Paskelbta
2 metai prieš-
Tamsiajame internete rasti daugiau nei 54 mlrd. slapukų (angl. cookies), atskleidžia naujausias „NordVPN” tyrimas. Net 77 mln. – iš Lietuvos. Nors slapukai labiau žinomi tiesiog kaip naršymo įrankis, paaiškėjo, kad programišiams jie padeda vogti duomenis ir gauti prieigos prie įvairių sistemų.
„Slapukai internete būtini – nėra kito būdo, kaip prietaisas galėtų nustatyti, kuris naudotojas jį valdo.Tačiau daugelis nesuvokia, kad jei interneto įsilaužėlis pagauna jūsų aktyvius slapukus, jam gali neprireikti jūsų prisijungimo vardo, slaptažodžio ir net kelių veiksnių autentifikacijos, kad perimtų jūsų paskyras”, – teigia „NordVPN” rizikų valdymo ekspertė Justina Tamulevičiūtė.
Kaip veikia slapukai ir kokias rizikas gali sukelti jų vagystė?
„Be slapukų, serveris negali patvirtinti naudotojo. Paprasčiau tariant, kai naudotojas prisijungia, įvesdamas slaptažodį ir patvirtina savo tapatybę SMS kodu, per el. paštą ar kitais būdais, serveris pateikia naudotojui slapuką. Kai kitą kartą tas pats naudotojas grįžta į svetainę, serveris atpažįsta slapuką ir žino, kad šis naudotojas jau yra prisijungęs – todėl nereikia dar kartą prašyti tos pačios informacijos”, – sako J.Tamulevičiūtė. Interneto slapukai – jūsų privatumo kaina! Ką iš tikrųjų slepia paspaudimas „Sutinku“?
Tačiau pasak jos, jei šis slapukas yra pavogtas ir vis dar aktyvus, programišius potencialiai gali prisijungti prie paskyros be slaptažodžio ar papildomo tapatybės patvirtinimo.
Taip pat, slapukuose gali būti saugoma ir kita neskelbtina informacija, pavyzdžiui, pilnas vardas, buvimo vieta, rūbų dydis ir t.t.
Kokių rūšių slapukai buvo rasti?
Iš 54 milijardų analizuotų slapukų, 17 proc. buvo aktyvūs.
„Nors gali atrodyti, kad 17 proc. nėra labai daug, svarbu suprasti, kad tai sudaro daugiau nei 9 mlrd. slapukų. Tiesa, nors aktyvūs slapukai kelia didesnę riziką, neaktyvius programišiai taip pat gali panaudoti, rengdami įvairias atakas”, – sako „NordVPN” rizikų valdymo ekspertė Justina Tamulevičiūtė. Su kuo sutinkate priimdami visus slapukus?
Duomenų bazėje rasti daugiau kaip 2,5 mlrd. slapukų iš „Google” svetainės, dar 692 mln. slapukų iš „Youtube”. Daugiau kaip 500 mln. slapukų buvo iš „Microsoft” ir „Bing”*. Tai vienos pagrindinių naudojamų paskyrų, todėl jei programišiams pavyksta į jas įsibrauti, jie nesunkiai gali patekti ir į kitas paskyras, prašydami atkurti slaptažodį ar tiesiog naudodamiesi bendrosios prieigos (angl. single sign-on) funkcija.
Daugiausia slapukų nutekinti iš Brazilijos, Indijos, Indonezijos, JAV ir Vietnamo. Iš Europos šalių labiausiai nukentėjo Ispanija, iš kur nutekinti 554 mln. slapukų. Lietuvoje buvo rasta daugiausia slapukų iš visų Baltijos šalių – net 77 mln., iš kurių 24 proc. buvo aktyvūs. Iš 244-ių nukentėjusių šalių ir teritorijų, Lietuva atsidūrė 60-ojoje vietoje.
Vogdami slapukus programišiai daugiausiai surinko tokių asmeninės informacijos duomenų, kaip naudotojo vardas, el. Pašto adresas, miestas, slaptažodis ir adresas. Pavargote nuo slapukų? Pasiruoškite taškiukams!
