Aké heslá sú uložené vo vašom počítači?

Možno sa vám zdá, že vaše súkromie je nedotknuteľné. Na druhej strane možno ani netušíte, koľko hesiel sa skrýva na vašom počítači, ktorý pokojne v prípade poruchy nesiete do servisu. Heslá zanechávate v internetovej kaviarni, na firemnom počítači, ba mož

Počítače neskrývajú iba množstvo citlivých údajov, ale aj prístupové heslá k internetovým službám.(Zdroj: Stock.Xchng)

no aj na notebookoch vašich priateľov. Naučíme vás ako zistiť, čo pred vami počítač skrýva.

Prístupy k webom
Či už pre prehliadanie internetových stránok používate Internet Explorer, Firefox, Operu alebo iný prehliadač, každý z nich vám ponúka uchovávanie hesiel, aby ste ich nemuseli vkladať do prihlasovacieho dialógu pri každej návšteve diskusného fóra, webstránky, či poštového priečinka. Názvy účtov sú uložené na pevnom disku, aby ušetrili čas – ktokoľvek, kto získa prístup k počítaču, ich však môže zneužiť.

Ak používate Internet Explorer, vaše heslá prevetrá program IE PassView, ktorý nájdete na adrese http://www.nirsoft.net/utils/internet_explorer_password.html. Jediným kliknutím získate prehľad o tom, s akými účtami je povolený prístup ku ktorým webom.

Priaznivci Firefoxu nájdu zoznam hesiel priamo v menu svojho prehliadača. V anglickej verzii vás k heslám dovedie vetva Tools -> Options -> Security -> Show Passwords, v slovenskej mutácii si vyklikajte Nástroje -> Možnosti -> Bezpečnosť -> Zobraziť heslá.

Hrozby: Útočník môže zneužiť vašu identitu v diskusnom fóre, vo freemaile môže presmerovať kópie pošty na špeciálny účet vytvorený pre vaše sledovanie, účet v e-obchode či v aukčnej sieti môže byť zneužitý na objednávky, ktoré vás zaplavia.

Ochrana: Vypnite si v internetovom prehliadači pamätanie hesiel, alebo ho podľa možností nastavte tak, aby používal šifrované používateľské profily. V nich sa uzamknú pred voľným prístupom nielen heslá, ale aj histórie a ďalšie osobné údaje.

Elektronická pošta
Vkladať heslo do poštového klienta pri každom jeho štarte nie je pohodlné a tak mnohí siahajú po jeho uložení do používateľského profilu. Neraz sa stáva, že po preinštalovaní počítača je potrebné siahnuť po konfiguračnom protokole, pretože používateľ sám heslo nevie. Heslo k e-mailu je často chápané ako príťaž.

Softvér MailPassView (http://www.nirsoft.net/utils/mailpv.html) si rozumie s najpoužívanejšími poštovými klientmi a heslá k účtom dokáže vyčítať nielen z nich, ale aj z doplnkov, ktoré kontrolujú, či sa na poštovom serveri nenachádza nová správa. Ak používate softvér, ktorý je zriedkavý, útočník môže siahnuť po nástroji SniffPass (http://www.nirsoft.net/utils/password_sniffer.html), ktorý heslo od elektronickej schránky odhalí v momente kontroly nových správ.

Hrozby: Útočník, ktorý získa heslo k e-mailu, môže sledovať vašu prichádzajúcu poštu bez toho, aby ste to postrehli. Svojho poštového klienta nastaví tak, aby kópie správ zostávali na serveri.

Ochrana: Naučte sa heslo naspamäť a pri každom štarte poštového klienta ho vkladajte do dialógového okna. Nakonfigurujte poštového klienta tak, aby používal šifrované protokoly POP3S alebo IMAPS.

Komunikácia v reálnom čase
Heslá uložené v IM klientoch pre online komunikáciu taktiež nie sú v bezpečí. Ak nepoužívate práve Skype, ktorého heslo je zatiaľ chránené v dostatočnej miere, môže sa stať, že ktokoľvek zo systému vytiahne heslá, ktoré ste si uložili k jednotlivým identitám.

Softvér MessenPass (http://www.nirsoft.net/utils/mspass.html) si poradí so všetkými bežnými klientmi pre komunikáciu vrátane alternatívnych.

Hrozby: Zneužitie vašej identity, obzvlášť v prípade, ak ide o pracovný účet určený pre obchodovanie. Útočník môže využiť situáciu, aby zmenil heslo k účtu a vás tak dočasne vyblokoval z komunikácie.

Ochrana: Vkladajte heslo pri každom spustení klienta manuálne.

Heslá skryté pod hviezdičkami
Ani heslá zapamätané v iných softvéroch, ktoré sa v dialógových oknách ukazujú nahradené hviezdičkami, nemusia byť v bezpečí. Stačí siahnuť po softvéri Asterisk Key (http://www.lostpassword.com/asterisk.htm) a jediné kliknutie odhalí plný prístup k službe či aplikácii.

Ako z toho všetkého vykorčuľovať?
Bolo by naivné myslieť si, že vo svete sietí a internetu nám ktokoľvek dokáže ponúknuť úplné súkromie a ochranu identity. Kým banky ponúkajú doplnkové spôsoby overenia totožnosti, ostaté služby zostávajú zväčša iba so základnou ochranou. A tá nie je všemocná.

  1. Ak to nie je nutné, neukladajte heslá v softvéroch, ale naučte sa ich naspamäť, aby ste ich pri každom prístupe mohli vložiť do dialógového okna aplikácie.
  2. Nespoliehajte sa na serióznosť počítačových servisov a „IT špecialistov“, obzvlášť ak ide o počítač používaný vo firme. Servisný technik dokáže zrušiť heslo vo Windows a k uloženým heslám sa hravo prepracuje. Ak nie ste technicky zruční a ste nútení externistom dôverovať, po každom zákroku meňte všetky prístupové heslá.
  3. Investujte do technológií a prehupnite sa do éry snímania odtlačkov. Poradia si s nimi počítačové myši, klávesnice, či niektoré notebooky. Výhodou je, že všetky heslá priradené k odtlačku prstu sú s vysokou mierou bezpečnosti šifrované a útočník sa k ním neprepracuje.
  4. Pre prácu s citlivými údajmi používajte virtuálne pracovné prostredie – napr. Emulátor virtuálneho PC, na ktorom pobeží v šifrovanej partícii Linux či sekundárny operačný systém s potrebnými aplikáciami.

Najčítanejšie na SME Tech


Inzercia - Tlačové správy


  1. Kedy sa refinancovanie oplatí?
  2. Lokalita pod Kolibou výrazne mení svoju tvár
  3. Bývajte v budove, po ktorej sa prechádzal Schöne Náci
  4. Trenčania to chcú mať všade blízko. Kde kupujú byty?
  5. ENGIE Services odovzdala do prevádzky novú kotolňu v Košiciach
  6. Žilina Voce Magna 2017 – Medzinárodná súťaž zborového umenia
  7. Poistenci VšZP už nebudú platiť 17 centov v lekárňach za recepty
  8. Exotické destinácie s priamym letom z Viedne
  9. Potraviny typické pre váš región nájdete už aj v Kauflande
  10. Zabudnite na nové a neekologické PC. Je tu Refurbished!
  1. Program obnovy chodníkov v Starom Meste schválený
  2. Stavebná fakulta STU získala certifikát EUR-ACE
  3. Stavebná fakulta STU získala certifikát EUR-ACE
  4. Príďte na Deň otvorených dverí v Novom Ružinove
  5. Študenti sa rozhodli zmeniť svoju školu
  6. Kedy sa refinancovanie oplatí?
  7. Bývajte v budove, po ktorej sa prechádzal Schöne Náci
  8. Samsung Galaxy Note8 umožňuje tvoriť veľké veci
  9. IMMOFINANZ spúšťa medzinárodnú reklamnú kampaň retailovej značky
  10. Trenčania to chcú mať všade blízko. Kde kupujú byty?
  1. Poistenci VšZP už nebudú platiť 17 centov v lekárňach za recepty 8 952
  2. Exotické destinácie s priamym letom z Viedne 7 165
  3. Lokalita pod Kolibou výrazne mení svoju tvár 2 586
  4. Trenčania to chcú mať všade blízko. Kde kupujú byty? 2 217
  5. Zabudnite na nové a neekologické PC. Je tu Refurbished! 1 804
  6. Potraviny typické pre váš región nájdete už aj v Kauflande 1 700
  7. Päť mýtov, ktoré ste počuli. A možno aj uverili 1 484
  8. Všetko, čo by ste mali vedieť o umelom oplodnení 882
  9. Ušetrite až 60 % nákladov na elektrinu využitím slnečnej energie 863
  10. Kedy sa refinancovanie oplatí? 837

Téma: Bezpečnosť na internete


Hlavné správy zo Sme.sk

ŠPORT

Únava či zmena lyží. Čo malo vplyv na zranenie Velez-Zuzulovej?

Lyžiarka sa nevzdáva sna o olympijskej medaile.

KULTÚRA

V súťaži Anasoft litera zvíťazil príbeh zo súčasnosti Som Paula

Román Som Paula presvedčil porotu túžbou po autentickosti.

SVET

Kiska v OSN: Agresívny sused podkopáva suverenitu Ukrajiny

Lajčák vedie Valné zhromaždenie OSN.

Neprehliadnite tiež

Čo sa stane, ak by sa antarktické sopky pod ľadom prebudili

Jedna z nich v budúcnosti vybuchne. Nevieme len, kedy.

Prečo vám obrazovka mobilu škodí a ako zmierniť únavu očí

Modré svetlo zhoršuje spánok, videnie a spája sa aj so vznikom rakoviny.

Chobotnice si vybudovali vlastné mesto a správaním prekvapili vedcov

Biológovia objavili neďaleko východného pobrežia Austrálie chobotničie mesto, ktoré pomenovali Oktlantída.

Výmena batérií namiesto nabíjania. Elektroautá sa môžu zmeniť

Nabíjanie elektromobilov nemusí byť v budúcnosti zložitejšie ako tankovanie paliva.