Մուտք գործել

Մուտք գործեք՝ բաժանորդագրությունը կառավարելու համար

Bessy Connect

less than a minute read

Ինֆոգողեր և գողացված նիստեր․ ինչո՞ւ է cookie-ն շրջանցում երկգործոն նույնականացումը

Ինֆոգողը ծրագիր է, որը մեկ գործարկմամբ համակարգչից հավաքում է պահված գաղտնաբառերը, cookie ֆայլերը, նիստերի թոքենները, ինքնալրացման տվյալները և կրիպտոդրամապանակների բանալիները, ապա ուղարկում է ամբողջն մեկ արխիվով։ Այս ավարի ամենատհաճ մասը գաղտնաբառերը չեն, այլ նիստային cookie-ները․ դրանցով հաշիվ մուտք գործելու համար ոչ գաղտնաբառ է պետք, ոչ երկրորդ գործոն։ Ստորև՝ ինչու է այդպես, ինչ տեսք ունի գործնականում, և դրա որ մասը ՎՊՆ-ը սկզբունքորեն չի լուծում։

Ինչո՞ւ է գողացված cookie-ն ավելի ուժեղ, քան գողացված գաղտնաբառը

Երբ մուտք եք գործում և հաստատում երկրորդ գործոնը, ծառայությունը զննարկչին տալիս է նիստի թոքեն՝ cookie-ում գրառում, որը նշանակում է «այս զննարկիչն արդեն ստուգված է»։ Այնուհետև յուրաքանչյուր հարցում գնում է այդ թոքենով, և կրկնակի ստուգում պետք չէ․ հենց սա է իմաստը, այլապես կոդ կխնդրեին ամեն էջում։

Այստեղից հետևությունը։ Նա, ով պատճենել է cookie ֆայլը, ծառայությանը ներկայացնում է արդեն անցած ստուգում։ Գաղտնաբառ պետք չէ՝ այն չեն հարցնում։ Երկրորդ գործոն պետք չէ՝ դրան պատասխանել եք դուք, մի քանի ժամ առաջ։ Գաղտնաբառի փոփոխությունն ինքնին չի օգնում․ այն չի չեղարկում տրված նիստերը, եթե չսեղմեք առանձին կոճակ։

| Ի՞նչ է գողացվել | Ի՞նչ է ևս պետք հարձակվողին | Օգնո՞ւմ է գաղտնաբառի փոփոխությունը | |---|---|---| | Գաղտնաբառ | երկրորդ գործոնը | այո | | Գաղտնաբառ + մուտք SMS-ին | ոչինչ | այո | | Նիստային cookie | ոչինչ | միայն բոլոր սարքերից դուրս գալու հետ միասին |

Ինչպե՞ս է սա հայտնվում համակարգչում

Առաքման եղանակները ձանձրալի են և կրկնվում են տարիներ շարունակ․

  • Ծրագրերի և խաղերի կոտրված հավաքածուներ։ «Ակտիվատոր», «ռեփաք», «կրեկ» — ամենազանգվածային ուղին։
  • Կեղծ թարմացումներ։ Էջն առաջարկում է թարմացնել զննարկիչը կամ կոդեկը; ֆայլը ներբեռնում և գործարկում եք դուք, ձեռքով։
  • Կցորդներ և գաղտնաբառով արխիվներ։ Նամակի մարմնում գրված գաղտնաբառը պաշտպանության համար չէ, այլ որպեսզի փոստային սերվերի հակավիրուսը չկարողանա ստուգել արխիվը։
  • Հրաման, որը խնդրում են տեղադրել։ Ձեզ ցույց են տալիս «ստուգում, որ դուք ռոբոտ չեք» և խնդրում կատարել մի տող կոնսոլում։ Սա սովորական ծրագրի տեղադրում է՝ ձեր իսկ ձեռքերով։
  • Կեղծ հավելվածներ։ Այդ թվում հայտնի ՎՊՆ-ների անվան տակ․ կեղծ ՎՊՆ հավելվածներ։

Բոլորին ընդհանուր է մեկ բան․ ֆայլը գործարկում եք դուք։ Զրոյական օրվա խոցելիություն դրա համար պետք չէ։

Մասշտաբ․ ի՞նչ են ասում զեկույցները և ինչին հավատալ

Ըստ ոլորտի միջադեպերի զեկույցների՝ գողացված գաղտնաբառերը և նիստային cookie-ները հանդիպում են հետաքննված ներխուժումների ճնշող մեծամասնությունում, իսկ ինֆոգողերի մատյանները վաճառվում են որպես առանձին ապրանք․ մուտքն օգտագործողները նրանք չեն, ովքեր վարակել են մեքենան։ Կոնկրետ թվերը զեկույցներում տարբերվում են մի քանի անգամ, որովհետև հաշվում են տարբեր կերպ․ ոմանք մատյանների գրառումներով, ոմանք եզակի հավատարմագրերով, ոմանք միջադեպերով։

Այստեղից վերցնելու արժանին թիվը չէ, այլ մեխանիկան։ Տվյալների գողությունը և մուտքի օգտագործումը բաժանված են ժամանակի մեջ և տարբեր մարդկանց միջև։ Ուստի վարակի և հաշվի հետ կապված խնդրի միջև կարող են անցնել շաբաթներ, և կապն ակնհայտ չէ։

Ի՞նչ չի անում այստեղ ՎՊՆ-ը

Ուղիղ և առանց վերապահումների․ թունելը չի պաշտպանում ինֆոգողից։

Այն գաղտնագրում է ալիքը ձեր և սերվերի միջև։ Ինֆոգողն աշխատում է սարքի վրա, որտեղ տվյալներն արդեն վերծանված են․ այն կարդում է զննարկչի ֆայլերը, ոչ թե որսում երթևեկը։ Միացված ՎՊՆ-ը դրա վրա ոչ մի կերպ չի ազդում։

Սա կոնկրետ ծառայության թերություն չէ, այլ գործիքների դասի սահման։ Ինչ է թունելն իրոք ծածկում և ինչը՝ ոչ․ ՎՊՆ-ը դարձնո՞ւմ է անանուն և ինչ տվյալներ է պահում BessyConnect-ը։

Որտեղ է ՎՊՆ-ն իրոք տեղին այս թեմայի կողքին՝ օտար ցանցում, որտեղ երթևեկը տեսնում է մուտքի կետի տերը․ անվտանգություն հանրային Wi-Fi-ում։ Բայց սա այլ սպառնալիք է։

Ի՞նչ անել, եթե կասկածում եք վարակի մասին

Հերթականությունը կարևոր է․ եթե սկզբում փոխեք գաղտնաբառերը, իսկ հետո մաքրեք մեքենան, նոր գաղտնաբառերը կգնան նույն ճանապարհով։

  1. Անջատեք սարքը ցանցից։ Հետագա քայլերը՝ մեկ այլ, հաստատ մաքուր սարքից։
  2. Մաքուր սարքից ավարտեք բոլոր նիստերը։ Յուրաքանչյուր կարևոր ծառայության անվտանգության կարգավորումներում կա «դուրս գալ բոլոր սարքերից» կետը՝ հենց այն է չեղարկում գողացված cookie-ները։ Առանց դրա գաղտնաբառի փոփոխությունն անօգուտ է։
  3. Փոխեք գաղտնաբառերը։ Սկսեք փոստից․ դրա միջոցով վերականգնում են մնացած ամեն ինչ։
  4. Վերաթողարկեք երկրորդ գործոնը։ Վարակված մեքենայում պահված վերականգնման կոդերը համարեք հայտնի։
  5. Ստուգեք փոստն օտար վերահասցեավորման կանոնների համար։ Հաճախակի հնարք․ մուտքային նամակների պատճենը գնում է հարձակվողին, և դուք չեք տեսնում վերականգնման նամակները։
  6. Վերատեղադրեք համակարգը։ Գողերի համար «մաքրել հակավիրուսով»-ը հուսալի չէ․ մի մասն ամրանում է ավտոգործարկման մեջ և վերականգնվում։
  7. Ստուգեք ձեր փոստի հասցեն արտահոսքերի բազաներում։ Ինչ անել հետո․ գաղտնաբառերն արտահոսել են։

