Kuidas häkkerid saavad teie kontodele sisse logida ilma teie paroolita

  • Feb 04, 2020
click fraud protection

Country Livingi toimetajad valivad kõik esiletõstetud tooted. Kui ostate lingilt, võime teenida komisjonitasu. Rohkem meie kohta.

Kolmapäeva hommiku nõrkadel tundidel ohustati hulgaliselt silmapaistvaid Twitteri kontosid. Jah, jah: nüüd on hea aeg kontrollida oma kontosid ja sulgeda tagauks, mis laseb sel juhtuda teiste inimestega.

Need professionaalsed ja kinnitatud kontod, sealhulgas Duke University, Forbes ja Amnesty International, olid tõenäoliselt kaitstud üsna jõuliste turvameetmetega, näiteks kahefaktoriline autentimine, ja tugevad paroolid. Need on olulised ettevaatusabinõud ja ka need, mida peaksite võtma. Kuid sellest ei piisanud, sest häkkeritel on veel üks viis: rakenduse load.

Kui olete kunagi mõnda rakendusse või teenusesse sisse loginud, kasutades uue kasutajanime ja parooli loomise asemel Google'i / Facebooki / Twitteri kontot, olete avanud rakenduse lubade augu. See funktsioon on hea ja hea - see võimaldab teil muretseda vähem paroolide pärast ja mõnikord on see vajalik rakenduste jaoks, mis töötavad otse teie teise kontoga. Kuid see on ka turbekohustus.

instagram viewer

Selle hiljutise häkkimise korral oli see rakendus nimega "Twitteri loendur"mis näib olevat süüdi. Rakendus Twitter Counter, mis on mõeldud andma kasutajatele oma kontode kohta analüütilisi andmeid, nõuab luba mitte ainult teie andmete nägemiseks, vaid ka säutsu saamiseks. See pole iseenesest kahtlane ja seda saab kasutada, et saaksite asju rakendusest seest välja timmida. Kuid kui Twitteri loendur on ohus (ja tundub, nagu see oli), saavad häkkerid seda juurdepääsu ära kasutada, et hakata alates sellest alates õudset prügi piiksutama. oma konto.

Sellistele rakendustele on juurdepääsuvõimalused alati piiratud. Neil pole tavaliselt võimalust teie parooli vms muuta; teie Twitter / Facebook / Google'i konto jätab selle endale. Need rakendused ei saa kunagi ka teie päris parool. Teie põhikonto autoriseerib nad lihtsalt genereeritud „loa” abil.

Kui peamine parool on teie maja võti, on need rakenduse õigused garaaži jaoks eraldi võtmed. Panused on madalamad, kuid mida rohkem neid seal on, seda tõenäolisemalt satub keegi valedesse kätesse ja keegi proovib teie auto varastada.

Kuidas oma turvalisust tugevdada?

Lahendus? Tühistage võimalikult palju õigusi ja tehke seda iga paari kuu tagant. Igal kontol on võimalus vaadata, millistel rakendustel on teie kontole juurdepääs. Võtke minut läbi, et nimekirja läbi vaadata ja eemaldada kõik, mida te ei kasuta, ja kõik, mida te ei usalda.

Twitter:

Klõpsake paremal ülanurgas nupu "Tweet" kõrval asuval avataril ja valige Seadistused ja privaatsus. Vaadake vasakus servas oma nime ja avatari all asuvat loendit ja klõpsake nuppu Rakendused. Klõpsake nuppu Tühistada juurdepääsu kõige kõrval, mida te ei soovi ega vaja.

Google:

Google teeb selle hõlpsaks Turvakontroll, mis läbib automaatselt teie rakenduse load, rakendusepõhised paroolid, ühendatud seadmed ja muud teie konto haavatavuse punktid. Tee seda kohe ja puhastage kõik ämblikuvõrgud.

Facebook:

Klõpsake teatiste ikoonist vasakul asuvat rippmenüüd küsimärk ja valige Privaatsus. Minge vasakule raudteele ja valige Rakendused. Seejärel klõpsake nuppu Näita kõike kasti allosas märgitud Sisselogitud Facebookiga. Eriti Facebooki puhul võib paljudel neist rakendustest olla ainult lugemisjuurdepääs teie andmetele, nii et need saavad vaadata, kuid mitte puudutada. Vabanege siiski kõigest, mida te ei kasuta, et end võimalikult turvaliseks muuta.

Kõigil muudel rakenduste integreerimist toetavatel kontodel peaks olema ka sarnane loend ja oluline on neid kärpida. Pole ju öelda, milline väike läbimõeldud rakendus võiks teid tagasi hammustada, kui selle turvalisus pole just nuusk, seega olge oma juurdepääsuga nõme. Sa tänad ennast.

Alates:Populaarne mehaanika