Elektronika.lt
 2025 m. balandžio 22 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 22 d. 20:03
Asmeninis DI gydytojas, psichologas ir treneris – utopija ar ateitis?
Balandžio 22 d. 17:20
Atostogos svetur: dažna klaida, dėl kurios permokate atsiskaitydami kortele
Balandžio 22 d. 14:44
DI kameros jau mato net ant kelių padėtus telefonus: kaip vairuotojams išmokti atsiplėšti nuo išmaniojo?
Balandžio 22 d. 11:14
Telefonas dingo, bet panikuoti neverta – ekspertas pataria, ką daryti
Balandžio 22 d. 08:12
Pasaulio ekonomikos forumas: talentų trūkumą Lietuvoje spręs perkvalifikavimas ir automatizacija
Balandžio 21 d. 16:54
Pažangūs sprendimai Turto banko pastatuose: sutaupyta 182 tūkst. eurų, automatizuotų sistemų sulauks dar daugiau objektų
Balandžio 21 d. 10:40
30–ąjį kartą „LITEXPO“ vyksiančioje parodoje „Balttechnika“ – susitikimas su garsiausiais pasaulio inžinerijos gamintojais
Balandžio 20 d. 16:22
Birštonas pristato mobiliąją programėlę gyventojams: dešimtys nuolaidų ir kurorto informacija telefone
Balandžio 20 d. 10:12
KTU aviacijos inžinerijos ekspertai: kokios yra tikrosios lėktuvų katastrofų priežastys?
Balandžio 19 d. 16:13
Ką daryti, kad telefonas nesijungtų prie kitos šalies tinklo
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Feisbukas pašėlo: bandė rinkti el. pašto paskyrų slaptažodžius

Publikuota: 2019-04-04 12:08
Tematika: Kompiuteriai, IT
Skirta: Pradedantiems
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Socialinis tinklas „Facebook“ kai kurių savo vartotojų prašo ne tik prisijungimo prie tinklo slaptažodžio, bet ir prisijungimo prie el. pašto paskyros slaptažodžio. Saugumo ekspertai tokį žingsnį vertina kaip žalingą kibernetinio saugumo požiūriu ir kad tai gali pastūmėti žmones internete elgtis „rizikingai“.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Socialinis tinklas „Facebook“ kai kurių savo vartotojų prašo ne tik prisijungimo prie tinklo slaptažodžio, bet ir prisijungimo prie el. pašto paskyros slaptažodžio. Saugumo ekspertai tokį žingsnį vertina kaip žalingą kibernetinio saugumo požiūriu ir kad tai gali pastūmėti žmones internete elgtis „rizikingai“, rašo „Business Insider“.

Feisbukas pašėlo: bandė rinkti el. pašto paskyrų slaptažodžius

Paprastai kibernetinio saugumo ekspertai visuomenę ragina niekada nesidalinti savo elektroniniais slaptažodžiais ir niekada nesuvedinėti jų į jokias paslaugas, išskyrus tas, prie kurių tuo metu nori prisijungti – tai yra būdas apsisaugoti nuo vadinamųjų „phishingo“ atakų, kuomet apgavystės būdu iš interneto naudotojų išviliojami jų slaptažodžiai ir kita jautri informacija.

Tačiau „Facebook“ tinkle bandant registruoti paskyrą pagal el. pašto adresą, išduotą tam tikrų tarnybų (pvz., „Yandex“ ar GMX), papildomai prašoma „patvirtinti elektroninio pašto adreso tikrumą“ įvedant tos pašto paskyros slaptažodį tiesiais į „Facebook“ pateiktą formą.

Kitų el. pašto paslaugų – tokių, kaip „Gmail“ – tokio prašymo nematys, nes „Google“ naudoja populiarų autorizavimo įrankį „OAuth“, leidžiantį saugiai patikrinti pašto adreso tikrumą be būtinybės papildomai įvedinėti slaptažodžius, kaip kad šiuo atveju bando daryti „Facebook“.

