Elektronika.lt
 2024 m. lapkričio 27 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 26 d. 20:28
Augant eismo spūstims, infrastruktūros pokyčių neužteks: būtina keisti keliavimo įpročius
Lapkričio 26 d. 17:52
Kad 3D spausdintuvai mokyklose nedulkėtų – naujų technologijų mokosi ir mokytojai
Lapkričio 26 d. 14:19
Ar dirbtinio intelekto sistemų kūrėjai atsako už šių sistemų sukeltą žalą?
Lapkričio 26 d. 11:35
Dinamiškas ir universalus: antros kartos „Audi Q5 Sportback“
Lapkričio 26 d. 08:35
„Sony“ pristato antros kartos „Alpha 1 II“ pilno kadro fotoaparatą
Lapkričio 25 d. 20:25
Elektrinis sunkvežimis „Renault Trucks E-Tech T“ viena įkrova nuvažiuos 600 km
Lapkričio 25 d. 17:22
„Sony“ pristato pirmąjį „G Master“ standartinį priartinantį objektyvą su pastovia F2 diafragma
Lapkričio 25 d. 14:49
Apsaugokite savo namus: gyventojų klaidos, kurios traukia vagis, ir ekspertų sprendimai
Lapkričio 25 d. 11:20
Iš proto varanti senutė: kaip DI kovoja su telefoniniais sukčiais?
Lapkričio 25 d. 08:34
Kaip ištrinti fono paveikslėlį „iPhone“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Kibernetinės saugos specialistas: atakų rengėjai jūsų klaidos pasirengę laukti ištisus mėnesius

Publikuota: 2019-02-09 18:14
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Nors Lietuvos apeliacinis teismas įpareigojo paslaugų tiekėjus uždrausti savo klientams pasiekti „Linkomanijos“ interneto svetainę, toks sprendimas internautų nebaugina. Elektroninė erdvė lūžta nuo komentarų, kaip apeiti draudimus ar kitais nelegaliais būdais gauti nemokamą turinį.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Nors Lietuvos apeliacinis teismas įpareigojo paslaugų tiekėjus uždrausti savo klientams pasiekti „Linkomanijos“ interneto svetainę, toks sprendimas internautų nebaugina. Elektroninė erdvė lūžta nuo komentarų, kaip apeiti draudimus ar kitais nelegaliais būdais gauti nemokamą turinį.

„Nemokamas sūris – tiktai spąstuose“, – gerai žinomą posakį primena kibernetinės saugos specialistas, Kauno technologijos universiteto Informatikos fakulteto (KTU IF) docentas Gedeiminas Činčikas, elektroninėje erdvėje geriau žinomas Gido slapyvardžiu.

Kibernetinės saugos specialistas: atakų rengėjai jūsų klaidos pasirengę laukti ištisus mėnesius

Jis pranešime žiniasklaidai įspėja, kad mūsų saugumas elektroninėje erdvėje yra glaudžiai susijęs su kasdieniais įpročiais, kaip mes elgiamės naudodamiesi kompiuteriais ar mobiliaisiais įrenginiais. Gido vardija tris dažniausiai daromas elementarias klaidas ir jų padarinius. Pasak jo, vartotojams koją pakiša paprasčiausias abejingumas specialistų rekomendacijoms.

Nemokamas turinys – kaip tikslinti bomba

Gido teigimu, jog Lietuvos interneto vartotojai, ne paslaptis, labai mėgsta atsisiųsti nemokamas programas, žaidimus, filmus, kurie dažnai būna užkrėsti įvairiais kenkėjiškais virusais.

Be to, tautiečiai internete ieško ne tik pramoginio turinio, tačiau ir „rimtesnių dalykų“.

„Labai populiarus atvejis, kai yra naudojamos nemokamos operacinės sistemos (OS) antivirusinės programos, kurios jau yra pažeistos ar aptinka ne visus kenkėjiškus virusus. Taip netyčia patys vartotojai įsidiegia kenkėjiškas programas į savo įrenginius“, – paaiškina jis.