„Jei visus šiuos duomenis panaudosite kartu su amžiumi ar rūbų dydžiu, gausite labai aiškų naudotojo paveikslą, kuris gali leisti vykdyti konkrečias apgavystes ar atakas”, – pažymi Justina Tamulevičiūtė.
Šiems slapukams pavogti buvo naudojama net dvylika skirtingų kenkėjiškų programinės įrangos tipų. Beveik 56 proc. jų buvo surinkti su „Redline”.
Kaip galima apsisaugoti?
Nors nėra magiško būdo pilnai apsisaugoti nuo slapukų vagysčių, J. Tamulevičiūtė pataria reguliariai trinti slapukus, saugomus naršyklėje, kad vagystės atveju programišius jų gautų kuo mažiau. Ji taip pat pataria vengti nepažįstamų svetainių ir atidžiai vertinti parsisiunčiamus failus. Ar jūsų verslas žino svarbiausius klientų duomenų apsaugos principus?
Ekspertės teigimu, taip pat yra įvairių kibernetinio saugumo priemonių, tarp jų ir „NordVPN” kuriama programa „Threat Protection”, blokuoti kenkėjiškas svetaines. Tokios programos gali aptikti kenkėjišką programinę įrangą, blokuoti sekimo programas, tokiu būdu apsaugodamos naudotoją nuo duomenų praradimo.
Metodologija
Duomenys buvo surinkti, bendradarbiaujant su nepriklausomais kibernetinio saugumo incidentų tyrėjais. naudojo duomenis, surinktus iš „Telegram” kanalų, kuriuose programišiai skelbia, kokią pavogtą informaciją galima parduoti. Taip buvo gautas duomenų rinkinys su informacija apie daugiau kaip 54 mlrd. slapukų. Tyrėjai analizavo, ar slapukai buvo aktyvūs, ar neaktyvūs, kokia kenkėjiška programa buvo naudojama slapukams pavogti. Taip pat, iš kokios šalies jie nutekinti ir kokius duomenis apie naudotoją atskleidžia. Tyrėjai įvertino ir kokią operacinę sistemą naudojo vartotojai bei priskirtas raktažodžių kategorijas. „NordVPN” nepirko pavogtų slapukų ir neturėjo prieigos prie slapukų turinio, o tik analizavo, kokie duomenys juose buvo pateikti.

Kai 2006 metais kino teatruose pasirodė filmas „The Pursuit of Happyness“, daugelis žiūrovų manė, kad tai tik dar viena gražiai...
Kas bendra tarp geriausių viešbučių vestibiulių ir mūsų svetainių? Pasirodo, panašumo yra, o viešbučiuose naudojami sprendimai, pritaikyti, intensyviam naudojimui, paprastai...
„Biržų duonos“ kepykla užbaigė antrąjį nuosavo saulės elektrinių parko plėtros etapą. Įdiegus naują 550 kW galios elektrinę, bendras Biržuose įsikūrusio...
Ne tik filmas – tai veidrodis finansų pasauliui Kai 2013-aisiais pasirodė „Volstryto vilkas“, daugelis žiūrovų laukė tik gero kino seanso....
Lietuvos darbo rinka išgyvena transformaciją, kurią žymi du esminiai pokyčiai: didėjantis aukštos kvalifikacijos talentų poreikis ir dirbtinio intelekto (DI) proveržis,...
Nauji mokslo metai – ne tik pradžia, bet ir didelis iššūkis suderinti namų gyvenimą su mokyklos reikalavimais. Neretai tėvai jau...
Paskutinį spalio sekmadienį, kartu su milijonais europiečių vėl persuksime laikrodžius. Šiandien jau retas kuris žino, tačiau du kartus per metus...
Per pirmąjį šių metų pusmetį Lietuvoje užfiksuota beveik 8 tūkst. finansinio sukčiavimo atvejų, rodo Pinigų plovimo prevencijos kompetencijų centro duomenys....
Šiandien daug diskutuojama apie mokytojo vaidmenį – ar jis yra tik žinių perteikėjas, ar bendruomenės kūrėjas? Ar mokinys turi pasyviai...
Net 65 proc. gyventojų jaučia pastaruoju metu padidėjusį nerimą ir įtampą, atskleidė naujausia bendrovės „Spinter tyrimai“ visuomenės apklausa. Įtampa ir...