Ի՞նչն է նախապես նվազեցնում ռիսկը

  • Մի՛ գործարկեք ծովահեն ծրագրեր այն սարքի վրա, որտեղ մուտք եք գործած կարևոր հաշիվներ։ Եթե շատ պետք է՝ առանձին մեքենա կամ վիրտուալ։
  • Մի՛ պահեք գաղտնաբառերը զննարկչում։ Գլխավոր գաղտնաբառով կառավարիչը բազան չի տալիս պրոֆիլի թղթապանակի պարզ ընթերցմամբ։
  • Ապարատային բանալի կամ passkey՝ կոդի փոխարեն։ Ֆիշինգակայուն մեթոդները չեն վերահասցեավորվում և չեն կարդացվում ուսի վրայից։
  • Կանոնավոր ավարտեք ավելորդ նիստերը։ Մի քանի ամիսը մեկ՝ «դուրս գալ բոլոր սարքերից» փոստում և մեսենջերներում։
  • Երբեք մի՛ տեղադրեք ինտերնետային ուղեցույցներից հրամաններ կոնսոլում՝ չհասկանալով, թե դրանք ինչ են անում։ Տերմինալում կատարվող «ստուգում, որ դուք ռոբոտ չեք» գոյություն չունի։

Հաճախ տրվող հարցեր

Պաշտպանո՞ւմ է ՎՊՆ-ն ինֆոգողերից։ Ոչ։ Թունելը գաղտնագրում է ալիքը, իսկ գողը կարդում է ձեր սարքի վրա արդեն վերծանված տվյալները։ Սրանք տարբեր մակարդակներ են, և միացված ՎՊՆ-ը վարակի վրա չի ազդում։

Ինչո՞ւ չօգնեց երկգործոն նույնականացումը։ Որովհետև գողացվել է նիստային cookie, ոչ թե գաղտնաբառ։ Այն նշանակում է «ստուգումն արդեն անցած է», ուստի երկրորդ գործոնը կրկին չի հարցվում։

Բավակա՞ն է փոխել գաղտնաբառը։ Ոչ, եթե գողացվել են cookie-ները։ Պետք է առանձին ավարտել բոլոր ակտիվ նիստերը․ ծառայությունների մեծ մասում սա անվտանգության կարգավորումների առանձին կոճակ է։

Ինչպե՞ս հասկանալ, որ գող եղել է։ Ուղիղ նշաններ սովորաբար չկան։ Անուղղակի․ մուտքեր անծանոթ սարքերից անվտանգության պատմության մեջ, նոր վերահասցեավորման կանոններ փոստում, մուտքի մասին նամակներ, որոնք դուք չեք կատարել։

Օգնո՞ւմ է հակավիրուսը։ Մասամբ։ Թարմ նմուշներն շրջանցում են հայտնաբերումը, մի մասն ամրանում է համակարգում։ Հաստատված վարակի դեպքում հուսալի տարբերակը համակարգի վերատեղադրումն է և բոլոր նիստերի չեղարկումը։

Նմանատիպ հոդվածներ

Արդյո՞ք VPN-ը լոգեր է պահում և ի՞նչ է տեսնում մատակարարը

Արդյո՞ք VPN-ը լոգեր է պահում և ի՞նչ է տեսնում ձեր ինտերնետ մատակարարը։ Գաղտնիությունն ու անանունությունն ազնվորեն։ BessyConnect-ը լոգեր չի պահում։ Հաջորդը

Kill switch VPN-ում. ինչ է անում և ինչպես ստուգել

Ինչ է դուրս գալիս թունելի խզումից հետո երկու վայրկյանում, ինչպես միացնել արգելափակումը Android-ում, ինչպես է աշխատում iPhone-ում և մեկրոպեանոց ստուգում։ Հաջորդը

Անվտանգությունը հանրային Wi-Fi-ում. ինչու է պետք VPN

Ինչու է սրճարանի, օդանավակայանի ու հյուրանոցի հանրային Wi-Fi-ը վտանգում ձեր տվյալները և ինչպես է BessyConnect VPN-ը (VLESS+Reality) պաշտպանում տրաֆիկը։ Հաջորդը