Taip pat išaiškėjo, į pateiktą laukelį suvedus tikrą el. pašto paskyros slaptažodį, vartotojas gali trumpai pamatyti iššokantį langelį, kuriame nurodoma, kad „Facebook“ „importuoja kontaktinius duomenis“, nors iki tol vartotojui nebuvo pateikiami jokie prašymai suteikti prieigą prie kontaktinių duomenų. Tiesa, sunku pasakyti, ar kontaktinių duomenų importavims iš tiesų vykdomas, nes patikrinus bandymo tikslais į pašto paskyrą draugų sąrašus jų nepavyko rasti tarp „Facebook“ draugų. Bet, kita vertus, taip gali būti dėl to, kad tie kontaktai buvo sukurti prieš kelias minutes.

Žurnalistams susisiekus su „Facebook“ atstovu spaudai šis suskubo informuoti, kad jo bendrovė tokios funkcijos nebenaudos. Straipsnio publikavimo metu tokio autorizavimo būdo jau nebepavyko atrasti.

Kibernetinių teisių apsaugos grupės „Electronic Frontier Foundation“ saugumo analitikas Bennettas Cyphersas tokią „Facebook“ praktiką labai aršiai sukritikavo. „Iš esmės tai niekuo nesiskiria nuo phishingo atakos“, – sakė ekspertas, nurodęs, kad paprastai žmonės būna raginami neįrašinėti savo slaptažodžių niekur, išskyrus svetainę, kurioje tą slaptažodį ir susikūrė.

„Tai yra labai blogai daugeliu atžvilgiu. Tai yra absurdiškas ribų peržengimas iš „Facebook“ pusės ir niekšiškas bandymas apgauti žmones, kad šie, mainais už vartotojų registravimą, įkeltų savo elektroninio pašto kontaktų duomenis į socialinį tinklą. Net jeigu galėtumėte sutikti įkelti kontaktinius duomenis į feisbuką, niekada to daryti įrašydami į feisbuką dar ir savo pašto slaptažodį. Jokia kompanija tokiu būdu neturėtų prašyti prisijungimo duomenų ir neturėtumėte pasitikėti jokia kompanija, kuri taip daro. Tai prieštarauja tipinei kibernetinio saugumo išminčiai, paprasčiausiam padorumui ir sveikam protui“, – rašė analitikas.

Saugumo ekspertas ir internetinės paslaugos „Have I Been Pwned“, kuri leidžia pasitikrinti, ar jūsų slaptažodis nebuvo pavogtas, valdytojas Troy'us Huntas taip pat negailėjo kritikos.

„Tai be jokios abejonės prieštarauja kibernetinio saugumo principams, nes šiuo atveju vienos platformos (el. pašto paskyros) prisijungimo duomenimis raginama pasidalinti su kita platforma („Facebook“). Nors neabejoju, kad feisbukas imtųsi priemonių apsaugoti šiuos paskyrų slaptažodžius, panašu, kad tokia procedūra yra tiesiog nereikalinga, nes esama paprastų alternatyvų (pavyzdžiui, toks patikrinimas, koks vykdomas su „Gmail“ pašto adresais) ir ji gali pratinti žmones prie rizikingo elgesio internete“, – rašė T. Huntas.

Slaptažodžio įvedimo formoje nurodoma, kad „Facebook“ slaptažodžių net nesaugo, tačiau be nepriklausomo audito šio teiginio patvirtinti arba paneigti neįmanoma. Neseniai buvo nustatyta, kad ši įmonė šimtų milijonų vartotojų slaptažodžius saugo nešifruoto teksto pavidalu, tokiu būdu taip pat nusižengia geriausiems kibernetinio saugumo principams.

Oficialiame pareiškime „Facebook“ atstovas spaudai sakė: „Šių slaptažodžių „Facebook“ nesaugo. Galimybę įvesti savo elektroninio pašto slaptažodį pirmą kartą registruojant „Facebook“ paskyrą turi tik labai nedidelė dalis vartotojų. Žmonės visada gali pasirinkti patvirtinti savo paskyros tikrumą per kodą, kuris siunčiamas į jų telefoną ar per nuorodą, kuri siunčiama nurodytu elektroninio pašto adresu. Bet suprantame, kad tokia pašto adreso tikrumo patikrinimo priemonė nėra pati geriausia, todėl jos nebesiūlysime“.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama