expect us or follow us

Αναζήτηση αυτού του ιστολογίου

Κυριακή 7 Ιουλίου 2013

Αόρατη απειλή οι ψηφιακοί «κοριοί»


Κινητά τηλέφωνα, υπολογιστές και το Διαδίκτυο αποτελούν βασικό κομμάτι της καθημερινότητάς μας, με αποτέλεσμα η συντριπτική πλειoνότητα των χρηστών να έχει αποθηκεύσει σε αυτά έναν διόλου ευκαταφρόνητο όγκο προσωπικών δεδομένων, πολλά από τα οποία χαρακτηρίζονται κρίσιμης σημασίας. 

Όμως, οι πρόσφατες αποκαλύψεις... ότι οι αμερικανικές αρχές είχαν πρόσβαση σε ορισμένες εκ των μεγαλύτερων διαδικτυακών υπηρεσιών, όπου φιλοξενείται μεγάλο ποσοστό αυτών των προσωπικών δεδομένων, ότι ακόμη και τα γραφεία των Ευρωπαίων ηγετών δεν είναι ασφαλή αλλά και ότι κ η γαλλική κυβέρνηση είχε το δικό της σύστημα «υποκλοπών» έχει προκαλέσει ένα νέο κύμα ανησυχίας. Και, φυσικά, υπάρχουν και χιλιάδες περιπτώσεις «παραβίασης» υπολογιστών κ smartphones μεμονωμένων χρηστών με στόχο οικονομικά οφέλη και απάτες.

«Πρακτικά, αν έχεις μπει στο στόχαστρο, δεν έχεις καμία ελπίδα, ιδίως αν αυτός που επιδιώκει την παραβίαση είναι κάποια κρατική υπηρεσία με πρόσβαση σε πολύ προηγμένα εργαλεία», σημειώνουν στην «ΗτΣ» εξειδικευμένα στον χώρο της ασφάλειας στελέχη της ελληνικής αγοράς, που θέλησαν να κρατήσουν την ανωνυμία τους. «Ο μόνος τρόπος για να μην έχεις πρόβλημα είναι να μη συνδέεσαι στο Διαδίκτυο και να μη μιλάς στο τηλέφωνο», επισημαίνουν τα ίδια στελέχη, σπεύδοντας να προσθέσουν ότι κάτι τέτοιο είναι πρακτικά αδύνατο! Από την άλλη πλευρά, οι περισσότερες προσπάθειες για απόκτηση παράνομης πρόσβασης σε συσκευές ή προσωπικά δεδομένα πολιτών δεν προέρχονται από αντιτρομοκρατικές υπηρεσίες αλλά από ανθρώπους με... οικονομικά κίνητρα. Και αυτό που επισημαίνεται από όλους τους ειδικούς είναι ότι σε μεγάλο βαθμό η όσο το δυνατόν καλύτερη προστασία μπορεί να προέλθει από το τι θα κάνουν οι ίδιοι χρήστες. «Σε ποσοστό 80% η ασφάλεια είναι κινήσεις που θα κάνεις ο ίδιος και 20% είναι οι εφαρμογές ή τα εργαλεία που θα αγοράσεις», σημειώνεται χαρακτηριστικά.

Αόρατη απειλή οι ψηφιακοί «κοριοί»

Υπολογιστές και email
Ένα σημείο που χρήζει προσοχής είναι πως πρακτικά δεν υπάρχει πλατφόρμα σε υπολογιστές, tablets ή smartphones όπου να μην υπάρχει πρόβλημα ασφαλείας. Απλώς, οι πιο δημοφιλείς σε κάθε κατηγορία είναι και εκείνες που δέχονται τις περισσότερες «επιθέσεις» και για τις οποίες κάνουν την εμφάνισή τους πολυάριθμα «κακοήθη» προγραμμάτα, τα αποκαλούμενα και malware. Σε περίπτωση που κάποιο από τα τελευταία εγκατασταθεί, τότε η κατάσταση γίνεται αρκετά δύσκολη.Μία βασική αρχή στους προσωπικούς υπολογιστές είναι η συνεχής αναβάθμιση του λειτουργικού συστήματος κ του προγράμματος πλοήγησης στο Διαδίκτυο (browser) στην πιο πρόσφατη έκδοσή του. Επίσης, συστήνεται να μην αποφεύγονται οι εγκαταστάσεις «πειρατικού» λογισμικού όπου πολλές φορές υπάρχει ένα κενό ασφαλείας, γνωστό και ως back door, το οποίο περιμένει να το εκμεταλλευτεί κάποιος. Ένα άλλο βασικό σημείο έχει σχέση με το email. Η βασική σύσταση είναι να αποφεύγει ο χρήστης να ανοίγει οποιοδήποτε αρχείο ή σύνδεσμο που του φαίνεται περίεργος.

Smartphones
Αντίστοιχες είναι και οι συμβουλές που δίνονται για τους χρήστες smartphones, τα οποία έχουν γίνει πλέον ιδιαίτερα δημοφιλή για πλοήγηση στο Διαδίκτυο. Το Google Android είναι η πλατφόρμα όπου υπάρχουν οι περισσότερες απειλές και πλέον ο αριθμός των malware που κυκλοφορεί είναι πολύ μεγάλος. Δεδομένου ότι υπάρχουν πολλές δωρεάν εφαρμογές τις οποίες προτιμούν οι χρήστες, αυτό που θα πρέπει να προσέχουν κατά την εγκατάστασή τους είναι να δουν σε ποιες λειτουργίες της συσκευής θα έχουν πρόσβαση. Αν κάτι φανεί ασυνήθιστο, όπως π.χ. ένα παιχνίδι που ζητά πρόσβαση στον τηλεφωνικό κατάλογο, τότε καλό είναι να αποφεύγουν να το εγκαταστήσουν.

Σημειωτέον πάντως πως έχουν κάνει την εμφάνισή τους εφαρμογές, κυρίως στο Android, που αν εγκατασταθούν, μπορούν κυριολεκτικά να αναλάβουν τον πλήρη έλεγχο της συσκευής εξ αποστάσεως.

Κωδικοί
Το μεγαλύτερο θέμα είναι, βέβαια, οι κωδικοί που χρησιμοποιούμε για πρόσβαση σε διάφορες υπηρεσίες. Καταρχήν, θα πρέπει να αποφεύγουμε να χρησιμοποιούμε τον ίδιο κωδικό ή 2-3 κωδικούς για όλες τις υπηρεσίες. Επίσης, μία πρόταση είναι να χρησιμοποιούμε κωδικούς που είναι μεγάλοι και σύνθετοι ή είναι μία ολόκληρη ελληνική φράση γραμμένη στα ελληνικά.

Βέβαια, επειδή είναι δύσκολο να θυμάται κανείς πολυάριθμους κωδικούς, υπάρχουν αρκετές εφαρμογές που αναλαμβάνουν τη διαχείριση κωδικών και διαθέτουν αρκετά υψηλό επίπεδο κρυπτογράφησης.

Κινητές επικοινωνίες
Όσον αφορά το θέμα των υποκλοπών συνομιλιών μέσω κινητών τηλεφώνων, θα πρέπει να επισημανθεί ότι τα δίκτυα 3ης γενιάς έχουν μεγαλύτερο επίπεδο ασφάλειας σε σχέση με τα προηγούμενης γενιάς. Μάλιστα, αυτός είναι και ένας από τους λόγους που τα γνωστά «βαλιτσάκια» που προσέφεραν διάφορες εταιρείες προσφέροντας τη δυνατότητα παρακολούθησης, δεν είναι πλέον τόσο δημοφιλή.

Πάντως, για όποιον επιθυμεί ακόμη υψηλότερο επίπεδο ασφάλειας στην επικοινωνία του, υπάρχουν και ειδικά «κρυπτοτηλέφωνα», τα οποία σπάνε πολύ δύσκολα. Αρκεί και οι δύο συνομιλητές να χρησιμοποιούν τέτοιου είδους συσκευή.

5+5 συμβουλές προστασίας

Για υπολογιστές

Εγκαταστήστε και κρατείστε ενημερωμένο το antivirus πρόγραμμα που χρησιμοποιείται.
Ενημερώνετε διαρκώς όλες τις εφαρμογές κ το λογισμικό που χρησιμοποιείτε.
Διατηρείτε αντίγραφα των σημαντικών για εσάς δεδομένα. Προτείνετε η χρήση εξωτερικών συσκευών αποθήκευσης.
Προσέχετε τις εφαρμογές που «κατεβάζετε» και τα επιπρόσθετα των browsers που σας ζητούν να τα εγκαταστήσετε υποσχόμενα καλύτερη εμπειρία χρήσης.
Κάνετε έξυπνο «σερφάρισμα» χρησιμοποιώντας σύνθετους κωδικούς και ιδίως φράσεις.

Για φορητές συσκευές

Κλειδώστε τη συσκευή σας με έναν κωδικό στην οθόνη. Αν σας την κλέψουν, θα γίνει πιο δύσκολο να αποκτήσει ένας μέσος χρήστης πρόσβαση στη συσκευή σας, δίνοντάς σας χρόνο να διαγράψετε τα δεδομένα σε αυτήν χρησιμοποιώντας κάποια από τις υπάρχουσες διαθέσιμες υπηρεσίες.
Αποφεύγετε να αποθηκεύετε στη φορητή συσκευή σας όλα τα ευαίσθητα προσωπικά σας δεδομένα.

Προσέξτε ιδιαίτερα τα δημόσια και ανοικτά WiFi δίκτυα, τα οποία συνήθως είναι λιγότερο ασφαλή και τα λατρεύουν οι χάκερς ακριβώς γι' αυτό τον λόγο.
«Κατεβάζετε» εφαρμογές μόνο από έμπιστες πηγές, όπως είναι το Appe App Store ή το Google Play. Και σε αυτή την περίπτωση προσέξτε σε ποιες λειτουργίες της συσκευής ζητά να έχει πρόσβαση η κάθε εφαρμογή.

Χρησιμοποιείστε κάποιο πρόγραμμα antivirus, που υπάρχουν πλέον διαθέσιμα και για φορητές συσκευές.