Как защититься от кражи пароля?


Не секрет, что в интернете много опасностей. Вирусные эпидемии следуют одна за другой, хакеры взламывают чужие компьютеры, крадут чужую информацию.
Кто хоть раз сталкивался с этим и терял важные данные, понимает о чем речь. Одно дело, если у вас на компьютере нет ничего ценного. Ну а если нет? Ваши личные файлы, переписка, пароли и т.д. могут стать добычей злоумышленников, если вы не побеспокоитесь о защите вашего компьютера.
В частности, украсть могут и пароль к вашему ICQ номеру.

Но, не надо слишком пугаться, от всего этого вполне можно защититься. Так что, давайте именно этим сейчас и займемся.
Я дам вам несколько простых, но эффективных советов, следование которым сведет все риски кражи пароля от ICQ номера практически к нулю.

Итак:

1) Ставить на номер НЕ простой пароль, т.е. :

Пароль должен быть не слишком коротким. Желательно делать его длиной от 5 символов и выше (макс. длина пароля в icq - 8 символов).

Желательно использовать в пароле не только латинские буквы, но еще и цифры и спецсимволы.

Нельзя в качестве пароля использовать что-либо значащие слова. В крайнем случае, их можно использовать в сочетании с другими символами, но так, чтобы полученный пароль был не угадываемым.

Примеры:
password, 123456, alex, andrey, icquin, computer, mypass - плохие пароли. Их очень легко угадать, подобрать.
alex85, alexeii, 0alex1 - не так просто угадать, но всё же возможно!
_al3xx85, $AleXeY%, !aLex*85 - угадать нереально, но при этом пароль вполне запоминаем.

Идеальный пароль с точки зрения максимальной безопасности - это пароль из 8 символов, состоящий из букв, цифр и спецсимволов и не имеющий никакого смыслового значения.

Примеры:
Ksa9U!pD, 2^Y$u6q7, `LQdpGf9, W&kMRud%.



2) Защищать компьютер от вирусов и хакерских атак:

Необходимо иметь на компьютере хорошую антивирусную программу и всегда запускать её в режиме мониторинга, а также почаще обновлять антивирусные базы и сканировать компьютер на наличие вирусов.

Использовать фаерволл (брандмауэр) - программа для контроля сетевого траффика и блокировки хакерских атак.



3) Соблюдать элементарные правила осторожности:

Не запускать незнакомые файлы, не проверив их предварительно антивирусом.

Лучше вообще не открывать файлы и ссылки, которые приходят по электронной почте или icq от незнакомых людей.

Стараться не посещать сайты сомнительного содержания.



4) Не использовать свой номер в интернет-кафе, компьютерных клубах и т.п. местах с компьютерами публичного доступа.

Дело в том, что в таких местах перехватить ваш пароль гораздо проще. Во-первых, он может остаться в настройках программы ICQ, во-вторых, сам администратор локальной сети может с помощью специальных программ подсмотреть любую информацию, которую вы пересылаете, в том числе и ваш пароль от ICQ. Кроме того, такой компьютер может быть заражен вирусами, которые также крадут пароли.



5) Не ставить галочку "сохранять пароль" в ICQ-клиенте.

Дело в том, что если включить эту опцию, то ваш пароль сохранится на компьютере в файлах программы icq, а оттуда его легко может достать вирус.
Конечно же, можно сохранять пароль для удобства, чтобы не вводить его каждый раз вручную. Но тогда знайте, что вы идете на определенный риск, хотя конечно и не слишком большой, но всё же.

Также полезно знать, что некоторые icq-клиенты всё равно сохраняют пароль на компьютере, даже если не ставить галочку "сохранить пароль".
Кроме того, даже если пароль и не сохраняется на компьютере и вы каждый раз вводите его вручную, не обольщайтесь: программы-вирусы типа клавиатурных шпионов (перехватывают и запоминают нажатия клавиш) еще никто не отменял.
Поэтому, не думайте, что вводя каждый раз пароль вручную, вы находитесь в полной безопасности. Лучше уделите побольше внимания пункту 2 - защите от вирусов и хакерских атак.
Поэтому, данный совет идет скорее как дополнительная мера предосторожности, хотя и не лишняя.

И ещё: если вы все-таки используете свой уин на компьютере с общим доступом, допустим, на работе, то вам конечно же в любом случае нельзя ставить галочку "Сохранить пароль". Также, надо быть уверенным, что ICQ-клиент не сохраняет пароль на компьютере даже при выключенной опции сохранения.
Точно могу сказать, что QIP, Miranda, &RQ не сохраняют пароль при выключенной опции сохранения (в общем-то, по нормальному - так и должно быть), а вот ICQ Lite сохраняет пароль ВСЕГДА, независимо от того, стоит галочка или нет. Про остальные уверенности нет.



6) Использовать последние версии ICQ-клиентов.

Используйте последние версии официальных клиентов (на момент написания статьи - ICQ 6.5) или, что гораздо лучше, альтернативные клиенты (например, QIP), так как недавно было обнаружено несколько уязвимостей в официальных версиях.



7) Вписать в номер Primary Email.

