Scriem acest articol, pentru că o mulțime de oameni au conturi - TopicsExpress



          

Scriem acest articol, pentru că o mulțime de oameni au conturi de facebook și nu știu exact ce înseamnă unii termeni extrem de cunoscuți printre hackeri. Mai mult, cunosc tot atât de multe cazuri în care conturile unor colegi sau ale unor prieteni au fost sparte prin niște metode extrem de simple. Astfel, vreau să explic rând pe rând pașii foarte ușori prin care vă puteți feri de anumiți atacatori ce vă pot prelua informații pretioase de pe facebook, email sau alte website-uri. Ce înseamnă side jacking? “Side Jacking” este un termen folosit pentru a descrie actul de preluare al unei sesiuni web prin anumite servicii, interceptând și folosind datele ce identifică un anumit utilizator/victimă. În general, side jacking-ul este extrem de comun printre website-uri care cer autentificare printr-un username si parola, precum rețele de socializare sau “web-mails”. Side jacking-ul funcționează doar atunci cand site-ul respectiv primește un non-SSL cookie. Prin urmare, orice website ce folosește SSL poate fi ferit de “Side-Jackeri”. Mai exact, ce înseamnă SSL? Protocolul SSL se bazează pe criptografia cu cheie publică, care este un sistem de codificare asimetric, în care cheia folosită pentru codificarea datelor este diferită, dar înrudită matematic cu cheia folosită pentru decodificarea acelorași date. Din păcate, nu există tot timpul posibilitatea de a folosi această criptare. Așadar, există unele rețele prost configurate în care sunteți nevoit să activați SSL manual sau, domenii ce nu suportă SSL deloc, iar atacatorii pot sparge ușor conturile victimelor dacă nu sunteți atenți(ex: în sălile de informatică din școli, în incintele unor instituții publice, mall-uri, etc). Totusi, există o opțiune prin care utilizatorii se pot proteja de astfel de atacuri în aproape orice rețea. Revenind la facebook, presupunem că sunteți logați. Intrați în setări (butonul din dreapta sus), după care intrați în setările privind securitatea(security settings) și verificați dacă este activată secțiunea “Secure Browsing”. Daca nu, activați-o! Astfel, de acum încolo, veți intra pe facebook automat prin protocol “https://…” și veți fi protejați. Acum, revenind la cazul general al unui website oarecare pe care aveți stocate anumite date importante, trebuie să știți că tot timpul, SSL-ul este activ în momentul în care navigați pe website prin protocol “https://…“. Altfel, sunteți expuși la eventuale atacuri de tip “side jacking”.
Posted on: Mon, 23 Sep 2013 12:30:11 +0000

Trending Topics



Recently Viewed Topics




© 2015