Pokud se bojíte možnosti zneužití Vaší identity, krádeže fotografií či nabourání se do profilu Vašich přátel na Facebooku, děláte správně. Riziko je nebývale vysoké. Případů, kdy skutečně došlo až k vyplacení výkupného, výměnou za citlivé údaje uživatelů, letos významně přibylo.
Facebook se rozhodl uvést pro uživatele speciální novinku v zabezpečení – hardwarový klíč pro přihlášení..
Jakým způsobem se uživatelé stávají nejčastěji obětí útoku?
Dnes nejrozšířenější jsou takzvané phishingové útoky, kdy se uživateli zobrazí odkaz na nějaký atraktivní obsah, například video. Podmínkou pro přehrání obsahu videa je stažení nutného „rozšíření“.
Útočník pro tuto příležitost připraví formulář, který vypadá jako od Facebooku, a vyžaduje po uživateli, aby ho vyplnil a „opětovně“ se přihlásil ke svému účtu..
Další běžnou chybou uživatelů je používání totožného hesla pro všechny služby a účty na internetu. Útočníkovi stačí získat přihlašovací údaje ze špatně zabezpečeného serveru libovolné služby, kterou uživatel využívá a vyzkoušet je i na další nejčastěji používané služby – třeba právě Facebook.
Nejhorší je, že hacknutím účtu uživatele se dostanou nejen k jeho osobním fotografiím a dalšímu obsahu profilu, ale také k obsahu profilů všech jeho přátel.
Pamatujte, všechna odcizená osobní data pak následně mohou sloužit k vydírání nejen Vší osoby, ale i třeba Vašich přátel.
USB klíč je novou vrstvou zabezpečení
Facebook chce pomocí implementace USB hardware klíče docílit toho, aby se k Vašemu účtu skutečně nemohl přihlásit nikdo jiný.
V praxi to funguje tak, že Vás při přihlášení do Facebooku z nového telefonu nebo prohlížeče, Facebook vyzve k zadání speciálního bezpečnostního kód z telefonu ještě navíc k Vašemu běžnému heslu a ke klasickému generování kódů přes SMS.
Jak to funguje? Při přihlášení z nového prohlížeče nebo z jiného místa stačí zapojit Váš USB klíč do počítače, čímž dojde k verifikaci uživatele. Navíc lze tento hardware klíč využít i k zabezpečení jiných online účtů (např. bankovnictví, emailový účet…).
Jak získat tuto vrstvu zabezpečení? Přihlaste se ke svému účtu a v sekci nastavení povolte možnost přihlášení pomocí hardware klíčenky.
Facebook Vám poté vygeneruje speciální soubor, který jednoduše nakopírujete na USB klíčenku.
Při každém dalším přihlášení stačí mít klíčenku zastrčenou v USB portu počítače a kliknout na tlačítko klíčenky na obrazovce. Díky tomu se do účtu bez klíčenky nepřihlásíte, i když budete znát kompletní přihlašovací údaje uživatele. .