„Problema yra ta, kad, IT paslaugų vartotojai naudoja daug įvairios IT įrangos atsižvelgiant į techninės įrangos tipus. Gudrūs programišiai visada suras spragą jūsų IT sistemoje ir galiausiai gaus prieigą prie tinklo įrenginio“, – teigia KTU kibernetinės saugos specialistas.

Anot Gido, to būtų galima lengvai išvengti, jeigu vartotojai naudotų patikimus interneto šaltinius, prisijungimui apribotų prieigos teises, kompiuteriuose naudotųsi „Admin“ teisių įgaliojimu. Kita išeitis – pasikliauti paslaugų teikėjų rekomendacijomis, tačiau neretai vartotojus atbaido papildomos finansinės išlaidos.

Nepaisant to, kibernetinio saugumo specialistas rekomenduoja įsigyti patikimą antivirusinę užkardą (angl. Firewall & Antivirus) ir tinkamai tai įsidiegti. „Jeigu tai per sudėtinga pačiam, galima kreiptis pagalbos į IT profesionalus. Tokių Lietuvoje yra pakankamai“, – įsitikinęs pašnekovas.

Anot jo, specialistas įdiegs reikiamus programinius paketus. Mobiliesiems įrenginiams tai padeda užtikrinti paslaugų tiekimo operatoriai. Tiesa, tai dažniausiai atliekama už papildomą mokestį, dėl ko vartotojai nebūna patenkinti.

Įkyrūs įspėjimai siunčiami ne be reikalo

Gido įvardija dar vieną netinkamą įprotį: neretas kompiuterio vartotojas, net ir įsidiegęs patikimą antivirusinę įrangą, abejingai reaguoja į siunčiamus programos pranešimus.

„Jei vartotojas neatsižvelgia į pranešimus, kad šaltinis yra nepatikimas ar atsisiunčiama byla gali būti apkrėsta virusais, tai galiausiai apsikrės jo paties įrenginys ir dėl to nukentės pats vartotojas“, – pastebi jis.

IT specialistas šioje situacijoje įžvelgia didesnę grėsmę, nei atrodo iš pirmo žvilgsnio.

„Pavojingiausia tai, kad vartotojas, apsikeisdamas duomenimis su kitais vartotojais, gali apkrėsti kitų įrenginius, beje, taip dažniausiai ir nutinka. Štai tada susidaro apkrėstų įrenginių tinklas, kuriuo jau galima rengti plataus masto kibernetines atakas“, – įspėja pašnekovas.

Jis primena itin dažną atakų būdą, kai veiksmai grindžiami sąveika su tinklo ar kompiuterio naudotoju, į kurį užpuolikai nori įsilaužti. Atakų rengėjai bando priversti auką įvesti savo duomenis į netikrą, vadinamąją „phishing“ svetainę.

Tam naudojami visi prieinami metodai: kenkėjiškos nuorodos, užkrėsti dokumentai, programos ir kt. Pavyzdžiui, vartotojas naudojasi svetaine, kuri jam įprasta ir jos autentiškumu neabejoja, tačiau iš tiesų duomenys gali būti nutekinti į atakų iniciatorių rankas.

„Net patyręs vartotojas ne visada gali atskirti sukčiavimo svetainę nuo originalo, nes kopijos yra gana įtikinamos, o atsižvelgiant į mūsų gyvenimo ritmą, kartais neužtenka laiko pastebėti net ir nedidelį skirtumą“, – sako pašnekovas.

Pasak saugos specialisto, šiandien atakų rengėjai yra labai kantrūs, kartais pasirengę laukti mėnesius, kol vartotojas savo veiksmais atvers prieigą prie savo IT įrenginių ar paslaugų. Tai labai priklauso nuo atakuojamo objekto, tačiau dažniausiai į kenkėjų akiratį papuola politikai, verslininkai ar kiti žinomi asmenys.

