Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
11.09.2009 17:04:59
Miks kurjategijad ründavad sotsiaalseid võrgustikke nagu Facebook, Orkut või Twitter? |
|
|
link :: F-Secure tugikeskus, BCS Infra AS
PRESSITEADE Tallinn, September 2009 - F-Secure soovitab kasutada erinevaid paroole kasutades e-posti teenuseid ning sisenedes erinevatesse Interneti keskkondadesse. Maailmas ning ka Eestis ülipopulaarsed leheküljed nagu Facebook, Orkut ning Twitter on saanud kurjategijatele atraktiivseteks sihtmärkideks. Infovargused, petukirjad ning võlts pakkumised on muutunud sagedaseks nähtuseks. F-Secure laborid teatasid viimasest rünnakust sotsiaalse võrgustiku vastu 12.augustil. Rünnati konkreetse kasutaja mitmeid kontosid erinevates keskkondades põhjustades sellega miljonitele kasutajatele probleeme. Keskkonnad olid aeglased või täielikud kättesaamatud.
Mikko Hüpponen, F-Secure Laborite juht: „Antud juhul rünnati ühte kasutajat, kuid sellega põhjustati suuri probleeme terves keskkonnas. Me ei saa kunagi teada, kes oli antud rünnakute põhjustajaks. Kuid kurjategijal pidi olema ligipääs paljudele arvutitele, kust rünnak teostati.“
Suhtlus Facebook keskkonnas ühendab isiklike kontakte ning sõpruskondade omavahelist suhtlust. Kasutajate jaoks on see usaldusväärne keskkond. Kui kasutaja saab sõnumi teiselt kasutajalt, kes on tema sõber, siis see on väga erinev sellest, kui Sinu postkasti saabub sõnum kelleltki tundmatult. Seetõttu on 250 miljoni kasutajaga Facebook saanud kurjategijatele väga atraktiivseks sihtmärgiks.
Petukirju, infovargusi ning ettepanekuid saadetakse suurtes kogustes ning kasutajad lähevad väga kergelt nendega kaasa kuna petukirja saatja on usaldusväärne isik.
Sean Sullivan, F-Secure Infoturbekonsultant: Lihtsad ning üksluised paroolid on põhiliseks viisiks, kuidas kurjategijad sotsiaalsetesse võrgustikke pääsevad. Nende eesmärgiks on koguda kontakte, telefoni numbreid, e-posti aadresse ning muud, mida on võimalik hiljem müüja ning kasutada rünnakutes.
Rünnakut võimendab see, kui samu paroole kasutatakse mitmetes eri kohtades. Sageli kustutavad kurjategijad kasutajate paroolid ning koguvad krediitkaartide andmeid ning muid panga detaile. Kasutaja isiklik info (keskmine nimi, kodune aadress, lemmiklooma nimi, ema lapsepõlve nimi), mille abil paroole tuvastada on tihti kättesaadav ka Tema sotsiaalse võrgustiku lehelt.
„Kuna sotsiaalse võrgustiku kasutajanimi koosneb tihti kasutajate e.posti aadressist, siis on soovitav kasutada erinevaid paroole sisenemiseks erinevatesse keskkondadesse ning e-postkasti. Samuti on hea idee omada erinevaid postkaste näiteks isiklikuks suhtluseks ning tööasjadeks.“ Lisas Sullivan.
Sel aastal oleme kohanud Facebookis mitmeid pöördumisi hätta jäänud „sõpradelt“, kus palutakse rahalist abi. Sellise pöördumise saanutel tuleks olla eriti tähelepanelik, isegi kui see on tulnud mõnelt pereliikmelt või healt sõbralt. Kindlasti ei tohiks saata kohe abi vaid soovi tuleks kontrollida.
Õnneks on olemas ka positiivne külg. Sotsiaalsete võrgustike abil on võimalik väga kiirelt ning efektiivselt kasutajaid ohtude eest hoiatada.
Turvalisuse nõuandeid:
- Kasuta alati erinevaid paroole sisenemiseks e-postkasti ning teistesse keskkondadesse.
- Kui tekib kahtlus, et oled saanud petukirja, anna sellest ka teistele teada.
- Vali sotsiaalsetes võrgustikes oma sõpru – ära lisa oma sõbraks võhivõõrast.
- Kui sinu konto on Facebookis – Loe F-Secure Facebooki kontolt viimased uudiseid.
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 468 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
359 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
11.09.2009 18:24:51
|
|
|
Minu HV parool on 8 kohaline mittekorduv alfanumeriaalne suur ja väiketähtedega
PS:Magan rahulikult
Tegelikult mis paroolidesse puutub, siis on siin suur osa ka brauseril.Näiteks IE-d kasutasin veel, siis oli täitsa tavaline, et suutsin ühes kuus mitu parooli ära kaotada(St unustasin ära kuna IE-l pole lihtsat kohta kust järgi vaadata).Firefoxiga seda muret pole
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
SurfData
HV Guru

liitunud: 19.05.2006
|
11.09.2009 18:39:35
|
|
|
pakun et see rahalise abi palumine ja selle saatmine on pigem ameeriklastele suunatud kui meile
|
|
Kommentaarid: 84 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
lightbluefox
HV Guru
liitunud: 30.12.2004
|
11.09.2009 20:21:31
|
|
|
tomorrow, Hoidku selle eest, et maailma kurjad pead sinu HV parooli kätte saavad! Tuumasõda kahvatub selle hävingu kõrval.
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
44 |
|
tagasi üles |
|
 |
Traf
Kreisi kasutaja
liitunud: 04.12.2007
|
11.09.2009 20:30:18
|
|
|
minu HV parool on kahekordne kasutajanimi ja seni pole keegi ära arvanud.
|
|
Kommentaarid: 49 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
48 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
11.09.2009 20:43:27
|
|
|
Traf kirjutas: |
minu HV parool on kahekordne kasutajanimi ja seni pole keegi ära arvanud.  |
Ma just arvasin .Vaheta kähku ära nüüd
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
arm2004
HV Guru

liitunud: 20.05.2003
|
12.09.2009 00:29:13
|
|
|
tea kuidas Orkuti'i ja Gmail'i lahus hoida?
_________________ nooope! |
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
 |
painkillah
HV Guru

liitunud: 06.04.2003
|
12.09.2009 02:17:22
|
|
|
ma lootsin et teema on arutlus psühholoogilistest põhjustest miks häkkerid neid portaale ründavad. aga hoopis mingi sadaviiskend korda mulisetud mula, et ära kliki mingitele x linkidele, ära ava x emaile ja kui sa ei tunne inimest, siis mõtle kaine peaga, enne kui oma infot avaldama hakkavad.
tore on kui seda reklaamitakse, kuidas hoiduda, aga see kahjuks ei mõju totudele kodukasutajatele absoluutselt. neid on ju ka kahte sorti, kas paranoilised kasutajad kes iga hinna eest enda käitumist ja jälgi kontrollivad, või siis need kellel pole asjadest aimugi ja rahumeeli õndsalt surfavad, klikivad, halavad jne...
_________________ www.oggym.ee // OG Gym // Pärnu, Roheline 74
See pole politsei ei poltergeist, mis turvased on teinud meist,
vaid vabaduse illusioon, mis mõnel mehel lõpu toond. |
|
Kommentaarid: 95 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
6 :: |
86 |
|
tagasi üles |
|
 |
Ragnar7474
HV veteran
liitunud: 14.03.2006
|
12.09.2009 10:10:11
|
|
|
tomorrow kirjutas: |
Minu HV parool on 8 kohaline mittekorduv alfanumeriaalne suur ja väiketähtedega
PS:Magan rahulikult
Tegelikult mis paroolidesse puutub, siis on siin suur osa ka brauseril.Näiteks IE-d kasutasin veel, siis oli täitsa tavaline, et suutsin ühes kuus mitu parooli ära kaotada(St unustasin ära kuna IE-l pole lihtsat kohta kust järgi vaadata).Firefoxiga seda muret pole  |
Tegelikkuses on ikkagi nii, et peaaegu kõik varastatud paroolid on kasutaja kas ise lolli peaga sisestanud kusagile või siis nuhkvara on selle lihtsalt salvestanud. Seega olgu sul parooliks sõna "parool" või miski 32bit kõiksugu sümboleid sisaldav superparool, ei muuda see sisuliselt midagi.
Minu parool on lihtne eestikeelne sõna ja ei ole keegi veel minu kontodele ligi pääsenud. Magan kah rahulikult.
|
|
Kommentaarid: 93 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
89 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
12.09.2009 11:43:49
|
|
|
Ragnar7474: Niipalju veel lisaks, et nii IE-l, kui ka FF-il on paroolide salvestamine Default seadistusena ja kui arvutikasutaja ise seda seadistust ära ei muuda, siis jäävadki mõlemad paroole salvestama.
Siis siis küsimus, et kui paljud lp. HV-lased on sellest üleüldse teadlikud, et paroolide salvestamine on Default ja et kõik nende poolt kirjapandu on kõvakettal talletatud kujul alati alles.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Ragnar7474
HV veteran
liitunud: 14.03.2006
|
12.09.2009 11:45:24
|
|
|
tahanteada kirjutas: |
Ragnar7474: Niipalju veel lisaks, et nii IE-l, kui ka FF-il on paroolide salvestamine Default seadistusena ja kui arvutikasutaja ise seda seadistust ära ei muuda, siis jäävadki mõlemad paroole salvestama.
Siis siis küsimus, et kui paljud lp. HV-lased on sellest üleüldse teadlikud, et paroolide salvestamine on Default jaet kõik nende poolt kirjapandu on kõvakettal talletatud kujul alati alles. |
Esimene kord kui üldse parooli kusagile toksid, küsib brauser ikkagi kas kasutaja soovib, et paroolid salvestatakse või mitte.
Samamoodi nagu ka esimene kord nt. otsingusse midagi trükkides küsib kas tahad kasutada autocomplete funktsiooni.
Või salvestatakse need sellest hoolimata?
Minul igatahes on kõik paroolid autocomplete peal ent ketas on krüpteeritud seega varguse puhul ei tohiks suvaline vasja mu paroole teada saada
|
|
Kommentaarid: 93 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
89 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
12.09.2009 16:59:18
|
|
|
Ragnar7474 kirjutas: |
tomorrow kirjutas: |
Minu HV parool on 8 kohaline mittekorduv alfanumeriaalne suur ja väiketähtedega
PS:Magan rahulikult
Tegelikult mis paroolidesse puutub, siis on siin suur osa ka brauseril.Näiteks IE-d kasutasin veel, siis oli täitsa tavaline, et suutsin ühes kuus mitu parooli ära kaotada(St unustasin ära kuna IE-l pole lihtsat kohta kust järgi vaadata).Firefoxiga seda muret pole  |
Tegelikkuses on ikkagi nii, et peaaegu kõik varastatud paroolid on kasutaja kas ise lolli peaga sisestanud kusagile või siis nuhkvara on selle lihtsalt salvestanud. Seega olgu sul parooliks sõna "parool" või miski 32bit kõiksugu sümboleid sisaldav superparool, ei muuda see sisuliselt midagi.
Minu parool on lihtne eestikeelne sõna ja ei ole keegi veel minu kontodele ligi pääsenud. Magan kah rahulikult. |
Seda küll jah.Eriti hea näide on siinkohal inimesed kes hoiavad enda deebetkaardi paroole rahakoti vahel
tahanteada kirjutas: |
Ragnar7474: Niipalju veel lisaks, et nii IE-l, kui ka FF-il on paroolide salvestamine Default seadistusena ja kui arvutikasutaja ise seda seadistust ära ei muuda, siis jäävadki mõlemad paroole salvestama.
Siis siis küsimus, et kui paljud lp. HV-lased on sellest üleüldse teadlikud, et paroolide salvestamine on Default ja et kõik nende poolt kirjapandu on kõvakettal talletatud kujul alati alles. |
Sa jätad muidugi vaikimisi mainimata selle, et salvestatud paroolid on krüpteeritud kettal seega kui keegi su ketta isegi kätte saab siis pole vajalikest failidest paroolide väljaõngitsemine sugugu lihtne
Mis muusse kirjapandusse puutub siis näiteks seda mida sa postitustesse kirjutad by default kumbki brauser ei salvesta.Minul on spets firefox addon mis salvestab selle.Pole harvad juhud kus postitad pikka kirja kuhugi ja midagi juhtub mille tõttu kogu post kaduma läheb.Või siis mode kustutab ära aga ma võtan oma arhiivist ja postitan paari hiireklõpsuga täpselt sama asja jälle .
Lisaks on mõlemal brauseril nn "private browsing mode" mis ei jäta jälgi maha mida kasutaja on brauseris vaadanud
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
tumbuser
Kreisi kasutaja
liitunud: 05.12.2004
|
14.09.2009 08:37:43
|
|
|
Huvitav, mitu rünnakut on tehtud Hinnavaatlus.ee kodulehe vastu? Eile oli igatahes leht mõni aeg maas.
_________________ "The computer says I need to upgrade my brain to be compatible with the new software."
. |
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 468 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
359 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
14.09.2009 08:50:27
|
|
|
tsitaat: |
Sa jätad muidugi vaikimisi mainimata selle, et salvestatud paroolid on krüpteeritud kettal seega kui keegi su ketta isegi kätte saab siis pole vajalikest failidest paroolide väljaõngitsemine sugugu lihtne
|
Firefox näitab ju ise paroole väga edukalt
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
14.09.2009 09:30:26
|
|
|
carlking kirjutas: |
tsitaat: |
Sa jätad muidugi vaikimisi mainimata selle, et salvestatud paroolid on krüpteeritud kettal seega kui keegi su ketta isegi kätte saab siis pole vajalikest failidest paroolide väljaõngitsemine sugugu lihtne
|
Firefox näitab ju ise paroole väga edukalt  |
aga selle näitamise saab ju veel omakorda parool alla panna
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
14.09.2009 09:39:01
|
|
|
oo, nunnu. ma polnudki seda varianti seal tähele pannud
aga jah, mul on pea igal pool kasutusel samasuguse paroolitüvega parool, mõnes kohas paar lisatähte juures ja mõnes kohas vähem väike-suurtähtede vahetusi (moblaga lihtsam väikeste tähtedega parooli tippida )
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
14.09.2009 09:41:20
|
|
|
carlking, ära unusta parooli vaatamise paroolile parooli panna.
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
14.09.2009 09:43:37
|
|
|
Max Powers, selleks on ju minu kompuutri parool mis on samasugune parool nagu mu paroolide vaatamise parool
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
14.09.2009 09:48:06
|
|
|
carlking kirjutas: |
Max Powers, selleks on ju minu kompuutri parool mis on samasugune parool nagu mu paroolide vaatamise parool  |
See kompuutri parool ei takista küll kellelgi sinu parooli vaatamise parooli kaitseks pandud parooli vaadata.
Päris mitu lihtsalt vahendit arvuti parooli kustutamiseks.
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
14.09.2009 09:50:28
|
|
|
Ahti, su jutt läheb teemast välja
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
kaitsevaim
HV kasutaja
liitunud: 14.11.2003
|
14.09.2009 10:27:33
|
|
|
no ei tea jah, miks ründavad. Andmed, andmed, andmed...mõni loll ehk paneb oma pangakonto numbrid ka kusagile oma notebooki või saadab teisele kasutajale või tont teab mida võib avastada.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
22 |
|
tagasi üles |
|
 |
Renka
HV Guru

liitunud: 01.04.2002
|
14.09.2009 14:09:02
|
|
|
kaitsevaim kirjutas: |
no ei tea jah, miks ründavad. Andmed, andmed, andmed...mõni loll ehk paneb oma pangakonto numbrid ka kusagile oma notebooki või saadab teisele kasutajale või tont teab mida võib avastada. |
Mul on pangakonto number täitsa avalikult veebis kirjas Mis nüüd saab?
_________________ There is no place like 127.0.0.1 |
|
Kommentaarid: 71 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
61 |
|
tagasi üles |
|
 |
lamp
HV Guru

liitunud: 08.11.2001
|
14.09.2009 14:18:10
|
|
|
arm2004 kirjutas: |
tea kuidas Orkuti'i ja Gmail'i lahus hoida? |
erinevad google juuserid.
_________________ eriti julm |
|
Kommentaarid: 187 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
164 |
|
tagasi üles |
|
 |
SurfData
HV Guru

liitunud: 19.05.2006
|
14.09.2009 14:22:39
|
|
|
Renka kirjutas: |
kaitsevaim kirjutas: |
no ei tea jah, miks ründavad. Andmed, andmed, andmed...mõni loll ehk paneb oma pangakonto numbrid ka kusagile oma notebooki või saadab teisele kasutajale või tont teab mida võib avastada. |
Mul on pangakonto number täitsa avalikult veebis kirjas Mis nüüd saab?  |
nii võid rikkaks saada, hakkavad äkki raha sinna kandma
|
|
Kommentaarid: 84 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
|