С тефани Карутърс е хакер “бяла шапка”, известна като Сноу (Snow), нейни клиенти са както утвърдени компании с дългогодишен опит, така и стартиращи фирми. През 2014 г. тя печели конкурса за социално инженерство Capture the Flag в DEF CON, едно от най-големите и стари хакерски събития в света.Тя често посещава такива конвенции и споделя опита си с бизнеса, надявайки се да подобри онлайн сигурността.

Ето какво разказа тя пред "Хъфингтън пост" за работата си и най-глупавите грешки, които е виждала хората да правят в интернет.

"Не мисля, че някога ще се чувствам в безопасност онлайн“, споделя Стефани Карутърс

Какво точно е хакер бяла шапка?

„Бяла шапка“ е етичен хакер, който компаниите наемат, за да провери онлайн сигурността им. Работата ми се осъществява с цел да покажа на клиентите си къде са техните уязвими места, така че да могат да ги поправят, преди да ги открие истински нападател.

Колко безопасно се чувствате лично онлайн?

Никога не бих казал, че съм неуязвима. Наблюдаването на данни се осъществява с толкова бързи темпове, че не мисля, че някога ще се чувствам в безопасност онлайн. Ето защо, вземам мерки, за да се предпазя колкото е възможно повече.

Източник: ThinkStock/Guliver

Какви са някои от глупавите неща, които сте виждали хората да публикуват онлайн?

Опитвам се да не характеризирам нещата като глупави, а необразовани. Надявам се, че ако някой разбере риска от съдържанието, което публикува онлайн, ще преосмисли решението си.

Като се има предвид това, част от опасните нещата, които съм виждала да правят хората са:

- Начинаещи шофьори: Развълнувани младежи (или горди родителите), които се снимат с току-що взети шофьорски книжки, в близък план тези документи показват цялата им лична информация, включително домашния им адрес.

- Новодомци: Собственици на жилища правят артистична снимка на новия си ключ и отбелязват локацията на дома, без да осъзнават, колко е лесно да се извади дубликат на ключа само по снимка.

- Служители: Снимка на група колеги на работното им място често се качва онлайн без да се обръща внимание на задния план, където може да има бяла дъска с пароли, светещи монитори с конфиденциална информация, листчета с важни телефони, фиша със заплатата и т.н. Докато едни не виждат нищо лошо дадена снимка, злонамерени хора лесно могат да се възползват от нея.

Хакери атакуват смартфони за "копаене" на криптовалута

Хакери копаят криптовалути чрез заразени архиви

Какво трябва никога да не правят хората в социалните медии?

Да публикуват без да мислят. Преди да публикувате нещо, задайте си следните въпроси: Каква информация публикувам онлайн? Какво се вижда на заден план? Ако исках да си навредя - как бих използвала тази информация срещу себе си?

Според вас коя от социалните медии ни разкрива най-много информация за нас?

Мисля, че Facebook показва най-много информация - главно защото свързва огромно количество данни като вашите приятели, колеги, семейство, работа, ваши хобита, вашите деца и т.н. Много от отговорите на въпросите за сигурността, използвани за банкови транзакции и възстановяването на парола, могат да бъдат намерени само чрез преглеждане на нечий Facebook акаунт.

"Лъжете, когато отговаряте на общи въпроси за сигурност.

Източник: ThinkStock/Guliver

Може ли технологията за разпознаване на лица да спре създаването на фалшиви профили от измамници?

Технологията за разпознаване на лица може да помогне за намаляване на някои измамнически сметки, но няма да ги сложи край. Хакерите са много хитри и се наслаждават от откриването начини да преодоляват нови препятствия. Това е като игра на котка и мишка. За да използваме тази възможност, първо трябва да предоставим допълнителна информация на Facebook. Познавам много хора, които ценят поверителността си до точка, в която използват фалшиви имена и абстрактни снимки в социалните медии. За да предотвратят създаването на свой фалшив профил, те ще трябва да предоставят на Facebook името и лицето си. Това е подобно на идеята на Facebook за това как да се бориш с срещу порното за отмъщение, като поискаш гола снимка. (бел. ред.: потребители, които се боят, че бивш партньор може да злоупотреби с подобни снимки, могат да ги изпратят на Facebook, а от компанията обещават, че ще ги подложат на специална обработка, която ще направи от тях уникален дигитален отпечатък. Това ще помогне за идентифициране и блокиране на опитите на другиго да качи в мрежата същата снимка.) Ако имат такива снимки, тя улеснява търсенето и унищожаването им от гледна точка на автоматизацията. Обаче се връщаме към въпроса за доверието и коя е по-малката от две злини.

Как работи лицевото разпознаване

Facebook, Google и други ИТ гиганти ще обменят данни на потребителите

Пароли и въпроси за сигурността: Защо има толкова много нарушения?

Наблюдаването на данни може да възникне по няколко причини, като например социално инженерни атаки, уязвимости на приложения, неподходящи сървъри, липса на физическа сигурност, слаби или откраднати пълномощия и т.н. Ако тези пропуски в сигурността съществуват, кражбата на данни ще продължи.

Нещо, което е от полза за всички, е да придобият добри навици за парола. Паролите са индивидуална и корпоративна отговорност. Ето няколко неща, които можете да направите, за да се предпазите:

- Спрете повторното използване на една парола, често променяйте паролите си и използвайте мениджър на пароли. Трябва да имате силна, уникална парола за всяко място, в което влизате.

- Лъжете, когато отговаряте на общи въпроси за сигурността. Не е нужно да попълвате моминското име на майка си правилно. Използвайте нещо друго, което не може лесно да се отгатне .

- Използвайте двуфакторно удостоверяване. Повечето сайтове имат тази опция за допълнителна настройка за сигурност.

Кои са всички тези измамници / хакери, които искат нашата информация?

Измамници се възползват от възможности. Подобно на всяка друга незаконна дейност, те се интересуват от ситуации, в които печалбата надвишава риска. На повечето места това се дължи на факта, че местните закони не наказват строго подобни дейности. Няма значение кой или къде е нападателят в крайна сметка, факт е че има информация, която искат, и средствата и способността да я получат. В много случаи хакерите са изключително успешни, защото действат в комбина. Те имат център за повиквания, пълен с измамници, досущ като телемаркетингова компания. Те минат специални начини за общуване и обучения, които гарантират ефективността им.

Какво е най-важното нещо, което обикновените потребители на интернет трябва да имат предвид?

Просто трябва да запомните, че тези проблеми със сигурността няма да изчезнат скоро. Освен това не можете да се превърнете в най-защитения човек в света. Въпреки това, можете да се подсигурите по-добре от други - и в резултат, да се надявате нападателите да се откажат и да преминете към някой друг.

Както се казва, “Не е нужно да бягате по-бързо от мечката, за да избягате. Просто трябва да тичате по-бързо от човека до вас."

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Жертви и щети след нов удар в Одеса</p>

Нощна дронова атака в Одеска област - двама загинали, трима ранени

Свят Преди 4 минути

Руски удари по промишлени, енергийни и жилищни обекти нанасят щети, аварийните служби реагират бързо, а областният управител Олег Кипер изказва съболезнования на близките

Принцесана на Уелс Катрин със съпруга си принца на Уелс Уилям

Драма зад блясъка на БАФТА: Сълзите на принцеса Кейт и откровенията на принц Уилям

Любопитно Преди 14 минути

Принцът на Уелс призна, че не е „в спокойно състояние на духа“, за да гледа филма Hamnet, намеквайки за драмите около чичо му - бившият принц Андрю. В същото време принцеса Кейт разкри, че е гледала хитовата лента и е изплакала много сълзи на нея

<p>Ще промени ли&nbsp;Унгария&nbsp;позицията си за новите санкции срещу&nbsp;Русия?</p>

Кая Калас: Не се очаква Унгария да промени позицията си за новите санкции срещу Русия

Свят Преди 43 минути

По нейните думи днес министрите ще обсъдят възможното възобновяване на диалога с Москва

Автомобил изгоря в "Люлин 7"

Автомобил изгоря в "Люлин 7"

България Преди 1 час

Очевидци публикуват снимки от мястото на произшествието във Facebook

Иран: Заражда ли се нова протестна вълна

Иран: Заражда ли се нова протестна вълна

Свят Преди 1 час

След потушаването на масовите протести в Иран, на траурни церемонии за 40-ия ден от смъртта на жертвите отново са избухнали протести

<p>Летище &quot;Васил Левски&quot; затваря за ремонт</p>

Летище "Васил Левски" ще бъде затворено за няколко часа през нощта на 24 февруари

България Преди 1 час

От „Васил Левски“ уточняват, че гражданските полети няма да бъдат засегнати и само военни или аварийни самолети ще могат да кацат.

<p>Формула &quot;5+2&quot;: Кои формации имат реален шанс за следващото НС</p>

"Тренд": Пет партии с реален шанс за следващото НС, две са на косъм

България Преди 1 час

Общо 59% от всички пълнолетни български граждани, живеещи на територията на страната, декларират, че ще упражнят правото си на глас

<p>Мащабен обстрел разтърси инфраструктурата в&nbsp;Запорожка област</p>

Прекъсвания на тока в Запорожка област след атака срещу енергийната инфраструктура

Свят Преди 2 часа

Назначеният от Русия ръководител Евгений Балицки съобщи, че електрозахранването е възстановено в повечето райони, но хиляди домакинства остават без ток

<p>Изтича срокът на Цицелков да се оттегли от Обществения съвет на ЦИК</p>

Изтича срокът на Стоил Цицелков да се оттегли от Обществения съвет на ЦИК

България Преди 2 часа

Той подаде оставка само ден след като се закле като вицепремиер за честни избори, след като станаха известни неговите нарушения, свързани с наркотици и шофирани в нетрезво състояния

Фалшиво положителен полеви тест за наркотици остави майка на 5 деца без книжка за месеци

Фалшиво положителен полеви тест за наркотици остави майка на 5 деца без книжка за месеци

България Преди 2 часа

Наталия Андреева е прекарала 24 часа в ареста, докато е работила като доставчик на храна навръх Нова година

Мощен трус разлюля Борнео посред нощ

Мощен трус разлюля Борнео посред нощ

Свят Преди 3 часа

Според американската служба вероятността за жертви или щети е ниска

<p>Обрат във &quot;Факултета&quot; - нерегламентирано сметище ще пази доказателства по разследвания</p>

Незаконно сметище край Западния парк се превръща в паркинг на СДВР за конфискувани коли

България Преди 3 часа

Теренът в Красна поляна, използван с години като бунище в района на Факултета, вече е облагороден, съобщиха от Столична община

<p>Кървав край за Ел Менчо - хаос след ликвидирането на наркобарона</p>

Размирици в Мексико след ликвидирането на Ел Менчо при военна операция

Свят Преди 3 часа

Пътни блокади, палежи и предупреждения към туристи засегнаха райони като Канкун, Гуадалахара и Оахака

<p>&quot;Нова глава&quot;&nbsp;в китайско-севернокорейските отношения</p>

Управляващата партия на КНДР преизбира Ким Чен-ун за генерален секретар

Свят Преди 4 часа

Преизбирането на Ким Чен Ун за генерален секретар на Партията на труда незабавно получи топло одобрение от Пекин

Капанът на позитивното мислене - кога помага и кога е опасно

Капанът на позитивното мислене - кога помага и кога е опасно

Любопитно Преди 4 часа

Теорията за самоутвърждаването е предложена от психолога Клод Стийл в края на 80-те години на миналия век и остава популярна и днес