miercuri, 14 decembrie 2011

Be smart:)

Am aflat azi ca un tip a scris pentru "a se distra" un programel numit "Yahoo Avatar".La inceput ai 2 variante: "Cauta avatar" si "Sparge parola". Apesi "Cauta avatar", totul bine si frumos, introduci avatarul omului si ti-l arata. La sparge parola iti cere ID-ul si parola ta de messenger si a victimei. Numai ca aici nu face altceva decat sa trimita datele tale printr-un mail.
Deja am inteles ca au picat in plasa cativa.

Asa ca: 
Datele personale cum ar fi PIN-uri, parole, coduri de securitate nu le faceti publice.
Numele si informatiile confidentiale incercati sa le ascundeti cat mai mult. Nu uitati ca acestea raman peste ani stocate in motoarele de cautare.
Pozele postate pe retele de socializare va pot dauna grav peste ceva timp.
Sunt oameni care cu ajutorul celei mai mici informatii va pot distruge.
Nu va incredeti in aplicatii doar dupa nume si design.
Aplicatiile cum ar fi chaturi, incercati sa le descarcati de pe domeniile oficiale, nu de la prieteni, file sharing si eu mai stiu ce.
In siteuri, nu va incredeti decat daca au domeniul pe care dumneavoastra il cautati/ au certificat de securitate/criptare, sau aprobul pe pagina oficiala a serveciului.
Nu descarcati poze de la profilul de facebook/nu acceptati fisiere de pe IM-uri. Mai nou se dau atacuri serioase prin aceasta metoda.
Luati un sniffer si periodic verificati toate comunicarile cu exteriorul!

Nu va incredeti prea mult in antivirusi...sunt mutatii pe care nu le detecteaza.





Personal inainte sa instalez programe descarcate de pe net,recomandate, etc deschid o masina virtuala, instalez un sniffer, un antivirus, ma deconected de la orice client IM de pe acea VM, sterg module cookie,cache,etc si dupa aceea il testez(ma uit la conexiunile pe care le stabilieste,verific IPuri, eventual il pun intr-un debugger pentru a vedea apelurile)

4 comentarii:

  1. Incredibil. Nici prin gand nu mi-ar fi trecut asa ceva. Pare o bataie de cap zilnica sa te aperi de problemele ce pot veni din exterior. Multumesc pentru informare.

    RăspundețiȘtergere
  2. :)) am mai facut ceva...cu metin2Ro tocmai ptr fraierii care-si cheltuie banii pe un asemenea joc.Personal nu am nimi cu ei dar,cheltuie banii parintilor si nu au un viitor...practic ii scap de aceasta povara...

    RăspundețiȘtergere