Како хакери могу провалити у ваше рачуне без лозинке

  • Feb 04, 2020
click fraud protection

Цоунтри Ливинг уредници бирају сваки истакнути производ. Ако купите од везе, можда ћемо зарадити провизију. Више о нама.

У сриједу ујутро у сриједу, велики број истакнутих Твиттер налога био је угрожен. Па да: сада је право време да проверите сопствене рачуне и проверите да ли ћете затворити стражњи поклопац који ће то дозволити другим људима.

Ови професионални и верификовани рачуни, укључујући Универзитет Дуке, Форбес и Амнести Интернатионал, су вјероватно заштићене прилично робусним мјерама сигурности попут двофакторске провјере аутентичности лозинке. То су важне мере предострожности, и оне које би требало да предузмете такође. Али то није било довољно јер хакери имају други начин: дозволе апликација.

Ако сте се икада пријавили у апликацију или услугу помоћу налога за Гоогле / Фацебоок / Твиттер уместо стварања новог корисничког имена и лозинке, отворили сте рупу за дозволе апликације. Ова функција је добра и добра - омогућава вам да бринете о мање лозинки, а понекад је неопходна и за апликације које раде директно са вашим другим налогом. Али то је такође и безбедносна обавеза.

instagram viewer

У случају овог недавног хака, то је била апликација под називом "Твиттер Цоунтер"за које се чини да су криви. Дизајнирана да корисницима омогући аналитичке податке на њиховим рачунима, апликација Твиттер Цоунтер захтева дозволу не само да виде ваше податке, већ и да твитују. Ово само по себи није гадно и може да се користи за твитовање ствари из апликације. Али ако се Твиттер Цоунтер угрози (а чини се да јесте), хакери могу да искористе тај приступ да би започели твеетање грозног смећа са твој рачун.

Количина приступа оваквим врстама апликација увек је ограничена. Они углавном немају могућност да мењају вашу лозинку или слично; ваш Твиттер / Фацебоок / Гоогле налог задржава то за себе. Ове апликације такође никада не добијају ваше прави Лозинка. Ваш главни налог их једноставно овлашћује помоћу генерисаног „токена“.

Ако вам је главна лозинка кључ куће, ове дозволе апликација су засебни кључеви за вашу гаражу. Улози су нижи, али што их је више, вероватније ће пасти у погрешне руке и неко ће покушати да вам украде аутомобил.

Како пооштрити сигурност

Раствор? Опозовите што више дозвола и урадите то сваких неколико месеци. Сваки налог има начин да погледа које апликације имају какав приступ вашем налогу. Прођите минуту кроз листу и уклоните све што не користите и све у шта не верујете.

Твиттер:

Кликните на свој аватар у горњем десном углу, поред дугмета „Твеет“ и изаберите Подешавања и приватност. Погледајте листу на левој страни, испод вашег имена и аватар-а, и кликните Аппс. Кликните на Опозвати приступ поред свега што не желите или не требате.

Гоогле:

Гоогле то олакшава са Сигурносни преглед, која се аутоматски покреће кроз ваше дозволе за апликације, посебне лозинке за апликације, повезане уређаје и друге тачке рањивости за ваш налог. Урадите то сада и очистите све паучине.

Фејсбук:

Кликните падајући изборник упитника са леве стране иконе обавештења и изаберите Приватност. Идите на леву шину и изаберите Аппс. Затим кликните на Покажи све при дну поља означено Пријавите се преко Фацебоок-а. Посебно уз Фацебоок, мноштво ових апликација можда има приступ само подацима за читање, тако да могу изгледати, али не и додирнути. Ипак, ријешите се свега што не користите како бисте били што сигурнији.

Било који други налог који подржава интеграције апликација такође треба да има сличну листу, и важно је да их се обрезује. Ништа не говори о томе која би се мала апликација која се баца могла вратити да вас угризе ако је њена безбедност недовољна заташкавању, зато будите шкрт са својим приступом. Захвалићете себи.

Од:Популар Мецханицс