Кључ хаковања свих ваших података је ваша имејл адреса
Са једном имејл адресом сте највероватније отворили налоге на Фејсбуку/Твитеру/Линкедину/Гдегод и свим осталим друштвеним мрежама. Ту имејл адресу сте дали вашој банци да на њу шаље изводе стања на вашем рачуну, њом сте слали CV-јеве потенционалним послодавцима, њом сте можда слали љубавна писма, ако имате чет опцију на имејл налогу или на вашем профилу на друштвеним мрежама где сте се пријавили истом адресом, можда сте четовали са неким вама битним особама или ко зна шта још….
А шта ћемо ако вам неко провали лозинку на том е-имејлу?
- Сем „username/password“ опције….шта сте још урадили да би вам та имејл адреса била безбеднија?
- Сам имејл провајдер – колико је он сам по себи безбедан?
- Да ли је лозинка на њој „lozinka123“ или „Snezana“?
- Проверавате ли пошту док сте накачени на неку незаштићену мрежу, у МекДоналдсу или кафићу из краја, рецимо?
Заштите своју е-имејл адресу, сад!
- Прво и основно заштите имејл налога – двостепена аутентификација.
Двостепеном аутентификацијом, неко све и да вам провали лозинку може само да се чеше…јер му треба и приступ вашем мобилном телефону који може добити али доста, доста тешко, скоро па немогуће.
Шта је двостепена аутентификација? Писао сам овде о томе, али да поновим поједностављено – укуцате корисничко име (енг. username) и лозинку (енг. password), те ако сте унели исправне податке ваш имејл провајдер вам бесплатно (сем ако вам мобилни оператер не наплаћује пријем SMS-ова) шаље SMS на мобилни телефон коју морате да укуцате како би сте се улоговали. Сем SMS-а, постоје и друге опције, попут, коришћења Google Authenticator апликације коју рецимо користе сервиси попут LastPass-а а која генерише код који се мења сваких 60 секунди или коришћења друге имејл адресе на коју се шаље уникатни линк или код за логовање.
Већина познатих сервиса нуди двостепену аутентификацију попут Gmail-а, Outlook.com, Yahoo…
- Друго и основно правило – не користите имејл кад сте накачени на јавни Wi-Fi.
Неко злонамеран може да се постави између вас и WiFi-ја а вама да се представи као Wi-Fi рутер, те да има увид у саобраћај између вас и Wi-Fi рутера (ово се стручно зове Man-In-The-Middle, или ти ‘Ћоек-У-Средини). Истина, ако вам имејл иде преко шифроване SSL/TLS везе тешко ће моћи тако лако да чита саобраћај, али боље не дати му никакву могућност простим игнорисањем имејла док сте на јавној мрежи
- Треће и основно правило – зајебана лозинка.
Не имена деце, кућних љубимаца, града, датуми рођења и слично, већ нешто попут „GoodFish35+(.)(.)“
- Четврто и основно правило – не логујте се са туђих уређаја.
Без обзира колико је добронамеран корисник са чијег рачунара приступате имејлу, нико не гарантује да он није инфициран неким малвером који чита све што се куцка на тастатури.
- Пето правило (није основно) – ако вам стигне имејл од имејл провајдера (банке, полиције…) проверите добро линк пре него што кликнете
Ако вам имејл провајдер пошаље на имејл обавештење да морате да се улогујете и промените корисничко име и лозинку због логовања јер вам је неко, ето ухаковао негде налог, проверите линк који сам је послат за логовање као и саму имејл адресу пошиљаоца (ово морате проверити у самом хедеру имејла, јер може неко да замаскира да је имејл послат са gmail.com а уствари је послат са blabla86bla.cn). Линк за логовање, МОРА да почиње са https:// и наравно мора бити на легитимном домену провајдера (gmail.com, googlemail.com, yahoo.com, outlook.com…
Наравно, сем наведених, треба да испоштујете и неке основе заштите на рачунару, попут ажурираног антивирусног решења које ради у реалном времену (ако не користите плаћено и не знате које бесплатно решење да користите, пробајте одличан бесплатни 360 Total Security, од свих који су га по мојој препоруци поставили имам само позитивне коментаре)
„Немам ја ништа поверљиво и битно на имејлу, баш ме брига и ако га неко ухакује“ – је реченица коју обавезно добијем кад некоме кажем да је безвезне што му је лозинка „andjela1990″…али ето, нек неко уђе на налог, претресе ваше контакте и нек им пошаље неке имејлове типа „Јебите се, дојадили сте ми, не желим са вама ишта да имам“ па ето штете….или, још боље, нек пошаље са ваше имејл адресе имејл са зезнутим садржајем МУП-у и ето непријатности колико пожелите…тако да све и да нисте направили никакав налог коришћењем те имејл адресе може да буде проблема – тако да, одвојте пар минута и за почетак активирајте двостепену аутентификацију.
Bob
13/11/2014 @ 18:40
Dodao bih i sto manje podataka o sebi na netu. Drugaru su na osnovu broja telefona izgugali da je izdavao stan pre vise godina i tako saznali gde stanuje. Uz telefon ide i meil, lako se otkrije na kojim forumima je bio i o cemu diskutovao. Obicno tu ide i slika, datum rodjenja itd. Inace snifovati se moze i zakljucana WiFi mreza i videti adrese koje se posecuju iako ne znas sifru, Evil twin napad. Slicno kao MITM. Mislim da jace kompanije vise ni ne koriste WiFi za poverljive podatke, ili imaju posebnu zastitu.
Компјутераш блог
13/11/2014 @ 18:50
Istina, svaka ti je na mestu Bob kao i uvek do sad…ali…jebajga, na kraju, ne treba ni koristiti net jer realno, opasnost je u svemu i svuda, pa i u lokaloj mreži gde se neko mogao ušunjati probijanjem VPN-a ili nekog računara unutar mreže putem fišinga, DNS poisoninga ili drugih metoda a sa kojeg bi napao i proburgijao ruter iznutra.
Sve što je u elektronskom formatu je ranjivo, rešenje je ukinuti eletrodristribucije u svetu 😀
Tixy
13/11/2014 @ 22:35
Primer lozinke ti je pobednički.
He, muškarci, svi su isti <3
Bob
14/11/2014 @ 09:21
Ima jedan programcic , ne bih navodio naziv, koji pokupi sve lozinke iz browsera , ali za njega je potreban fizicki pristup komjuteru. Pokrene se sa USBa na nekom racunaru , iskljuci privremeno antivirus (obicno reaguje) i snime lozinke. Znaci javni i zajednicki kompjuteri uopste nisu sigurni. Ko ima fobiju da ce mu neko ukrasti sifre, ili saznati sta pise meilom, nek pocne da razmislja o sifriranju. Na pr.
https://www.youtube.com/watch?v=R38jBxm5cRc
Aleksandar Todorović (r3bl)
25/06/2015 @ 02:04
A ma šta će ti programčić, ukoliko žrtva ne koristiš master password na browser-u (što u velikoj većini slučajeva ne rade) samo trebaš da kopiraš .sqlite bazu sebi. Dođeš fino kući, otvoriš je i imaš sve šifre.
Mani se tih programčića i istražuj malo, nećeš vjerovati šta sve možeš da pronađeš. 🙂
Anonimni
12/01/2016 @ 11:45
Možel ime plz!!!
Svetiks
16/11/2014 @ 13:57
Da, zato google sve zna.
Darko
23/01/2015 @ 22:03
Pazite kada skidate aplikacije, one mogu da budu jako opasne… ja imam dvostepenu autentifikaciju i jedan pacijent je pristupio mom nalogu, a sumnja je velika na aplikacije od nasih programera…. ako vec koristite, kod generator, prebacite na karticu koju ne koristite i koja je u obicnom telefonu, kad kazem obicnom mislim bez interneta…
Zorica Stanković
05/07/2015 @ 19:18
Molila bih vas za jedan savet. Naime na telefonu sam podesila mail ali obzirom da primam ogromnu količinu mejlova to mi stvara gužvu i nemam baš potrebu da ih proveravam na mobilnom telefonu jer to radim na računaru. Da li mogu da isključim email i da ga povremeno uključim kad mi je potrebno a da ne poremetim ono što je već podešeno .
