Как да си защитим профила и защо това е важно

Day 1,134, 08:06 Published in Bulgaria Bulgaria by Educational Center

еРазвивате си се, правите бизнес, участвате в политиката, ставате влиятелен журналист, разбивате враговете с поглед, най-накрая вземате прилична заплата... след няколкомесечно развиване упоритостта ви започва да се отплаща. И изведнъж... някой 12 годишен (ментално) "герой" ви отмъква профила и всичко в него! В по-инфантилния случай започва и да се гаври с всичко постигнато от вас до момента.

Неприятно нали?





Как се случва това?

Да предположим че не сте пълен дебил да лог-нете и да оставите да запише паролата в някой клуб или на на гости при съмнителни приятели. Не я и раздавате и по чатове.

Има два обичайни лесни начина да ви отмъкнат каквато и да е парола:
1. С генератор (ех, славни времена на 2600...) - програмка или скриптче, които пробват наред в полето за парола думи от речника или комбинация символи. Въпроса на време е (или бан ако администраторите на сайта са по-адекватни и са сложили автоматична защита за такива) генератора да открие правилната комбинация. Колкото по-къса и лесна парола, по-малко време. Използването на няколко еднакви или поредни символа също не е добра идея.
Този начин се използва обикновено от потребители с IP-та от Турция, Украйна, Иран, понякога Индия или Китай и е честа причина тези страни изобщо да нямат достъп до много комерсиални сайтове. Метода не изисква особени познания, акъл или умения.
2. С вирус/"троянец". Пробутват ви вирусче покрай някоя съвсем невинна порнократинка или личната фотосесия на разгорещена мадама в Skype. Веднъж като ви е вътре, програмката записва, какво вие пишете на клавиатурата и периодично праща отчет където трябва. Това включва адреси на сайтове и паролите за тях. Изисква малко находчивост да ви го пробутат, но отново нищо сложно.



Как да предотваратим лесно и бързо подбни пробиви?

1. Генерираме си наистина яка парола. Например тук (изберете 14-символна обаче... поне)



2. Копираме си я на файлче (да не се лъжем, посмъртно нама да помните тая лудница на другия ден). Записваме файчето на достъпно място, или си я пращаме на някой добре защитен имейл с търсене (примерно Gmail, с тема да речем "рецептата за картофено пюре на леля"). Важното е да има откъде да си я копираме в бъдеще.

3. Променяме си паролата с новата. Отиваме на профила (кликаме на аватара си горе в ляво да речем) и избираме да го редактираме.


долу има бутонче за промян на паролата


пишем си старата парола и paste-ваме новата




Готово!
Вече можем само да се хилим ехидно при мисълта за "умника", решил да ви я "познае". Не че е невъзможно, ама статистически би следвало с добра машина и софт да му отнеме едно 50-100 години. Достатъчно време да преосмисли намеренията си, в накои случаи дори да поумнее.
Ако само paste-вате, а не пишете, разните му там keylogger-и също ще ви хванат за... "дедовия".





P.S. разбира се има и други начини. Просто не са толкова лесни, изискват накакви познания и вероятността комплексирано хлапе (в главата) в някаква игра да ги знае и изполва успешно е доста ниска. С горното се предпазвате само от методите на най-некадърните ламери.
98% от случаите на окраднати индентичности онлайн обаче стават именно така и си струва да инвестирате 1-2 минути за 98% сигурност.

/Podkrepa