Return to site

Védjük meg I.

1.rész – magunkat

(2017-es írás)

A korábbi sorozatokban már taglaltam, hogy milyen veszélyeket rejtenek eszközeink, az Internet és minden, mire kellene figyelni és mire nem figyelünk. Most azt próbálom összeszedni, hogy hogyan tudunk védekezni. Azt tudni kell, hogy nincs olyan, hogy 100%-os védelem, olyan viszont van, hogy biztonságtudatosság – megnehezíthetjük vele az ellenség dolgát. A legvédettebb mobil az, amiből kivesszük az akksit és így használjuk (de mire?).

Nézzük mi a tipikus felszerelés nálunk. Ilyen az RFID NFC (Near Field Communication) elven működő kártyáink, pl.: bankkártya, új személyi, céges belépőkártya, kis biléta, amivel a lakóépületbe bejutunk stb. Írtam korábban, hogy párszáz dolláros elektronikai cuccal és 12 AA elemmel egy hátitáskába beletunkolva 90cm-es távolságból ezek a kártyák (a típustól függetlenül) „életre kelthetőek”, tehát adat lopható le róluk. Vehetünk mindenféle RFID védett tokot, pénztárcát, farmert, hátitáskát, de ez semmit sem ér, ha kilépve a munkahelyről pl. a beléptetőt a gatyánkra csíptetve (jól láthatóan) megyünk el ebédelni a kollégákkal. Ezek mellett lelophatóvá válik a kép is róla (pl.: fényképezővel miközben a kolléga vár lent valakit és a mobilját piszkálgatja), így a kettő kombinációjával bejuthatunk a kiszemelt munkahelyre.

Olcsóbb megoldás, ha a legközelebbi boltból beszerzünk alufóliát és azt használjuk fel „takarásnak”, próbáltam, a jel nem megy át rajta (pl.: bélelhetjük vele a pénztárcánkat). Mobiltelefon, kékfog kapcsolattal a headsethez meg az okos órához is meglehetősen veszélyes tud lenni. A telefont tartsuk naprakészen (a gyártók elég hamar elengedik a kezünket – kivétel a felsőkategóriás mobiltelefonok – így ezt elég nehéz megoldanunk egy idő után (vagy vegyünk olyan telefont, ami a gyári OS-t tartalmazza és folyamatos a frissítés, pl.: Nokia 3 és felette)), a kékfog kapcsolat csak akkor legyen aktív, ha használjuk (a BlueBorn még mindig burjánzik - és van olyan készülék ahol örökké meg is marad - így legyünk résen – és még lehetnek egyéb sérülékenységek is), wifi-t is kapcsoljuk ki, mert szórjuk azt az SSID-t (igazából keressük) aminek tagja a telefon (ezzel is vissza lehet élni). Az NFC-t sem erőltetném, korábban már írtam róla, hogy vannak / és voltak is olyan applikációk melyek a folyamatosan bekapcsolva hagyott NFC-n keresztül a mobiltelefon mellett a zsebben tárolt NFC-s bankkártyáról emeltek le pénzt/kártyaadatokat.

Újjlenyomat leolvasó is kényelmi szempontból jó, de a lopott mobiltelefonnal ez az érzékeny és egyedi azonosító is rossz kezekbe kerülhet. Alternatív és biztonságosabb megoldás lehet, ha veszünk egy olcsóbb tabletet, manapság 30eFt alatt már lehet kezdőszintű 7”-os tabletet kapni (amin elég sok minden elmegy már) amit kikapcsolódásra lehet használni (filmnézés/zenehallgatás/játszás), telefonálásra meg a mobiltelefont – ezzel megspóroljuk a rengeteg ingyenes applikáció fájljainkhoz/kapcsolatainkhoz/ stb. való hozzáféréséből adódó visszaéléseket (vagy egyéb betörés/fertőzésből adódó kellemetlenségeket).

Ha van nálunk laptop, akkor azt ne hagyjuk őrizetlenül, ne altassuk (ilyenkor a BitLocker ha van semmit sem ér), ne csukjuk össze úgy, hogy közben teljesen működőképes (ebben az esetben a szokványos merevlemezes gépeknek nem tesz jót a rázkódás, a táskába rakott gép hamar túlmelegszik, ami miatt még jobban járatja a ventillátort és eléri azt a hőfokot, amit a ventilátor nem tud már hűteni -> okozhat elektronikai meghibásodást).