„Tiek asmeninių kompiuterių, tiek darbo įrenginių vartotojai turėtų žinoti apie šį pavojų ir suprasti savo atsakomybę. Darbo kompiuteriai turėtų būti naudojami tik darbo reikmėms, juose turėtų būti naudojama patikrinta programinė įranga“, – sako jis.

Ypatingą dėmesį įmonėse turėtų skirti už saugą atsakingi specialistai, kurių užduotis – sumažinti galimus įsilaužimo taškus per naršykles, e. pašto klientus, programinę įrangą, USB ir pan. Tai apsunkintų įsilaužėlių veiksmus vykdyti duomenų pasisavinimą, atakas.

Slaptažodžiai neturėtų kartotis

Dar viena IT paslaugų naudotojų klaida – abejingumas slaptažodžiams. Dabartinės sąlygos vartotojams suteikia galimybes naudotis įvairiais IT įrenginiais, paslaugomis, kurių autentifikavimui reikalingi simbolių deriniai. Dauguma vartotojų į tai nekreipia pakankamai dėmesio ar nesidomi šia tema, todėl ir toliau aplaidžiai naudoja nepatikimus, lengvai atspėjamus slaptažodžius.

„Labai dažnai IT naudotojai parenka per daug paprastą slaptažodį, – pastebi pašnekovas. – Neretai tas pats slaptažodis naudojamas įvairiuose įrenginiuose ar paslaugose, tas pats simbolių derinys pasitelkiamas ir el. paštui, ir socialiniams tinklams, ir prieigai prie internetinės bankininkystės“.

Anot docento, daugelio įmonių saugumo politika verčia darbuotojus keisti savo slaptažodį kas kelis mėnesius. „Nepaisant to, dažniausiai darbuotojų atlikti pakeitimai yra nepakankami – įvedamas tik kitas skaičius ar simbolis to paties slaptažodžio pabaigoje“, – vangumą pastebi KTU specialistas.

Gido teigimu, vartotojai sunkiau įsimena daugybę slaptažodžių, todėl pasirenka lengvai įsimintinas frazes, žodžiai su keliais simboliais ar skaičiais. Vis dėlto, tokie slaptažodžiai piktavaliams labai lengvai atspėjami.

Pasak jo, kiekvienam IT įrenginiui ir paslaugai būtinas atskiras skirtingas slaptažodis. Jis turi būti sudarytas iš įvairų nesikartojančių raidžių, skaičių ir simbolių. Jų sekos sudarymui galima naudoti įvairius IT įrankius, pavyzdžiui, „Secure Password Generator“ ar kitus.

Siekiant tvarkyti daugybę slaptažodžių, kurie reikalingi vartotojui, galima naudoti slaptažodžių valdymo programas. Vienos populiariausių – „KeePass“, „LastPass“, „Roboform“ ir kitos.

Gido taip pat rekomenduoja atsargiai naudotis viešosiomis Wi-Fi prieigomis, kadangi šios padidina riziką patekti į programišių akiratį. Pasak jo, viešas Wi-Fi tinklas leidžia prisijungti be slaptažodžio, t. y., neužtikrina autentifikavimo funkcijos.

„Piktavaliai gali labai lengvai sukompromituoti tokio įrenginio nustatymus ir vartotojo užklausa gali būti nukreipta į suklastotą šaltinį, internetinį puslapį arba prašyti įvesti prisijungimo duomenis, pavyzdžiui, nurodyti elektroninio pašto adresą ir patvirtinti slaptažodžiu“, – įspėja specialistas.

Jo teigimu, rizikingiausiai elgiasi tie, kurie naudodamiesi viešąja Wi-Fi prieiga atlieka mokėjimo veiksmus, atsiskaitydami už bilietus, prekes, paslaugas, pavyzdžiui, oro uostuose, taksi ir panašiai.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama