Tip na článok
Biometria: Patrí k účinnejším spôsobom zabezpečenia, spoliehať sa však na ňu nemožno.

Cena vašej identity vo virtuálnom svete? Menšia než prostitútky

Vaša identita vo virtuálnom svete stojí približne 50 dolárov. To je suma, za ktorú by ste si príliš neužili ani vo vykričanom dome

Galéria k článku (5 fotografií )
Bezpečnosť: Pri prístupe k sociálnym sieťam a mailom nepodceňujte - tam, kde je to možné - dvojstupňové zabezpečenie a nepoužívajte rovnaké heslá.
Minerská farma: Takto vyzerá farma na ťažbu kryptomien, jednoduchšie je však na tento účel využiť počítače infikované kryptominermi.
Dôkazový materiál: V hornej časti obrázka je zdanlivo seriózny mail, v ktorom útočník už v predmete uvádza reálne (avšak staré) heslo a oznamuje, že ak do dvoch dní nepošle 3-tisíc dolárov v bitcoinoch, tak všetkým kontaktom autora tohto článku rozpošle video, kde ho zobrazuje pri pozeraní pornostránok. V dolnej časti je výsledok personálneho auditu, v ktorom vidno, že mail autora aj s heslom a prihlasovacími údajmi figuruje minimálne v šiestich veľkých únikoch dát, preto sú jednoducho dostupné.

O ochrane súkromia a vlastnej identity na internete sa píše veľa, túto oblasť už podceňuje málokto. Výnimkou nie sú ani hekeri, ktorí na získanie privátnych informácií používajú čoraz sofistikovanejšie metódy.

Sociálne inžinierstvo

Môžeme byť konkrétni. Napríklad autor tohto článku dostal nedávno z neznámej adresy mail, ktorý ho zaujal. Už v predmete totiž našiel vlastné meno a vedľa neho prístupové heslo, ktoré svojho času naozaj používal do niekoľkých elektronických služieb. Text v tele bol v angličtine a autor mu v ňom oznamoval, že na stránky s obsahom pre dospelých - teda pornostránky - nainštaloval špeciálny softvér, ktorý počas sledovania webu spôsobil to, že prehliadač fungoval pre útočníka ako vzdialená obrazovka a zároveň key logger.

Minerská farma: Takto vyzerá farma na ťažbu kryptomien, jednoduchšie je však na tento účel využiť počítače infikované kryptominermi.
Minerská farma: Takto vyzerá farma na ťažbu kryptomien, jednoduchšie je však na tento účel využiť počítače infikované kryptominermi.
Archív, Shutterstock

Vďaka tomu dotyčný získal všetky autorove kontakty z mailu, Face­booku, WhatsAppu, Messengeru a ďalších podobných služieb. Zároveň ovládol zabudovanú kameru na jeho notebooku, takže teraz vlastní zaujímavé videá, na ktorých súčasne vidno autora a pornografický obsah, ktorý v tom čase sledoval. A tie do 48 hodín poputujú všetkým jeho známym, členom rodiny, priateľom, jednoducho, na všetky získané kontakty. Samozrejme, dá sa tomu zabrániť. Stačí zaplatiť ekvivalent sumy 3-tisíc dolárov v bitcoinoch, pričom útočník bol taký láskavý, že pre každý prípad poskytol v maile návod, ako bitcoiny získať (screenshot z mailu je súčasťou tohto článku).

Osobný bezpečnostný audit

Hrozba vyzerá celkom reálne - najmä ak tie pornostránky naozaj pozeráte. V skutočnosti však vôbec nemusí byť akútna. Overiť si to môže každý sám. Stačí do svojho webového prehliadača napísať adresu https://haveibeenpwned.com. Do formulárového okienka, ktoré na nej nájdete, zadajte svoj e-mail. Služba vám na základe nej okamžite zistí, odkiaľ boli odcudzené vaše osobné údaje, samozrejme, vrátane mena a prihlasovacieho hesla.

Bezpečnosť: Pri prístupe k sociálnym sieťam a mailom nepodceňujte - tam, kde je to možné - dvojstupňové zabezpečenie a nepoužívajte rovnaké heslá.
Bezpečnosť: Pri prístupe k sociálnym sieťam a mailom nepodceňujte - tam, kde je to možné - dvojstupňové zabezpečenie a nepoužívajte rovnaké heslá.
Archív, Shutterstock

S takýmito odcudzenými databázami sa potom obchoduje. Napríklad v roku 2017 unikli prihlasovacie dáta a mailové adresy 17 miliónov používateľov webu Zomato, v roku 2013 bolo takto odcudzených vyše 153 miliónov Adobe účtov, v polovici roku 2012 pre zmenu 68 miliónov účtov na Dropboxe, v roku 2008 360 miliónov účtov na MySpace a pokračovať by sme mohli dlho. Vo všetkých uvedených únikoch figurujú aj prístupové údaje autora tohto článku. Útočníkovi potom stačí získať ktorúkoľvek z týchto databáz, následne rozposlať mail podobný tomu uvedenému na všetky adresy a čakať, kto sa „chytí“. V rôznych databázach s ukradnutými dátami je totiž podľa údajov Googlu stále približne 67 miliónov aktívnych prístupových hesiel, ktoré ich používatelia nezmenili napriek tomu, že o probléme vedia.

