Login to your account

Username *
Password *

Naujausias tyrimas: nutekinti 77 mln. slapukų iš Lietuvos

By Nord VPN Balandis 04, 2024 92

Tamsiajame internete rasti daugiau nei 54 mlrd. slapukų (angl. cookies), atskleidžia naujausias „NordVPN tyrimas. Net 77 mln. iš Lietuvos. Nors slapukai labiau žinomi tiesiog kaip naršymo įrankis, paaiškėjo, kad programišiams jie padeda vogti duomenis ir gauti prieigos prie įvairių sistemų.

„Slapukai internete būtini – nėra kito būdo, kaip prietaisas galėtų nustatyti, kuris naudotojas jį valdo.Tačiau daugelis nesuvokia, kad jei interneto įsilaužėlis pagauna jūsų aktyvius slapukus, jam gali neprireikti jūsų prisijungimo vardo, slaptažodžio ir net kelių veiksnių autentifikacijos, kad perimtų jūsų paskyras”, – teigia „NordVPN rizikų valdymo ekspertė Justina Tamulevičiūtė.

Kaip veikia slapukai ir kokias rizikas gali sukelti jų vagystė?

„Be slapukų, serveris negali patvirtinti naudotojo. Paprasčiau tariant, kai naudotojas prisijungia, įvesdamas slaptažodį ir patvirtina savo tapatybę SMS kodu, per el. paštą ar kitais būdais, serveris pateikia naudotojui slapuką. Kai kitą kartą tas pats naudotojas grįžta į svetainę, serveris atpažįsta slapuką ir žino, kad šis naudotojas jau yra prisijungęs – todėl nereikia dar kartą prašyti tos pačios informacijos”, – sako J.Tamulevičiūtė.

Tačiau pasak jos, jei šis slapukas yra pavogtas ir vis dar aktyvus, programišius potencialiai gali prisijungti prie paskyros be slaptažodžio ar papildomo tapatybės patvirtinimo.

Taip pat, slapukuose gali būti saugoma ir kita neskelbtina informacija, pavyzdžiui, pilnas vardas, buvimo vieta, rūbų dydis ir t.t.

Kokių rūšių slapukai buvo rasti?

Iš 54 milijardų analizuotų slapukų, 17 proc. buvo aktyvūs.

„Nors gali atrodyti, kad 17 proc. nėra labai daug, svarbu suprasti, kad tai sudaro daugiau nei 9 mlrd. slapukų. Tiesa, nors aktyvūs slapukai kelia didesnę riziką, neaktyvius programišiai taip pat gali panaudoti, rengdami įvairias atakas”, – sako „NordVPN rizikų valdymo ekspertė Justina Tamulevičiūtė.

Duomenų bazėje rasti daugiau kaip 2,5 mlrd. slapukų iš „Google” svetainės, dar 692 mln. slapukų iš „Youtube”. Daugiau kaip 500 mln. slapukų buvo iš „Microsoft” ir „Bing”*. Tai vienos pagrindinių naudojamų paskyrų, todėl jei programišiams pavyksta į jas įsibrauti, jie nesunkiai gali patekti ir į kitas paskyras, prašydami atkurti slaptažodį ar tiesiog naudodamiesi bendrosios prieigos (angl. single sign-on) funkcija.

Daugiausia slapukų nutekinti iš Brazilijos, Indijos, Indonezijos, JAV ir Vietnamo. Iš Europos šalių labiausiai nukentėjo Ispanija, iš kur nutekinti 554 mln. slapukų. Lietuvoje buvo rasta daugiausia slapukų iš visų Baltijos šalių – net 77 mln., iš kurių 24 proc. buvo aktyvūs. Iš 244-ių nukentėjusių šalių ir teritorijų, Lietuva atsidūrė 60-ojoje vietoje.

Vogdami slapukus programišiai daugiausiai surinko tokių asmeninės informacijos duomenų, kaip naudotojo vardas, el. Pašto adresas, miestas, slaptažodis ir adresas.

„Jei visus šiuos duomenis panaudosite kartu su amžiumi ar rūbų dydžiu, gausite labai aiškų naudotojo paveikslą, kuris gali leisti vykdyti konkrečias apgavystes ar atakas”, – pažymi Justina Tamulevičiūtė.

