Защита на лични данни

  • Как да опазите личното си пространство онлайн – плъгини за браузъри

    Последен ъпдейт на 9 юли 2018 в 17:08 ч.

    Втора част от материала – как да настроите браузъра си – вижте тук. 

    Огромната част от интернет съществува само, защото потребителите са така добри да споделят личните си данни.

    Може и да е крайно, но горното твърдение е излюстрация на начина, по който се монетизира присъствието ни онлайн. Навиците ни на сърфиране, интересите, за които споделяме – това е информация, която е превръщана в приходи от различни платформи, които я събират и препродават на рекламодатели.

    Добрата новина, е че събирането на подобна информация е ясно регламентирано от новия регламент за защита на личните данни в ЕС (познат още като GDPR). А още по-добрата, че можем да вземем нещата в свои ръце – и да контролираме какво, с кой и кога споделяме онлайн благодарение на усилията на знайни множество различни добавки за браузъри. Ето няколко от тях, които можем да препоръчаме:

    Преди всичко, застъпниците на онлайн поверителността силно клонят към Mozilla Firefox като най-разумен избор за браузър в момента, но това е избор, който оставяме на вас.

    Privacy Badger – язовецът, който лови тракери

    Privacy Badger е добавка за най-популярните браузъри, която е разработена и се поддържа от EFF (Electronic Frontier Foundation). Добавката ви пази като следи за елементи по страницата, които вграждат домейни от трети страни – с други думи, сайтове, които ви следят.

    Предимството му е, че може да различава съдържание, което е ключово за функционалността на страницата от това, което само следи активността ви. Респективно, едното бива забранено, а другото – не.

    Добавката също затруднява browser fingerprinting – техника, която цели да ви идентифицира чрез особеностите при настройките на браузъра ви, шрифтовете, които използва, инсталирани добавки и т.н.

    Научете повече/инсталирайте | Проверете доколко браузърът ви подлежи на fingerprinting

    Кажете „не“ на стотиците реклами с uBlock Origin (ако вече не сте)

    Темата за онлайн рекламите и добавките, които ги блокират, е доста пипкава, особено след като беше разкрито, че понякога и двете страни следят и продават данните ви.

    uBlock е проект, който претърпя много промени в последните години, сред които и разделяне на две части. uBlock Origin е версията, която се поддържа от оригиналните създатели. Според много тя е най-бързата и най-силно ориентирана към конфиденциалност добавка от този тип.

    Инсталирането ѝ ще ви спести всички възможни реклами по уебсайтовете (а с тях и половината заплахи, на които попадате).

    Това, за жалост ощетяващо за уебсайтовете, които използвате ежедневно, тъй като не могат да печелят от показването на реклами. Затова, помислете, преди да забраните рекламите на сайтовете, които наистина заслужават.

    Chrome | Firefox

    Cookie AutoDelete ви спестява ненужни бисквитки

    Добавката ви позволява да се отървете от оставащи бисквитки, които би трябвало да са неактивни вече. Това ви пази не само от следене, но и от session hijacking атаки.

    Всички сесии, бисквитки и допълнителна информация, която може да служи за следенето и ще бъде унищожавана след като спрете да използвате уебсайта, от който идва.

    Chrome | Firefox

    HTTPS Everywhere криптира трафика ви с множество сайтове

    Тази добавка също е проект на EFF, в партньорство с The Tor Project.  Тя ви помага, като принуждава сайтовете, които поддържат криптирана връзка, да я използват за всички заявки, без значение какви линкове има в съдържанието им.

    Научете повече / инсталирайте

    Decentraleyes ви пази от мрежи за предоставяне на съдържание

    Все повече и повече уебсайтове разчитат на външни хранилища за своето съдържание – видео, снимки, текст. Това, което печелят те е по-евтино лесно за управление съдържание, което може лесно да бъде споделяно. Това, което тези мрежи (content delivery networks) печелят е, че знаят до какво съдържание се докосвате в ежедневието си.

    Decentraleyes спира това като емулира предоставянето на това съдържание за браузъра, но локално – без да бъде идентифициран вашия браузър.

    Chrome | Firefox

    С IP Address and Domain Information може да проверите дали пазарувате от реален електронен магазин (и не само)

    В контекста на фишинг атаките, които се случват буквално всеки ден, е хубаво да може да проверите идентичността на сайта, който стои зареден пред вас. Същото важи и, ако ще пазарувате онлайн и искате да сте сигурни в легитимността на избрания магазин.

    Това може да стане лесно с IP Address and Domain Information – безплатна добавка, с която може да видите детайлна информация за всеки IP адрес, домейн или доставчик на услуга. Така шансът да бъдете измамени от фалшиво копие на уебсайт намалява драстично.

    Chrome | Firefox

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook.

  • Как да пазаруваме безопасно в летния сезон

    В сезона на разпродажби, оферти за пътуване и безброй културни събития, можете действително да намерите много добри предложения онлайн. Всеки ден изникват нови приложения и услуги, които целят да ви показват по-изгодни оферти от тези, които бихте намерили сами.

    Но някои от тях са прекалено добри, за да са истински – дори дотолкова, че много хора се хващат на тях и стават жертви.

    В следващите редове ще ви дадем няколко съвета, които ще ви помогнат да не ставате част черната статистика:

    Преди всичко, поставете основите

    Няма как да се защитите ако между вас и заплахите няма нищо. За целта можете да поставите основите на защитата си (или да ги подсилите) като:

    • Подсигурете домашния си компютър с платено лицензирано антивирусно решение
    • Сменете паролите си с по-силни (с минимална дължина 10-12 символа, в които има поне по 1 малка и главна буква, цифра и специален символ като @, # и др.)
    • Използвайте приложение, с което да генерирате и съхранявате пароли
    • Използвайте двуфакторна автентикаця поне за най-важните си услуги/профили

    Не се доверявайте на подозрителни магазини

    Здравословната доза скептицизъм е задължителна при пазаруването онлайн. Може би все по-често ви се случва да се натъкнете на магазини с учудващо добри цени, които изглеждат някак набързо сглобени. В такъв случай е задължително да си зададете въпроса „Мога ли да се доверя на този магазин и ако да – защо?“

    Дори и да не попаднете на некоректен търговец, можете да попаднете на сайт, който съхранява (или изпраща) потребителските данни по несигурен начин. Все още съществуват онлайн магазини, които съхраняват потребителските данни в чист текст, което прави придобиването им тривиално.

    Ако един магазин не ви вдъхва доверие, просто пазарувайте от друго място – имате избор.

    Пригответе се за измамни оферти

    Фишинг измамите са особено активни през летния сезон, тъй като всички се ослушват за добри оферти. Точно заради това можете да получите мейл с оферта за отстъпка в любимите ви магазини или ексклузивна оферта за пътуване – единствено е нужно да влезете в някой от профилите си.

    Ако линк или имейл ви пренасочи към неофициална страница, която изисква да влезете в профила си в социална мрежа или банка през нея, то вие сте потенциална жертва на измама.

    Още по темата: Масова фишинг атака от името на български банки

    Използвайте сигурни разплащания по сигурна връзка

    HTTPS е ваш приятел при сърфирането в интернет. Използването на сигурния протокол за пренос на данни ви предоставя още един слой на защита от хора „подслушващи трафика ви“. Това важи особено силно в случай, че се разплащате с дебитна или кредитна карта.

    За да сте сигурни, че няма да пропуснете този малък детайл, можете да използвате добавката HTTPS Everywhere. Тя ще ви предупреждава, когато комуникирате със сайт, който има несигурна връзка.

    Не се доверявайте на публични мрежи

    Представете си, че сте хакер, който си търси лесна мишена. В идеален случай, ви трябва незащитена мрежа, в която има множество хора с различни нива на защита, които използват мрежата за ежедневните си нужди. Какво по-добро от отворена WiFi точка?

    Точно тези мрежи стават най-често цели за Man-in-the-Middle (MITM) атаки, в които атакуващият застава между вас и приложението/услугата, с която комуникирате. Извършвайте плащания през домашната си мрежа или през мобилния си интернет.

    След всичко това остава да се отдадете на летните забавления, но да не ставате безгрижни в онлайн пространството. Ние ще продължим да ви съветваме как да се защитите.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • Съветник за лятната ваканция: чеклист за киберсигурността ви

    За да се насладите на почивката си през лятото, ще публикуваме поредица материали със съвети как да намалите риска от кибератака срещу вас и тези, които обичате или тези, с които работите. Следете freedomonline.bg за още материали по темата. 

    Лятото вече тук. Със слънцето идват и почивките, а с почивките идва и намирането на кой да ви замети в офиса, кой да гледа домашния любимец и отговора на въпроса как да намалите риска домът ви да бъде разбит, докато отсъствате.

    Ние ще ви помогнем да решите и още един проблем: как да защитите сигурността на личните си данни докато сте на път.

    1. Преди да тръгнете
    2. Докато пътувате
    3. Ако ще почивате в чужбина
    4. Като се върнете
    5. Не проваляйте забавлението си

    1. Преди да тръгнете

    Подготовката за лятното тяло започва след коледните празници. А подготовката за защитата на личните ви данни започва още преди да сте тръгнали към плажа или планината:

    • Ъпгрейднете операционната система и всички приложения на устройствата, които ще вземете със себе си. Не отлагайте, защото може да се окаже, че нямате възможност – например, да нямате достатъчно добър интернет (или изобщо да нямате интернет). Използвайте домашната Wi-Fi мрежа, която е защитена с парола (ако не е, защитете я още сега).
    • Защитете устройствата, които остават в офиса или у дома. Ако все пак жилището ви бъде разбито и откраднат компютъра ви, крадците не трябва да могат да се сдобия с чувствителната информация него. Защитете всички устройства с парола (поне) и криптирайте съдържанието на тях.
    • Направете резервно копие на данните от устройствата, с които ще пътувате. Така, и да ги загубите, няма да останете без спомените от тях.
    • Не публикувайте календар на лятното си турне (извинете, график на ваканцията си) в профила си в която и да било социална медия. Освен, ако не сте Sting, БТР или друг изпълнител и хилядите ви фенове няма да ви очакват. Публикувайте снимките от ваканцията си когато се върнете. Изгревите, залезите, калмарите и лените коктейли ще са все така интересни и след ваканцията ви.
    • Изключете автоматичното свързване към WiFi мрежа на устройствата си и изтрийте запаметените мрежи в настройките им. Те могат да бъдат използвани от престъпници за т. нар. man-in-the-middle атаки.
    • Ако имате безконтактни дебити и кредитни карти, вземете протектори, за да не се окажете с източени сметки докато се разхождате по плажа или чакате на опашка в магазина.
    • Колкото по-малко устройства носите със себе си, толкова по-малък е шансът да ги счупите, загубите или да ви ги откраднат.
    • Застраховайте устройствата, с които пътувате.

    Още по темата: Прекаленото споделяне в социалните мрежи може да ви съсипе почивката

    2. Докато пътувате

    Дали ще изкарате почивката си в обикаляне, на къмпинг, на хижа в планината или в 5-звезден курорт, рисковите са почти едни и същи. И все пак:

    • Ако паркирате колата си на летище, внимавайте какво оставяте в нея. И препоръчваме да изключите Bluetooth както на колата, така и на телефона си, за да не бъде злоупотребявано с тях.
    Ограничете използването на незащитени WiFi мрежи до минимум.
    Ограничете използването на незащитени WiFi мрежи до минимум.
    • По летища, бензиностанции и ресторанти често има незащитени WiFi мрежи. Ограничете използването им до минимум, а, ако се налага да правите банкови преводи или да пазарувате онлайн през такива мрежи, използвайте VPN.
    • Ако използвате WiFi мрежи в хотела си, то изберете тези, защитени с парола. А, ако ще достъпвате чувствителна служебна информация, правете го само и единствено през VPN.
    • Спрете любопитните погледи като се сдобиете с екран, който позволява ограничаването на зрителния ъгъл на монитора ви. Слагат се и се махат лесно и не струват невероятно много.
    • Не използвайте обществени компютри за достъп до чувствителна информация. В това число влизат служебните данни, онлайн пазаруване и всички видове онлайн трансакции. Харчете там, където сте, не онлайн – по-безопасно е.
    • Ако използвате уеб клиент, за да проверявате пощата си, съобразете се, че той може да е по-незащитен от мейл клиента ви. Например, част от имейл услугите ви показват HTML съдържание по подразбиране, което може да доведе до зараза.
    • Използвайте напълно ъпгрейднато антивирусно решение на всички устройства, с които работите или се забавлявате.
    • Активирайте опциите за SMS известяване за всяка трансакция с картата ви. Така дори и някой да се опита да я източи, ще може да отреагирате навреме.

    3. Ако ще почивате в чужбина

    Излизането зад граница изисква специално внимание.

    САЩ, Китай и някои други държави ще проверят щателно акаунтите ви в профилите в социални мрежи
    САЩ, Китай и някои други държави ще проверят щателно акаунтите ви в профилите в социални мрежи
    • Пътувайте с напълно заредени устройства. Може да ви се наложи да ги използвате и по-дълго от планираното, преди да се доберете до зарядно. Внимавайте и за разликата в стандартите за използваните контакти. Подгответе се предварително, ще ви излезе и по-евтино.
    • САЩ, Китай и някои други държави ще проверят щателно акаунтите ви в профилите в социални мрежи за подозрителни активности. Проверете къде и какво сте коментирали и поствали, за да не се окажете нежелан гост.

    4. Като се върнете

    Прибирането не означава край на проблемите със сигурността. Направете няколко проверки, след което започнете да публикувате спомените от почивката си.

    • Ъпгрейднете още веднъж решението за защита и проверете всички устройства за потенциални нежелани „гости“, които може да сте събрали по пътя
    • Ако сте закупили нещо ново – от България или чужбина – проверете и него. В някои държави електрониката се продава с предварително инсталиран софтуер за наблюдение на дейността.
    • Проверете банковата си сметка за нежелани трансакции, които може да са минали покрай бдителността ви.

    5. Не забравяйте да се забавлявате

    Защото това е най-важното по време на лятната ви почивка. Весело изкарване!

  • Инструмент за наблюдение на Firefox информира потребителите дали са хакнати

    Миналата година бе съобщено, че Mozilla Foundation планира да обедини сили с HaveIBeenPwned.com (HIBP) – популярен сайт за уведомяване при компрометиране на лични данни.

    Целта на колаборацията е да се изпращат предупреждения на потребителите директно в браузъра, в случай, че бъде посетен уебсайт, който е бил компрометиран. Потребителите ще получават и уведомление дали идентификационните им данни са били част от изтичането на информация.

    Тази опция за информиране при нередности вече е факт, но в малко по-различен формат.

    Have You Been Pwned?

    Firefox обяви стартирането на уебсайт, наречен The Firefox Monitor, който ще информира потребителя ако неговият имейл адрес е изтекъл онлайн или е станал част от пробив в сайт, в са използвани входни данни включващи имейл и парола. Както беше обявено, услугата работи в партньорство с HaveIBeenPwned (HIBP) и компанията за IT сигурност Cloudflare.

    Новината бе съобщена на 25 юни 2018 г., но сайтът все още е в процес на разработка.

    За потребителите, които се притесняват, че личните им данни сега биха изтекли в друга посока при проверката, от Mozilla обявиха, че са разработили начин, чрез който проверката ще става без личните данни да напускат браузъра.

    От това, което нашия екип научи, разбрахме, че най-вероятно проверката ще става чрез изчисляването на hash стойност. След това, тя ще бъде изпращана за проверка към сайта и ако съвпадне с друга стойност в базата данни, то вие ще бъдете уведомени. Изпратените hash данни няма да бъдат запазвани.

    През следващата седмица Mozilla ще покани поне 250 000 потребители, които ще могат да се възползват от услугата. Ако сте потребител на Firefox, не забравяйте да посетите The Firefox Monitor следващата седмица.

    Това наистина е чудесна новина за потребителите, чиито идентификационни данни са компрометирани, но те няма да разберат до момента, в който информацията им бива използвана за злонамерени цели.

    Що се отнася до уеб сайтовете, за тях това е „лоша“ новина, която може да ги накара да вложат повече  ресурси в мерки за сигурност, които биха им спестили това неудобство.

    Как да направите личните си данни по-трудни за кражба

    Какво можете да направите, за да избегнете изтичане на идентификационни данни, които използвате в различни уеб сайтове. (Форуми, Онлайн Магазини и т.н.)?

    За съжаление, единственото което можете да направите е да не използвате една и съща парола за вход в различни уеб приложения. Добра практика е използването на различна парола за всяка уеб услуга. За да ви е по-лесно запомнянето, ще ви предложим следния пример:

    Разделете паролите, които използвате на две части.

    • Първа част – основна част, която никога не се променя и която винаги бихте могли да запомните.
    • Втора част – променлива част, която създавате за всеки сайт на базата на името на сайта (може да използвате и друг артефакт).

    Така ако основната част на паролата ви е “password” (никога не използвайте такава основна част ;) ), и посещавате сайт freedomonline.bg.

    То паролата ви за вход би могла да изглежда по следния начин:

    password_fr33d0mOnline

    Надяваме се, че схванахте идеята.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • Светът отбелязва Деня срещу онлайн тормоз с над 300% ръст на разкритите случаи само в САЩ

    Последен ъпдейт на 28 юни 2018 в 11:30 ч.

    Днес (15 юни) е Международният ден за борба с онлайн тормоза (Stop Cyberbullying Day). Той се провежда на всеки трети петък от месец юни. В негова чест ще използваме този материал, за да ви дадем представа за мащаба на този проблем и да предоставим някои външни ресурси, с които засегнатите могат да си помогнат. Защото наша отговорност е да информираме и предпазим хората около нас, които не могат да го направят сами.

    Да започнем със суровата статистика.

    Митове, легенди и реални факти за онлайн тормоза

    Устанявяването на реалния мащаб на проблема с онлайн тормоза е трудна задача по няколко причини. От една страна, често подобни действия са раздухвани като сензация заради пикантния характер на темата. От друга, жертвите не винаги са склони да излязат в светлината на прожекторите и да споделят опита си.

    Трудно или не, липсата на пълна информация не означава, че проблемът трябва да се подценява – той е реален и може да засегне близките ви хора. Ето защо:

    • Онлайн платформите за комуникация създават предпоставки за осъществяване на тормоз, тъй като няма физически контакт между хората. Това дава анонимност и лишава и от емоционална обратна връзка, която да породи чувство за вина у нападащия човек.
    • Проучвания от цял свят показват драстично увеличение в броя на извършители и потърпевши. Над 70% от децата във Великобритания си признават, че са тормозили други онлайн. В САЩ докладваните случаи за онлайн тормоз в училище нарастват с 315% в последните две години.
    • Според Cyber Bullying Research Center, около половината от онлайн активните тийнейджъри днес са претърпели една или друга форма на тормоз.
    • Онлайн тормозът често се цели да експлоатира чувствителни теми за жертвите – расова принадлежност, външен вид, разпространяване на слухове, тормоз в игри и други.

    „ Дигитален свят“ отдавна не е просто маркетингова фраза

    Децата днес живеят онлайн до голяма степен. Не става въпрос за преувеличената представа за класическия „геймър“, а за всички активни, средностатистически деца, които виждате около себе си. Това често се подценява от родители, които са израснали в различна среда и не възприемат доколко онлайн комуникацията и социална принадлежност са вече част от живота на модерните младежи.

    Точно по тази причина „изключи си компютъра и излез навън“ не е решение на проблема – не трябва просто да стоим безучастни, а да помогнем в създаването на по-безопасна среда за малки и големи жертви на тормоз.

    Ето какво може да направим:

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • Хакери използваха GDPR, за да атакуват клиенти на Airbnb

    Последен ъпдейт на 28 юни 2018 в 13:08 ч.

    Регулацията, създадена с идеята да защитава личните данни на гражданите на ЕС, се превърна в… средство за компрометирането им. Хакери се опитаха да прилъжат потребители на Airbnb да споделят лична и финансова информация за себе си.

    Размерът на „кампанията“ е неизвестен, но порталът Redscan съобщава, че най-вероятно засегнати компрометирани мейл адреси, достъпни в отворени бази данни.

    Жертвите получават имейли с дизайн, сходен на този на Airbnb. „Съобщението“ в тези писма е адресирано към хостове – или потребители, които предоставят имоти под наем през услугата. В него пише, че докато не бъде приета новата политика за защита на личните данни на „компанията“, хостовете не могат да дават имоти под наем.

    Самите имейли реферират, че промяната е свързана с новия регламент за защита на личните данни (GDPR). В момента Airbnb (и много други компании) изпращат масово мейли към клиенти и потребители, които трябва да посочат изрично каква информация искат да получават в пощенските си кутии от компанията.

    При клик на линка за „приемане“ на политиката, жертвата е пренасочен към сайт, в който трябва да въведе лични данни, сред които данни за кредитна или дебитна карта, потребителско име и парола. В случай на въвеждане, цялата тази информация става притежание на хакерите.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • Какви опасности крие един „умен“ дом или офис

    Последен ъпдейт на 28 юни 2018 в 13:15 ч.

    „Интернет на нещата“ (IoT, Internet of Things) е феномен, който за много хора означава да се възползват от предимствата на свързани с интернет устройства, които могат да контролират отдалечено. Целта: да улесним живота си и дори да спестим разходи – като например контролираме отвсякъде кога и на каква температура да работи климатикът, например.

    Дали обаче тази технология е безопасна? Има само един начин да разберем – като проверим или като някой провери вместо нас. В случая, този някой са анализаторите на ESET, които са тествали възможностите за защита на 20 различни устройства, свързани в един „умен дом“ – а производителите са марки като Amazon, d-Link, Nokia, Sonos, TP-Link и други.

    Пълните резултати от експеримента можете да видите тук. А обобщението може да прочетете по-долу.

    Личното ви пространство става все по-малко лично

    Нуждата на IoT устройствата да ви следят и да събират информация за поведението ви не е най-големия проблем на умните домове. Както показват резултатите от проучването, основният проблем се крие в уязвимостите, открити в по-голямата част от тестваните устройства. С други думи – нямате пълна гаранция, че информацията ви отива само там, където я изпращате.

    Последното е особено важно в случаите, в които сте се възползвали от предимствата на на IoT не за дома, а за офиса си.

    Трудно, но не и невъзможно

    Предвид казаното по-горе, мога ли да вярвам на умния си дом или офис? Да, разбира се.

    А мога ли да имам сигурен умен дом или офис? Да, разбира се. Изграждането на защитена система от IoT устройства е напълно постижима задача, стига да знаете какво правите – или да работите с някой, който знае какво прави. В противен случай, рискувате да създадете база данни с вашите навици, предпочитания и лични (бизнес) данни, която  да е защитена точно толкова, колкото може да бъде непромокаем един гевгир.

    Никое приложение или устройство не може да ви гарантира пълна сигурност, независимо какво казва производителят. Но начинът, по който инсталирате, конфигурирате и работите с тези устройства може да намали риска от работата с тях и да ви позволи да се възползвате от предимствата им.

    Интелигентен дом с интелигентни избори

    Ако сте готови да внесете лека футуристична нотка в ежедневието си и искате интернет да е и на вашите неща, то трябва да знаете как да избирате:

    • Проверете за потенциални и минали уязвимости с просто търсене онлайн. Най-добре е да го направите на английски като следвате следните шаблони:

    [име на устройството] security vulnerability

    [име на устройството] privacy breach

    [име на устройството] data leak

    • Проверете дали и колко често производителят обновява фърмуера (вградения софтуер) на устройството, което сте избрали. Можете да проверите на сайта на производителя, да следите бюлетини или да използвате търсачка.
    • Четете – да, курсорът на мишката ви се отплесва към „Accept Terms & Conditions” в момента, в който видите правен текст, но това няма да направи устройството ви по-сигурно.
    • Не прекалявайте с данните, които споделяте с устройствата си или услугите, които използвате чрез тях. Отнасяйте се с тях като с човек, който обслужва нуждите ви, а не стар познат.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • Финансовия сектор е под най-голяма заплаха от кибер атаки, вашите данни – също

    Последен ъпдейт на 28 юни 2018 в 13:16 ч.

    Проучване на Accenture и института Ponemon ни показа, че финансовите услуги са били (и остават) основна цел на кибер-атаките през миналата година. Средните отчетени щети за фирма от сектора според проучването са на стройност 18 милиона USD. Това е над 62% ръст в стойността спрямо данните от подобни проучвания от 2013 г. Проучването е проведено за общо 15 сектора на промишлеността в седем различни държави.

    Атаките срещу услуги, които използвате, са атаки срещу вас

    Най-силно засегнати са финансовите услуги в САЩ, което не е изненада, тъй като те представляват огромен дял от индустрията. Интересното, е че заразяването с вируси представлява най-малкият дял от щетите, докладвани в проучването. От другата страна стоят водещите вредители – denial of service (DoS) атаки, които спират принудително достъпа до различни услуги и фишинг атаки, които целят да експлоатират човешкия фактор в системата като се възползват от доверчивостта на потребителите (нас).

    Най-сериозните пробиви в сигурността през изминалата година не просто доведоха до загуби на приходи – те доведоха до загуби на потребителски данни. Милиони записи лична информация бяха източени, а щетите от това не могат да бъдат лесно преценени. От страна на бизнеса, най-големи щети се причиняват от атаки, които спират достъпа до услуги (DDoS и DoS).

    Ситуацията все още не се подобрява

    Атаките към бизнеса продължават да стават по-мащабни, по-сложни и по-унищожителни. Миналата година станахме свидетели на феномени като WannaCry, Petya и NotPetya, които причиниха щети за стотици милиони долари на компании от цял свят. Няма как да измерим дали мерките за сигурност се подобряват, но атаките видимо стават все по-опасни.

    Лъч светлина за гражданите на ЕС е въвеждането на новия регламент за съхранение на лични данни (GDPR). Тя задължава всички компании, които имат потребители от ЕС да въведат защитни способи като криптиране на съхраняваните данните. Това не е крайна гаранция за сигурността ви, но и няма как да имате такава. Със сигурност е стъпка напред в предотвратяването на източване на данни и предпоставка да се наслаждавате на удобството на дигиталните услуги по-спокойно.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

     

  • Рутерът най-вероятно е несигурен – защитете го в четири бързи стъпки

    Последен ъпдейт на 28 юни 2018 в 13:19 ч.

    Можете ли да си представите живота без безжичен интернет? Не? И ние. Без значение дали сте вкъщи или на работа, на кафе или на разходка в парка, най-вероятно някъде близо до вас се намира WiFi рутер. Ако рутерът, през който ползвате интернет, не е защитен правилно, може да си навлечете доста неприятности – част от които са да бъдете подслушвани, да ви бъдат откраднати пароли за достъп и т.н.

    Самите рутери разполагат с вградени системи за защита. От вас (независимо дали сте системен администратор или просто домашен потребител) се очаква просто да ги включите и конфигурирате. След това остава забавлението от един по-сигурен интернет. Ето какво да направите:

    1. Не можете да имате доверие на фабричните настройки

    Вероятно от момента, в който сте получили рутера си – било то от магазина или от интернет доставчика, вие не сте променяли настройките му. Знаете ли, че липсата на сигурни настройки е една от най-големите уязвимости на домашните мрежи?

    Запомнете: Фабричните пароли не са уникални и само за вас и вашето устройство.

    Всяко устройство излиза от производство с фабрично настроени имена и пароли за достъп. Те са познати на всички, които могат да търсят в Google – включително съседа, който иска да си поиграе с мрежата ви. Ако не искате тя да крещи „Добре дошли!“ на всички желаещи да се упражняват върху нея, е важно да смените тези пароли със сложни и дълги фрази. Освен това е препоръчително и да използвате по-стабилен метод за сигурност като WPA2-PSK AES (задава се от менюто за парола на безжичната връзка).

    Друг проблем на фабричните настройки са отворените портове – крайната точка на онлайн комуникацията от ваша страна, на която рутерът ви очаква връзка. Повечето от тях са за специфични услуги, като FTP (порт 21), SSH (22), Telnet (23), HTTP (80), HTTPS (443) или SMB (139, 445). Проверете настройките си и забранете всички портове, които не използвате. Ако не сте сигурни как да го направите, потърсете в наръчника за употреба на вашето устройство или онлайн.

    1. Непознатите свързани устройства могат да бъдат забранени

    Всички рутери позволяват да видите колко и какви устройства са свързани с тях. Когато видите непознати такива, може би някой вече се е сетил да се възползва от несигурните ви настройки.

    За ваш късмет, всички рутери ви позволяват да разрешите или забраните само определени устройства, най-често използвайки техния MAC адрес. Ако мрежата ви е малка (например – вкъщи), можете ръчно да ограничавате достъпа само до вашите устройства.

    1. Обновленията ви досаждат, но и държат опасностите на разстояние

    Вероятно ежедневно някое приложение ви „мрънка“, че има нова версия. Същото е и с фирмения софтуер на рутерите (firmware). И в двата случая не трябва да отказвате или отлагате инсталацията – тя може да ви спести много главоболия. Инсталирайте новите версии на софтуера за рутера си и всички устройства в мрежата, за да сте сигурни, че производствени грешки не ви поставят в опасност.

    Добра причина за това са скорошни атаки като KRACK (Key Reinstallation AttacCK). Този вектор за атака се възползва не толкова от самите уязвимости на рутера ви, колкото от начина, по който устройствата в мрежата комуникират с него.

    1. Допълнителни настройки ви дават още начини да се защитите

    Разделите „Advanced” или „More” в менюто вероятно крият различни ценни функции като защита срещу различни типове DoS (Denial of Service) атаки. Прегледайте внимателно какви възможности ви дават и потърсете всички допълнителни защитни функции на рутера си в потребителското ръководство или онлайн.

    Няма да ви отнеме нищо повече от един-два клика, за да ги конфигурирате, а те могат да ви спестят часове изгубен труд и недостъпни услуги.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

  • Кое е по-сигурното устройство? Телефон срещу компютър

    Последен ъпдейт на 28 юни 2018 в 13:26 ч.

    Смартфоните и таблетите вече промениха начина по който комуникираме и работим – както направиха компютрите преди 20-ина години. И – както си му е реда – дойде време да се замислим за няколко основни неща:

    1. Какво споделяме с телефона си (каква информация за нас самите разполага устройството в джоба ни)?
    2. Как е защитена тя и можем ли да направим нещо, за да я защитим по-добре (и какво)?
    3. Кое е по-сигурното устройство? Телефонът/таблетът или компютърът ми?
    4. (има и още въпроси, но те сa предмет на други текстове)

    Ето и отговорите:

    1. Телефонът ви знае на практика всичко за вас – може би ви познава по-добре отколкото вие познавате себе си
    2. Информацията е защитена нелошо още на ниво операционна система, което обаче не изключва допълнителни мерки за сигурност (например – антивирусно приложение, система за родителски контрол или контрол на служителите – MDM) и т.н.
    3. Продължете да четете надолу :)

    Отговорът на въпроса коя е по-сигурната среда – мобилната или тази на компютъра е просторен и заслужава повече внимание. Ще започнем с това, че много хора (грешно) смятат, че мобилните устройства не разполагат със средствата да бъдат защитени като един лаптоп, например. И ще продължим с:

    1. Прекомерното разнообразие

    Разнообразието от устройства и разновидности на операционни системи е (почти) прекалено голямо, за да може един вирус да обхване всички устройства. Въпреки, че Android владее 88% от пазара (по данни на statista.com), модификациите на операционната система с отворен код са толкова много, че е трудно да се напише вирус за всички едновременно. Не точно така стои ситуацията с Windows при компютрите . Единствено фундаментална уязвимост като наскоро откритите Spectre & Meltdown може да обхване значима част от мобилните устройства.

    Разликите в хардуера също обуславят ограничения в типовете вируси, достъпни за смартфони (например, без хардуерна клавиатура е по-трудно да се напише кийлогър за мобилни телефони).

    2. Официалните магазини за приложения

    Наличието на централизирани магазини за софтуер за най-големите операционни системи (Android и iOS) е стъпка към ограничаването в разпространението на зловредни кодове за мобилни телефони. Контролът (автоматизиран при Android и от хора при iOS) е още една стъпка в правилната посока.

    Благодарение на тези усилия, шансът да се заразите с вирус намалява драстично – но системата е далеч от перфектна или неуязвима.

    3. Кажи „да“

    Мобилните операционни системи имат още две сериозни предимства в сравнение с Windows, Например:

    • те работят в sandbox среда (иначе казано не могат да достъпват информация от други приложения)
    • за достъп до определени функции се изисква изрично съгласие на потребителя (друг е въпросът доколко потребителите внимават какви позволения дават на приложенията, които инсталират).

    4. Мобилните мрежи са по-безопасни от WiFi

    И причината за това е много проста – (на теория) никой, освен мобилния ви оператор, не може да наблюдава трафика в 3G / 4G мрежата. При използването на чувствителни данни онлайн е винаги по-безопасно да използвате нея, отколкото WiFi – дори и защитен с парола такъв.

    Казаното дотук не означава, че няма начин един телефон да бъде заразен и компроментиран – или, че за мобилни устройства 100% от приложенията са безопасни. По-скоро статистически е по-малко вероятно (все още) това да се случи заради по-високото ниво на вградена в устройствата защита.

    Тепърва предстои на мобилните устройства да се докажат като достатъчно сигурни, тъй като те продължават да се налагат като все по-важен инструмент в ежедневието ни. От нас се иска единствено да се отнасяме достатъчно внимателно с информацията, която споделяме с тях – и приложенията, които инсталираме.

    Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook. 

Back to top button