Primary email (примари емэил) - это емэил (почтовый ящик), на который в любой момент можно выслать пароль от ICQ номера. Это нужно для восстановления забытого или укреденного пароля.
Описание системы восстановления находится здесь.

Записывается Primary email в информации о пользователе ICQ номера в соответствующем поле. Пароль на примари емэил также должен быть сложным, чтобы его не вскрыли и не увели через него уин.

Вписывать примари лучше всего следующим образом: записать, нажать "Сохранить", стереть, и снова "Сохранить". Примари прикрепится к номеру, и на него можно будет делать восстановление пароля, но его не будет видно из деталей номера.

Таким образом, никто посторонний не сможет узнать, какой у вас примари емэил, а значит и не взломает ваш примари емэил с целью завладения уином через высылку пароля. Также лучше не использовать в качестве примари свой публичный емэил, а зарегистрировать для этого отдельный ящик (и посещать его раз в месяц, чтобы почтовый робот не удалил его), и нигде его не "светить", чтобы никто не догадался, что это и есть ваш примари.

После вписания примари нелишне будет проверить, идет ли на него восстановление пароля. Мало ли что, вдруг произошел технический сбой и примари емэил не прикрепился.
Для проверки заходим на Страницу восстановления, вводим свой номер в поле "ICQ Number" и жмем "Next". Далее, вас попросят ввести Email (примари емэил) и контрольные цифры. Вводите их, и жмите Submit. Если после этого открылось окно под названием "Enter your Confirmation Code", значит всё отлично, primary email прикрепился к номеру. Это окно можно закрыть, а письмо, пришедшее на емэил от ICQ - удалить.
Если же после ввода емэила и цифр открылось окно, в котором написано "Sorry, we cannot send your password to: <эваш_email> ", значит, вы что-то сделали не так, и емэил не прикрепился к номеру! Значит, вписывайте примари емэил еще раз и пробуйте опять!

Совет №7 стоит особняком среди всех остальных, он САМЫЙ ВАЖНЫЙ. Все предыдущие советы направлены на профилактику кражи пароля, этот же поможет вам, если всё-таки пароль смогут украсть.

Советы 1-6 можно выполнять частично, или даже полностью не выполнять, и при этом вам мало что угрожает. Если даже пароль украдут, то вы вернете его через primary email.
Но мы всё-таки советуем вам сочетать разумную осторожность и удобство использования, и стараться выполнять советы 1-6 по максимуму, насколько для вас это возможно.

НО Выполнение совета №7 СТРОГО ОБЯЗАТЕЛЬНО в любом случае! Ведь не бывает идеальной защиты. Можно минимизировать риск, следуя советам 1-6, но не исключить его.
Поэтому, ОБЯЗАТЕЛЬНО вписывайте в номер примари емэил. В случае кражи номера вы абсолютно спокойно вернете его обратно. Если же у вас не будет примари, то в случае кражи пароля вам уже ничто не поможет, и вы лишитесь номера.

P.S: насчет секретных вопросов-ответов:
Эта технология вводилась как замена примари емэила для восстановления пароля. То есть, предполагается, что теперь номер будет защищаться секретными вопросами, и, в случае чего, владелец номера может, указав ответы на эти вопросы, восстановить пароль к своему ICQ уину. При этом защита посредством примари также осталась, то есть две системы функционируют одновременно.
С того времени как ввели механизм секретных вопросов, система восстановления менялась несколько раз. В итоге, на данный момент сложилась такая ситуация, что секретные вопросы не имеют абсолютно никакого смысла. Они не защищают номер. Имея доступ к ICQ номеру, можно спокойно сменить секретный вопрос. Наверняка, вор так и сделает.
Так что, смысла в установке вопросов-ответов в данной версии системы восстановления практически нет. Разве что, если вы просто забудете пароль, то тогда с помощью вопросов можно восстановить. Впрочем, точно также можно восстановить забытый пароль и через примари.
Поэтому, абсолютно всё в вопросе восстановления решает ПРИМАРИ.

P.P.S: и всё же, мы рекомендуем вам установить вопросы. Вдруг, позже система восстановления опять поменяется, и возможность восстановления по примари будет исключена, и останется восстановление только по вопросам.
Установить секретные вопросы (точнее, на данный момент - только 1 вопрос) можно здесь.

ВНИМАНИЕ!! сначала надо вписывать примари емэил, а только потом уже секретный вопрос, а иначе примари не впишется! Подробнее об этом читайте во второй части статьи Восстановление пароля, в пункте "Установка и смена секретных вопросов-ответов, примари, пароля".

ВНИМАНИЕ!! ЭТО ВАЖНО!! Примари емэил можно вписать только в 6, 7, 8 и 9-значные номера. В пятизначный номер его вписать невозможно!! (секретные вопросы - тоже). Поэтому, если Вы купили пятизначный номер, Вы обязательно должны выполнять советы 1-6, особенно это касается антивируса и не открывания подозрительных файлов и сайтов.



Copyright (c) 2007 uinshop.ru.
Перепечатка и копирование данной статьи или отдельных её частей в любом виде запрещена.
 
Вернуться к списку статей

 
Rambler's Top100 Аттестат нашего WM-идентификатора
Главная страница Связаться с нами Карта сайта