для гарнитуры. Готово: теперь устройство слушает несуществующую гарнитуру.

У вас один из последних iPhone или другой телефон с беспроводной гарнитурой? И это не беда. Купите переходник, позволяющий подключить наушники в разъем для зарядки — и устройство утратит способность вас подслушивать.

Больше цифрового комфорта

Эшли узнала много нового из беседы с Дэвидом. А вы? Если вам интересно, как простыми средствами сделать цифровую жизнь комфортнее и безопаснее — у нас немало и других полезных лайфхаков. Например, как сделать так, чтобы Wi-Fi работал быстрее, причем даже в самой дальней комнате, или что делать, если вас все-таки взломали. Все самое интересное ищите по тегу «зона цифрового комфорта».

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • Mrak
      Автор Mrak
      Всем привет! 
      У меня дома тёплые полы использовались с помощью дистанционного управления через приложение. Там ставлю режимы работы, температуру, при отъезде - одной кнопкой выключаю или ставлю другую температуру. В общем удобно.
      После 2х суток статуса "не в сети" всех тёплых полов, я обнаружил такую новость: https://welrok.com/support/instruktsiya-kak-dobavit-terneo-v-welrok
      Поставил приложение Welrok и у меня всё работает почти как раньше (глючит один терморегулятор в плане режимов и ночной яркости (не выключает подсветку ночью), но надеюсь, что это решаемо).
       
      Но возник вопрос безопасности. Скажите пожалуйста:
      1. Насколько безопасно пользоваться приложением от Welrok? Судя по всему, это Российская организация. Но вдруг это под видом организации в России какие-нибудь хакеры/мошенники?
      2. Насколько безопасно управлять полами по сети? Какой самый негативный вариант? Квартиру спалить не смогут, вызывав замыкание? Т.е. есть ли встроенная защита от умышленного причинения вреда? Или максимум чем могут вредить - выключить полы или жарить на 40 градусов?
    • sputnikk
      Автор sputnikk
      Wi-Fi запароленный, пацанов в семье нет, только девочки-школьницы. Подсоединил комп через свисток D-linк 2013 года утилитой Mediatek Wireless Utility.
       
      Я не был в интернете 5 дней. Украинцы пожгли железо местного провайдера и сети не будет ещё неделю, пришлось клянчить вай-фай у соседей, у них другой провайдер.  
      Железо Juniper, один коммутатор сейчас стоит 150к. Украинцам помогали индийцы через Австралию.
      Мобильного у меня нету.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • KL FC Bot
      Автор KL FC Bot
      Современный человек практически не расстается со своими девайсами. Согласно исследованию, проведенному в США аналитической компанией Reviews.org, за 2024 год среднестатистический пользователь потратил на смартфон примерно 2,5 месяца жизни. Это колоссальная цифра, показывающая, насколько глубоко мобильные устройства интегрировались в нашу повседневную жизнь.
      Цифровой детокс — это модное название простого отдыха от экранов и уведомлений, который пойдет на пользу всем, у кого есть смартфон или ноутбук. Согласно обзору десяти исследований, проведенных с 2013 по 2023 год, цифровой детокс способствует улучшению качества сна, удовлетворенности жизнью и субъективного благополучия, а также помогает уменьшить тревогу, стресс, депрессию и зависимость от телефона. К тому же регулярная цифровая разгрузка помогает восстановить способность мозга к длительной концентрации внимания и глубокой обработке информации.
      Однако полное отключение от Сети несет в себе риски для вашей цифровой жизни. Сегодня мы разберемся, как дать голове отдохнуть, сохранив при этом контроль над аккаунтами, устройствами, данными и даже умным домом.
      Что может случиться во время цифрового детокса?
      Всего предусмотреть невозможно, но «постелить соломку» для минимизации последствий некоторых рисков вам вполне по силам. Что это за риски?
      Кража аккаунтов — как обычных, так и экосистемных, вроде аккаунтов «Яндекса», «ВКонтакте», Google, Apple, Samsung, Xiaomi и так далее — через подбор паролей или подмену SIM-карт (SIM Swapping). Несанкционированные подписки и списания средств. Утечка личных данных из-за сливов паролей или отсутствия двухфакторной аутентификации. Угон аккаунтов в мессенджерах и соцсетях. Использование ваших устройств и аккаунтов для рассылки спама. Утеря или кража ваших гаджетов. Бытовые проблемы — взлом квартиры в длительное отсутствие, затопление, утечка газа или пожар.  
      View the full article
×
×
  • Создать...