Компјутераш блог
05/07/2015 @ 20:04
Ugasi sinhronizaciju samo za GMail i ručno povlači po potrebi mailove.
Evo ti ovde kako: http://www.companionlink.com/support/kb/How_to_turn_off_Google_Sync_on_an_Android_device
Erna
10/09/2016 @ 01:46
Pozz Darko,
Na startu jedna informacija kada je u pitanju zastita maila. Nedavno mi je hakovan nalog i pitala sam se kako pored svih zastita a vrlo jednostavno, u inkognito prozoru kada je gmail u pitanju , SMS NE DOLAZI! KOpjuteraski sam laik, zensko sam, ali eto vec 20 dana svrljam po netu istrazujuci i uzimajuci u obzir sve pojedinosti, uspjela sam povezati tragove koje je ostavila osoba koja koristi VPN servis. O tim tunelima i virtualnim mrezama nisam nista znala ali sam malo naucila kada sam instalirala Tor koji ne koristim trenutno. Ne znam da li dsam hakovana preko keyloggera ili MitM napadom, postoje obje varijante. precackala sam cijelu google history a naisla sam samo na corsokak, jer nema traga logovanja u moj nalog osim history koja je nekim cudom zabiljezena na chrom nalogu u mobitelu, gdje sam vidjela da mi je otvarana jedna socijalna mreza tako sto je klikano na zaboravljen passw. Oborila sam sisteme na racunarima, mobitel mi je takodje imao precudne aktivnosti poput zvuka bljeskalice, iskakanja cudnih reklama i ne primanje mailova bla bla… imam instaliran 360 antivirusni sistem koji me je upozorio da zakljucam aplikacije od potencionalnog snooping. Samo sam zeljela navesti da kodovi za zastitu ne pale, to je vrijedilo i za FB nalog, jer je i tamo bilo aktivirano, a u inkognito mode mi je otvorilo nalog bez ikakve obavjesti. Posle sam primjetla da mi je i upozorenje porukom iskljuceno. Voljela bih Vas nesto pitati kao usput, a nije 😀 Povezala sam se USB kablom na laptop i nisam znala sta se desava, samo me je pitalo koju mrezu zelim da koristim. Pojavljivale su se neke mreze za koje sam mislila da su kreirane , work network- multiple virtual network conection-localk area conection 2 i jos jedna prije obaranja sistema koja je imala drugi naziv i bila je home group, sve sam fotografisala 😀 Obzirom da nisam mogla instalirati driver za svoj mobi , izlazilo mi je kojom se mrezom zelim povezati, da napomenem da je pola stavi bilo skriveno na off… i bla bla…Bila bi zahvalna da mi bilo sta odgovorite. Lijep pozdrav iz Sarajeva
Erna
Bojan
26/04/2018 @ 02:10
Poštovanje.
Već dva puta dobijam obaveštenje da je jedan od mobilnih uređaja telefon SAMSUNG S_
Iako nemam taj telefon, niti ga ima neko iz moje porodice, iako sam tada kada sam prvi put primetio to, promenio šifru, opet se pojavio kao jedan od 4 uređaja koji koriste moj gmail nalog.
Da li neko od vas ima ideju šta bi ovo moglo biti?
Hvala.
Acko
11/08/2018 @ 08:28
Imao sam problema sa ovim medjutim kada sam stavio dvostepenu autentifikaciju vise fala Bogu nemam.Mada jos uvek u junk odeljku stizu svakavve gluposti pretpostavljam i sa onion sajtova ali to je neminovno sobzirom da se broj hakera i bolesnika svakim danom siri u sve vecem broju.Na srecu ovo je Srbija pa se sve „sazna“ a hakeri i bolesnici iz naseg podneblja nesmeju ni da prismrde na dark web a kamo li deep web.