Elektronika.lt
 2024 m. balandžio 26 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 26 d. 12:41
Švarus telefonas veiks gerokai greičiau, ilgiau neišsikraus
Balandžio 26 d. 10:20
Naujieji „Audi“ įkraunami hibridai Q7 ir Q8 elektros režimu įveiks iki 90 km atstumą
Balandžio 26 d. 08:04
Išskirtinės JUNG naujienos svarbiausioje statybų verslui skirtoje parodoje „RESTA“
Balandžio 25 d. 20:47
Nuo asfalto nulipti drąsinantis elektrinis SUV: kaip gamintojai dėlioja šį pasjansą?
Balandžio 25 d. 18:22
Kosmoso agentūrai NASA Lietuvoje sukurtas palydovas pasiekė orbitą – testuos saulės bures
Balandžio 25 d. 16:36
AOC dovana turinio kūrėjams – tobula drobė tikroms spalvoms „Graphic Pro U3 Series“
Balandžio 25 d. 14:36
Gegužę – svarbūs pokyčiai tūkstančiams „Shopify“ vartotojų (1)
Balandžio 25 d. 12:27
Grėsmės vaikų mobiliuosiuose telefonuose: ką apie tai galvoja tėvai?
Balandžio 25 d. 10:41
Išmanioji buitinė technika: kaip ji gali padėti sumažinti elektros sąskaitą?
Balandžio 25 d. 08:32
HMD pristatė tris atnaujintus „Nokia“ mygtukinius telefonus
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Optic sight
Binoculars for hunting elk,
Best compact binoculars,
Riflescope hunting
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Kibernetinės saugos specialistas: atakų rengėjai jūsų klaidos pasirengę laukti ištisus mėnesius

Publikuota: 2019-02-09 18:14
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Nors Lietuvos apeliacinis teismas įpareigojo paslaugų tiekėjus uždrausti savo klientams pasiekti „Linkomanijos“ interneto svetainę, toks sprendimas internautų nebaugina. Elektroninė erdvė lūžta nuo komentarų, kaip apeiti draudimus ar kitais nelegaliais būdais gauti nemokamą turinį.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Nors Lietuvos apeliacinis teismas įpareigojo paslaugų tiekėjus uždrausti savo klientams pasiekti „Linkomanijos“ interneto svetainę, toks sprendimas internautų nebaugina. Elektroninė erdvė lūžta nuo komentarų, kaip apeiti draudimus ar kitais nelegaliais būdais gauti nemokamą turinį.

„Nemokamas sūris – tiktai spąstuose“, – gerai žinomą posakį primena kibernetinės saugos specialistas, Kauno technologijos universiteto Informatikos fakulteto (KTU IF) docentas Gedeiminas Činčikas, elektroninėje erdvėje geriau žinomas Gido slapyvardžiu.

Kibernetinės saugos specialistas: atakų rengėjai jūsų klaidos pasirengę laukti ištisus mėnesius

Jis pranešime žiniasklaidai įspėja, kad mūsų saugumas elektroninėje erdvėje yra glaudžiai susijęs su kasdieniais įpročiais, kaip mes elgiamės naudodamiesi kompiuteriais ar mobiliaisiais įrenginiais. Gido vardija tris dažniausiai daromas elementarias klaidas ir jų padarinius. Pasak jo, vartotojams koją pakiša paprasčiausias abejingumas specialistų rekomendacijoms.

Nemokamas turinys – kaip tikslinti bomba

Gido teigimu, jog Lietuvos interneto vartotojai, ne paslaptis, labai mėgsta atsisiųsti nemokamas programas, žaidimus, filmus, kurie dažnai būna užkrėsti įvairiais kenkėjiškais virusais.

Be to, tautiečiai internete ieško ne tik pramoginio turinio, tačiau ir „rimtesnių dalykų“.

