Etichetă: securitate cibernetică

Avem nevoie de securitate?

HackedÎn ultima vreme văd tot mai des știri despre hackeri ce golesc conturi din bănci, fură documente secrete de stat, fac spionaj industrial sau păcălesc utilizatorii de Internet, pentru a-i determina să scoată bani din portofel și să-i direcționeze către cauze inexistente.

În unele cazuri, situațiile sunt chiar de râsul curcilor. În altele, situația este atât de bine cosmetizată, încât ar păcăli și experții în securitatea datelor și, de cele mai multe ori, chiar se întâmplă asta!

Acum, revenind pe plaiuri mioritice, să luăm ca exemplu câteva companii, mai mici sau mai mari, care angajează personal în domeniul IT. Din proprie experiență pot confirma că angajatorul român este, probabil, printre cele mai naive ființe de pe planetă. Nu a existat caz în care, după doar o zi-două-trei de la angajare să nu primesc date complete de securitate, parole și conturi față de care activitatea firmei este deosebit de sensibilă. Evident, există un contract de confidențialitate (care, dacă angajatorul respectă legea, se semnează înainte de angajare), dar care poate fi garanția pentru ca acele date confidențiale să nu fie folosite cu alt scop decât cel pentru care compania funcționează, în condițiile în care, pe Internet, poți fi greu de găsit, dacă te apuci să faci diverse? Nici măcar una, aș zice eu, pentru că încrederea într-o persoană pe care ai văzut-o pentru prima dată în viața ta nu ar da dovadă decât de o și mai mare naivitate. E ca și cum vii la mine în casă pentru prima dată și îți fac imediat o copie a cheilor de la apartament.

În plus, dacă ești un angajator total depășit de tehnologie (motiv pentru care angajezi personal ca să facă alții treaba cu care tu te lauzi partenerilor de afaceri că o faci tu), nu ții cont de faptul că o gaură de securitate te poate aduce, cât ai zice „hax!“, într-o elegantă sapă de lemn de brad.

Pentru evitarea problemelor evidențiate mai sus, niște unii au inventat un cip cu care angajațiilor li se permite accesul în companie și la datele acesteia folosind datele înscrise pe cip și autentificarea prin contact fizic. Deși în fază de început, se are în vedere extinderea funcțiilor cipului, astfel încât să conțină și mai multe date. Iată aici, explicat de Moise Guran, cipul despre care vă zic (știrea începe la minutul 36:49).

De întrebat dacă vă veți implanta un astfel de cip nu are rost să vă întreb, pentru că, chiar dacă nu vă convine, tot o veți face! Când angajatorul vă va zice „dacă vrei să lucrezi la mine pe un salariu cu care poți cumpăra tot satul de unde ai venit, trebuie să ai acest cip implantat sub piele”, să-i ziceți lu’ Mutu că veți refuza. Poate acum, că suntem doar la partea teoretică, dar vorba aia… teoria ca teoria…

Până când vă veți împăca cu ideea că veți avea un cip în mână, mai râdeți un pic de animalul de companie, cu cip în ceafă. Și abia atunci o să vă dați seama ce nasol este să fii… HACKED!

Google Authenticator sau cum să îți securizezi eficient conturile

Google Authenticator este o aplicație ce permite autentificarea în doi pași, tehnologie dezvoltată de Google.

Autentificarea în doi pași adaugă măsuri de securitate suplimentare pentru conturile tale și funcționează astfel:

– te autentifici folosind parola ta

– ți se cere să introduci un cod din 6 cifre, primit prin SMS, apel vocal sau aplicația mobilă.

Astfel, dacă ți se întâmplă ca cineva să îți afle parola, contul tău va rămâne în siguranță întrucât accesul la cont nu va fi permis fără cea de-a doua măsură de securitate: codul din 6 cifre disponibil doar pe telefonul tău mobil.

Ce trebuie să faci pentru a-ți activa autentificarea în 2 pași?

Google AuthenticatorNimic complicat! În funcție de contul pe care vrei să îl securizezi, găsești mai jos legături către fiecare în parte. Eu folosesc serviciul pe Google, Dropbox și pe blog.

Dacă pentru primele două este destul de clar cum se activează serviciul (sper că este, dacă nu, lăsați-mi un comentariu și vă ajut), pentru WordPress trebuie să instalați un plug-in (vezi legătura de mai jos) și să mergeți la meniul Users -> Profile și să completați câmpul Description de sub secțiunea Google Authenticator Settings.

Rețineți faptul că veți avea nevoie de aplicația Google Authenticator (disponibilă pentru toate telefoanele mobile) și o aplicație care să poată scana coduri QR. Eu vă recomand Barcode Scanner pentru Android.

Activează autentificarea în 2 pași

Conturi Google

Dropbox (Account Settings – Security)

WordPress

Authenticator poate fi găsit în magazinele de aplicații  Android sau Windows, dar este disponibil și pentru alte platforme (pentru detalii, clic aici).

Cel mai bun cititor de minţi

Nu cred în iluzionism, mentalism şi alte -isme. Însă există o persoană care te va lăsa cu gura căscată, dacă îţi va citi în palmă.

Îţi poate spune aproape tot despre tine, familia ta, banii pe care îi ai, chiar şi cele mai intime lucruri despre tine! Urmăreşte acest clip şi gândeşte-te…

Campania Ask Dave este realizată de safeinternetbanking.be / Febelfin şi îl are ca actor principal pe Dave – ghicitorul în stele.

Dar aşa ceva nu există! Aşa că Dave este ajutat de o cască şi un microfon alături de câţiva hackeri ascunşi în spatele unei cortine, ce îţi sapă trecutul, prezentul şi viitorul folosindu-se de Internet.

Tu câte informaţii personale faci publice în fiecare zi?

© 2019 Din PTM în .ro

Theme by Anders NorenUp ↑