Разбор угрозы: кража пароля (ключа) доступа к Сети
После кражи Вашего
пароля (ключа) доступа
злоумышленник может
свой компьютер (справа)
сделать трудноотличимым
от Вашего (слева)
 |
Возможные последствия
После кражи у Вас пароля (ключа) доступа к Сети, злоумышленник получает
возможность выдавать свой компьютер за Ваш компьютер: он сможет установить на
своем компьютере сетевые настройки, совпадающие с настройками Вашего
компьютера, запустить программу Botik Key и использовать
украденный пароль (ключ).
После этого его компьютер может оказаться ничем не отличим (или трудно отличим)
от Вашего. Соответственно, вся стоимость получаемых им услуг связи будет
относиться на Ваш счет.
Меры исправления ситуации
Если у Вас возникли подозрения, что некий злоумышленник украл у Вас пароль
(ключ) доступа к Сети, то Вам следует:
-
сообщить о Ваших подозрениях на support@botik.ru;
-
затем немедленно поменять Ваш пароль доступа к Сети;
-
в дальнейшем соблюдать профилактические меры.
Меры профилактики: как сберечь пароль от
злоумышленника?
Общие принципы:
-
Надо хранить пароль (ключ) в местах, недоступных для посторонних
(а лучше--в местах, недоступных всем, кроме Вас).
-
Надо использовать пароль (ключ) доступа к Сети так, чтобы исключить
вероятность "перехвата"/"подсматривания" пароля (ключа)
в момент его ввода в программу Botik Key.
-
Надо знать и следовать правилам профилактики от "троянцев". В
том числе: нельзя скачивать из Сети, копировать с дисков, извлекать из
приложений в е-письмах подозрительные программы, и, уж конечно, нельзя
запускать их.
Рекомендуемые варианты:
-
Храним "в уме", вводим с клавиатуры. Запомните пароль
(парольную фразу) у себя "в уме". Нигде (ни на диске, ни на бумаге) его не
записывайте. При каждом запуске Botik Key
вводите пароль с клавиатуры. Следите, чтобы никто не мог подсмотреть процесс
ввода пароля с клавиатуры: ни физически подсмотреть, ни виртуально. Про
виртуальный перехват: помните, злоумышленник может передать Вам (под видом
заманчивой программки) "троянца", который будет "подсматривать" набор Вами
пароля на клавиатуре и пересылать пароль злоумышленнику по Сети.
-
Храним на съемном носителе, носитель используем кратковременно.
Запишите ключ доступа в файле на съемном носителе (обычная дискета, CD-диск,
FLASH/USB-диск и т.п.). Храните носитель в надежном месте. При каждом запуске
Botik Key
кратковременно подключайте носитель к системе (на время считывания или записи
ключа доступа), после чего немедленно уберите носитель в надежное место.
|
|