„Labai populiarus atvejis, kai yra naudojamos nemokamos operacinės sistemos (OS) antivirusinės programos, kurios jau yra pažeistos ar aptinka ne visus kenkėjiškus virusus. Taip netyčia patys vartotojai įsidiegia kenkėjiškas programas į savo įrenginius“, – paaiškina jis.

„Problema yra ta, kad, IT paslaugų vartotojai naudoja daug įvairios IT įrangos atsižvelgiant į techninės įrangos tipus. Gudrūs programišiai visada suras spragą jūsų IT sistemoje ir galiausiai gaus prieigą prie tinklo įrenginio“, – teigia KTU kibernetinės saugos specialistas.

Anot Gido, to būtų galima lengvai išvengti, jeigu vartotojai naudotų patikimus interneto šaltinius, prisijungimui apribotų prieigos teises, kompiuteriuose naudotųsi „Admin“ teisių įgaliojimu. Kita išeitis – pasikliauti paslaugų teikėjų rekomendacijomis, tačiau neretai vartotojus atbaido papildomos finansinės išlaidos.

Nepaisant to, kibernetinio saugumo specialistas rekomenduoja įsigyti patikimą antivirusinę užkardą (angl. Firewall & Antivirus) ir tinkamai tai įsidiegti. „Jeigu tai per sudėtinga pačiam, galima kreiptis pagalbos į IT profesionalus. Tokių Lietuvoje yra pakankamai“, – įsitikinęs pašnekovas.

Anot jo, specialistas įdiegs reikiamus programinius paketus. Mobiliesiems įrenginiams tai padeda užtikrinti paslaugų tiekimo operatoriai. Tiesa, tai dažniausiai atliekama už papildomą mokestį, dėl ko vartotojai nebūna patenkinti.

Įkyrūs įspėjimai siunčiami ne be reikalo

Gido įvardija dar vieną netinkamą įprotį: neretas kompiuterio vartotojas, net ir įsidiegęs patikimą antivirusinę įrangą, abejingai reaguoja į siunčiamus programos pranešimus.

„Jei vartotojas neatsižvelgia į pranešimus, kad šaltinis yra nepatikimas ar atsisiunčiama byla gali būti apkrėsta virusais, tai galiausiai apsikrės jo paties įrenginys ir dėl to nukentės pats vartotojas“, – pastebi jis.

IT specialistas šioje situacijoje įžvelgia didesnę grėsmę, nei atrodo iš pirmo žvilgsnio.

„Pavojingiausia tai, kad vartotojas, apsikeisdamas duomenimis su kitais vartotojais, gali apkrėsti kitų įrenginius, beje, taip dažniausiai ir nutinka. Štai tada susidaro apkrėstų įrenginių tinklas, kuriuo jau galima rengti plataus masto kibernetines atakas“, – įspėja pašnekovas.

Jis primena itin dažną atakų būdą, kai veiksmai grindžiami sąveika su tinklo ar kompiuterio naudotoju, į kurį užpuolikai nori įsilaužti. Atakų rengėjai bando priversti auką įvesti savo duomenis į netikrą, vadinamąją „phishing“ svetainę.

Tam naudojami visi prieinami metodai: kenkėjiškos nuorodos, užkrėsti dokumentai, programos ir kt. Pavyzdžiui, vartotojas naudojasi svetaine, kuri jam įprasta ir jos autentiškumu neabejoja, tačiau iš tiesų duomenys gali būti nutekinti į atakų iniciatorių rankas.

„Net patyręs vartotojas ne visada gali atskirti sukčiavimo svetainę nuo originalo, nes kopijos yra gana įtikinamos, o atsižvelgiant į mūsų gyvenimo ritmą, kartais neužtenka laiko pastebėti net ir nedidelį skirtumą“, – sako pašnekovas.

Pasak saugos specialisto, šiandien atakų rengėjai yra labai kantrūs, kartais pasirengę laukti mėnesius, kol vartotojas savo veiksmais atvers prieigą prie savo IT įrenginių ar paslaugų. Tai labai priklauso nuo atakuojamo objekto, tačiau dažniausiai į kenkėjų akiratį papuola politikai, verslininkai ar kiti žinomi asmenys.