Vaša cena

Nie je to zlý obchod, pretože na čiernom trhu celá vaša virtuálna identita - teda prihlasovacie údaje k rôznym službám, serverom, sociálnym sieťam a dokonca aj vzdialený prístup k počítaču - stojí podstatne menej, priemerne približne 50 dolárov. To je odhad, s ktorým prišiel na tohtoročnej konferencii Kaspersky NeXT bezpečnostný expert David Jacoby.

Uvedený osobný príklad uvádzame z dvoch dôvodov - jednak preto, že nikto by si nemal myslieť, že ide o vzdialené problémy, ktoré sa ho netýkajú. Týkať sa môžu kohokoľvek, kdekoľvek a kedykoľvek. Druhý dôvod - keď vám podobný mail príde, netreba prepadať panike, už vonkoncom nie platiť, ale najprv rozmýšľajte, prípadne sa poraďte s expertom. V mnohých prípadoch totiž vôbec nejde o reálnu hrozbu, ale iba o využívanie rôznych sofistikovaných metód na to, aby vám útočník nahnal strach.

Určite však bezpečnosť a heslá netreba podceňovať. Robí to ešte stále väčšina z nás a riziko úniku citlivých dát rastie - najmä s príchodom internetu vecí, v ktorom sú mnohé zariadenia ešte nechránené, komunikácia nešifrovaná a používajú sa heslá prednastavené výrobcom.

Dôkazový materiál: V hornej časti obrázka je zdanlivo seriózny mail, v ktorom útočník už v predmete uvádza reálne (avšak staré) heslo a oznamuje, že ak do dvoch dní nepošle 3-tisíc dolárov v bitcoinoch, tak všetkým kontaktom autora tohto článku rozpošle video, kde ho zobrazuje pri pozeraní pornostránok. V dolnej časti je výsledok personálneho auditu, v ktorom vidno, že mail autora aj s heslom a prihlasovacími údajmi figuruje minimálne v šiestich veľkých únikoch dát, preto sú jednoducho dostupné.
Dôkazový materiál: V hornej časti obrázka je zdanlivo seriózny mail, v ktorom útočník už v predmete uvádza reálne (avšak staré) heslo a oznamuje, že ak do dvoch dní nepošle 3-tisíc dolárov v bitcoinoch, tak všetkým kontaktom autora tohto článku rozpošle video, kde ho zobrazuje pri pozeraní pornostránok. V dolnej časti je výsledok personálneho auditu, v ktorom vidno, že mail autora aj s heslom a prihlasovacími údajmi figuruje minimálne v šiestich veľkých únikoch dát, preto sú jednoducho dostupné.
Archív, Shutterstock

Že to naozaj začína byť problém, vidno napríklad na tom, že americký štát Kalifornia v októbri tohto roku schválil zákon, ktorým od januára 2020 na akýchkoľvek zariadeniach pripojených na internet zakáže používať najznámejšie, respektíve defaultne nastavené prihlasovacie mená a heslá typu „admin“, „passw0rd“, „12345“ a podobné. Výrobcovia budú musieť pre každé vyrobené zariadenie vygenerovať unikátny samostatný kód.

Ransomware

Spomínaný mail adresáta síce vydiera, ide však o mäkšiu verziu než v prípade ransomwaru. Tento typ vírusu ešte nedávno dominoval v malvérových kampaniach. Cudzím slovom ransom, v angličtine znamenajúcim únos, sa označujú tie vírusy, ktoré váš počítač nielen infikujú, ale kompletne zašifrujú. Potom dostanete nepríjemný odkaz - presnejšie, ultimátum, v ktorom vás šíriteľ vyzve, aby ste mu v danej časovej lehote zaplatili nejakú sumu, inak celý obsah vášho počítača zmaže. Takýchto vírusov existuje mnoho, v posledných rokoch sa stali známymi napríklad Coin Vault, WildFire Locker, SamSam, Cerber, TorrentLocker alebo Locky.

Pozitívne je, že v priebehu posledného roku klesol výskyt takýchto útokov takmer o tretinu, negatívne, že rastie ich sofistikovanosť. V prípade biznissféry boli v roku 2017 priemerné náklady na odstránenie škôd po takomto útoku 133-tisíc dolárov, v roku 2019 by mali globálne dosiahnuť 11,5 miliardy dolárov. Najrizikovejším odvetvím z hľadiska ransomwarových útokov boli v roku 2017 jednoznačne nemocnice a medicínske zariadenia, kam ich smerovalo až 45 percent.

V niektorých prípadoch ide o zašif­rovanie naozaj citlivých nezálohovaných údajov, vtedy mnohé obete zaplatia, máloktorá sa tým však pochváli. Jednou z nich je kanadské mestečko Wasaga Beach, ktoré v apríli tohto roku zaplatilo útočníkom za odšif­rovanie dát takmer 35-tisíc dolárov a približne rovnakú sumu muselo použiť na odstránenie škôd po útoku.

Vírusová liga

Aj keď početnosť ransomwarových útokov klesá, neznamená to, že sa môžeme cítiť bezpečnejšie. Dočasne ich totiž zastúpia iné. Na poste jednotky ransomware v tomto roku vystriedali kryptominery, teda aplikácie využívajúce vaše zariadenia na ťažbu kryptomien pripojené na internet. Podľa analýzy Checkpoint’s Cyber Attack Trends - 2018 Mid-Year Report minery, či už úspešne, alebo nie, napadli v prvej polovici tohto roku až 42 percent firiem, dôvodom bol najmä raketový vzostup hodnoty bitcoinu v druhej polovici roku 2017.

V súčasnosti sa takto ťaží viacero kryptomien, najmä ethereum, monero alebo dogecoin. Za kryptominermi v popularite nasledujú bankové trojany, adware, backdoor a spyware vírusy. Ransomware je až na šiestom mieste.

Akýkoľvek útok je nepríjemný a dôsledky možnej straty virtuálnej identity, prihlasovacích mien a hesiel asi netreba príliš zdôrazňovať. Problém však môže byť aj taká banalita ako lokalizačné služby, teda to, že e-shop „vie“, odkiaľ sa doň prihlasujete a z akého zariadenia. Ak napríklad predajca leteniek zistí, že na jeho web ste sa prihlásili z najnovšieho Macbooku, ktorý je navyše lokalizovaný v luxusnej štvrti niektorého z veľkých miest, zobrazia sa vám automaticky vyššie ceny leteniek. Keďže máte drahý počítač a ste na „drahom“ mieste, je väčší predpoklad, že máte dosť peňazí a vyššiu cenu akceptujete.

Nepodceňovať ochranu

Čo by mal každý z nás spraviť, aby minimalizoval riziko, že sa stane obeťou útoku alebo jeho nezodpovednosť umožní zaútočiť na spoločnosť, v ktorej pracuje? V prvom rade používať aktuálny a kvalitný antivírusový program. V druhom je to používanie rozličných hesiel na prístup do rôznych služieb. Zapamätať si ich nie je jednoduché, skúste však použiť nejakú mnemotechnickú pomôcku. Napríklad si presne v tomto momente poviete: „Takúto kravinu som už fakt dlho nečítal!“ Použite prvé písmená a máte relatívne bezpečné a ľahko zapamätateľné heslo - Tksufdn!

Tam, kde je to možné, využívajte biometriu a dvojkrokové zabezpečenie - to znamená, že napríklad do svojho Google účtu sa neprihlásite len menom a heslom, ale aj kódom, ktorý následne dostanete e-mai­lom alebo častejšie cez SMS. Treba to brať ako zabezpečenie domu - nielen zavriete dvere, ale aj zamknete. A takto treba zamykať aj vlastné dáta, podporuje to už pomerne veľa internetových služieb, sociálnych sietí a e-mailových služieb vrátane Gmailu. Nie je to najpohodlnejšie, ale na bezpečných zariadeniach - napríklad dobre chránenom domácom počítači - možno dvojkrokové zabezpečenie zväčša vypnúť.

Ďalšou vecou, ktorú si treba všímať, je používanie zabezpečeného hypertextového prenosového protokolu HTTPS. Z hľadiska používateľa je dôležité vedieť, že webové stránky, ktorých adresa sa začína https, zaisťujú neporovnateľne vyššiu bezpečnosť a dôvernosť prenášaných dát putujúcich z internetového prehliadača na webový server a naopak. Sú totiž šifrované. Pokiaľ ide o rôzne e-shopy, cloudové služby a služby, pri ktorých posielate peniaze, určite by ste sa nemali spoliehať na stránky, ktorých adresa sa začína len http bez doplnkového „s“. Navyše Google také stránky začal vo výsledkoch vyhľadávaní programovo znevýhodňovať a označovať ako potenciálne rizikové, prípadne vás tam ani nepustí.

VIDEO Plus 7 Dní