Šiems slapukams pavogti buvo naudojama net dvylika skirtingų kenkėjiškų programinės įrangos tipų. Beveik 56 proc. jų buvo surinkti su „Redline”.

Kaip galima apsisaugoti?

Nors nėra magiško būdo pilnai apsisaugoti nuo slapukų vagysčių, J. Tamulevičiūtė pataria reguliariai trinti slapukus, saugomus naršyklėje, kad vagystės atveju programišius jų gautų kuo mažiau. Ji taip pat pataria vengti nepažįstamų svetainių ir atidžiai vertinti parsisiunčiamus failus.

Ekspertės teigimu, taip pat yra įvairių kibernetinio saugumo priemonių, tarp jų ir „NordVPN” kuriama programa „Threat Protection”, blokuoti kenkėjiškas svetaines. Tokios programos gali aptikti kenkėjišką programinę įrangą, blokuoti sekimo programas, tokiu būdu apsaugodamos naudotoją nuo duomenų praradimo.

Metodologija

Duomenys buvo surinkti, bendradarbiaujant su nepriklausomais kibernetinio saugumo incidentų tyrėjais. naudojo duomenis, surinktus iš „Telegram” kanalų, kuriuose programišiai skelbia, kokią pavogtą informaciją galima parduoti. Taip buvo gautas duomenų rinkinys su informacija apie daugiau kaip 54 mlrd. slapukų. Tyrėjai analizavo, ar slapukai buvo aktyvūs, ar neaktyvūs, kokia kenkėjiška programa buvo naudojama slapukams pavogti. Taip pat, iš kokios šalies jie nutekinti ir kokius duomenis apie naudotoją atskleidžia. Tyrėjai įvertino ir kokią operacinę sistemą naudojo vartotojai bei priskirtas raktažodžių kategorijas. „NordVPN” nepirko pavogtų slapukų ir neturėjo prieigos prie slapukų turinio, o tik analizavo, kokie duomenys juose buvo pateikti.

Rate this item
(0 votes)
5G, dirbtinis intelektas ir dronai – verslas su įvairių Lietuvos universitetų mokslininkais kurs įnovatyvų įrankį nuotoliniam transporto stebėjimui be žmogaus įsikišimo

„Vinted“ po spartaus augimo metų fiksavo pelną ir toliau investuoja į ateitį

Dirbtinis intelektas, nuo kurio nepasislėpsime: į „Facebook“ ir „Instagram“ atkeliauja neišjungiamas „Meta AI“ asistentas

Viešasis sektorius ir technologijos – kaip „GovTech Lab“ surado nestandartinį inovacijų kūrimo modelį

Kriptovaliutų apmokestinimo aspektai. Kaip „prikasus“ pelno, nesulaukti VMI dėmesio

Kaip susikurti asmeninį kino teatrą po atviru dangumi? Ekspertas dalijasi, kokios įrangos gali prireikti

Primena, kam būtina atsinaujinti SIM kortelę: dėl vykstančių pokyčių kai kurie gali likti nepasiekiami

„Instagram“ ruošia kritikuojamą funkciją: leis realiu metu matyti draugų buvimo vietą

„Samsung“ pristatė 2024 m. televizorių liniją: centre – „AI TV“ dirbtinis intelektas geresniam vaizdui ir garsui

Ekspertai rekomenduoja: mobilieji žaidimai, kuriuos privalo išbandyti kiekvienas 

Elektromobilių vairuotojus Kaune pasitinka pokyčiai: atsiskaitymas už įkrovimą – mobiliąja programėle

Daugiau galimybių investuoti: per „Paysera“ nuo šiol galima investuoti į „InRento“ siūlomus NT nuomos projektus

Įvardijo, kokias didžiausias klaidas daro keliautojai: nepasitikrinę ryšio nustatymų, galite būti nepasiekiami

Masyvūs žemi dažniai. „Sony“ pristato naują garsiakalbių ir ausinių seriją ULT POWER SOUND

Prie ekranų vaikai praleidžia ilgiau, nei manote: įveikti tėvų kontrolės nustatymus jiems – juokų darbas

„Samsung“ pristatė naujus populiariosios „Galaxy A“ serijos telefonus: ryškesnė naktinė fotografija ir flagmanų lygio duomenų sauga