„Tiek asmeninių kompiuterių, tiek darbo įrenginių vartotojai turėtų žinoti apie šį pavojų ir suprasti savo atsakomybę. Darbo kompiuteriai turėtų būti naudojami tik darbo reikmėms, juose turėtų būti naudojama patikrinta programinė įranga“, – sako jis.

Ypatingą dėmesį įmonėse turėtų skirti už saugą atsakingi specialistai, kurių užduotis – sumažinti galimus įsilaužimo taškus per naršykles, e. pašto klientus, programinę įrangą, USB ir pan. Tai apsunkintų įsilaužėlių veiksmus vykdyti duomenų pasisavinimą, atakas.

Slaptažodžiai neturėtų kartotis

Dar viena IT paslaugų naudotojų klaida – abejingumas slaptažodžiams. Dabartinės sąlygos vartotojams suteikia galimybes naudotis įvairiais IT įrenginiais, paslaugomis, kurių autentifikavimui reikalingi simbolių deriniai. Dauguma vartotojų į tai nekreipia pakankamai dėmesio ar nesidomi šia tema, todėl ir toliau aplaidžiai naudoja nepatikimus, lengvai atspėjamus slaptažodžius.

„Labai dažnai IT naudotojai parenka per daug paprastą slaptažodį, – pastebi pašnekovas. – Neretai tas pats slaptažodis naudojamas įvairiuose įrenginiuose ar paslaugose, tas pats simbolių derinys pasitelkiamas ir el. paštui, ir socialiniams tinklams, ir prieigai prie internetinės bankininkystės“.

Anot docento, daugelio įmonių saugumo politika verčia darbuotojus keisti savo slaptažodį kas kelis mėnesius. „Nepaisant to, dažniausiai darbuotojų atlikti pakeitimai yra nepakankami – įvedamas tik kitas skaičius ar simbolis to paties slaptažodžio pabaigoje“, – vangumą pastebi KTU specialistas.

Gido teigimu, vartotojai sunkiau įsimena daugybę slaptažodžių, todėl pasirenka lengvai įsimintinas frazes, žodžiai su keliais simboliais ar skaičiais. Vis dėlto, tokie slaptažodžiai piktavaliams labai lengvai atspėjami.

Pasak jo, kiekvienam IT įrenginiui ir paslaugai būtinas atskiras skirtingas slaptažodis. Jis turi būti sudarytas iš įvairų nesikartojančių raidžių, skaičių ir simbolių. Jų sekos sudarymui galima naudoti įvairius IT įrankius, pavyzdžiui, „Secure Password Generator“ ar kitus.

Siekiant tvarkyti daugybę slaptažodžių, kurie reikalingi vartotojui, galima naudoti slaptažodžių valdymo programas. Vienos populiariausių – „KeePass“, „LastPass“, „Roboform“ ir kitos.

Gido taip pat rekomenduoja atsargiai naudotis viešosiomis Wi-Fi prieigomis, kadangi šios padidina riziką patekti į programišių akiratį. Pasak jo, viešas Wi-Fi tinklas leidžia prisijungti be slaptažodžio, t. y., neužtikrina autentifikavimo funkcijos.

„Piktavaliai gali labai lengvai sukompromituoti tokio įrenginio nustatymus ir vartotojo užklausa gali būti nukreipta į suklastotą šaltinį, internetinį puslapį arba prašyti įvesti prisijungimo duomenis, pavyzdžiui, nurodyti elektroninio pašto adresą ir patvirtinti slaptažodžiu“, – įspėja specialistas.

Jo teigimu, rizikingiausiai elgiasi tie, kurie naudodamiesi viešąja Wi-Fi prieiga atlieka mokėjimo veiksmus, atsiskaitydami už bilietus, prekes, paslaugas, pavyzdžiui, oro uostuose, taksi ir panašiai.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama