Login to your account

Username *
Password *

    Pasenęs šifravimas gali tapti šiandienos nacionalinio pasitikėjimo problema
    Naujausios diskusijos verčia sunerimti dėl problemų, kurios prasideda daug anksčiau nei kvantiniai kompiuteriai taps pakankamai galingi. Apie postkvantinį saugumą dažnai galvojama kaip apie ateities problemą, kurios pagalba galima įveikti šiandien naudojamus duomenų šifravimo metodus. 

    Pavojus kyla ne tik iš ateities kvantinės galios, bet ir iš šiandien kritinėse sistemose paliktos pasenusios kriptografijos, neaiškių protokolų ir nepakankamai valdomų integracijų.

    Postkvantinis saugumas – šių dienų būtinybė

    Vienas pavojingiausių mitų yra įsitikinimas, kad jeigu sistema naudoja kriptografiją, ji automatiškai yra saugi.

    Kriptografija sensta. Algoritmai, raktų ilgiai, protokolai ir sertifikatai turi gyvavimo ciklą. Jei organizacija nemato, kokius mechanizmus naudoja, ji negali įrodyti, kad jos pasitikėjimo grandinė tebėra saugi.

    Todėl postkvantinis saugumas tampa ne ateities vizija, o šiandienos būtinybe – nuolat atnaujinamu ir aktyviai valdomu apsaugos modeliu, leidžiančiu realiu laiku stebėti, adaptuoti ir patvirtinti duomenų apsaugos mechanizmus.

    Kitaip tariant, silpnas šifravimas arba pasenęs kriptografinis parašo mechanizmas nėra vien teorinė grėsmė. Jeigu tokie mechanizmai naudojami pasitikėjimo infrastruktūroje, jie gali tapti šiandienos problema – dar iki to momento, kai kvantiniai kompiuteriai taps praktiškai prieinami puolėjams.

    Rimtas rizikos signalas Registrų centre

    Šį susirūpinimą sustiprino prof. dr. Šarūno Grigaliūno ir Mariaus Gaubo atlikta Registrų centro wPKITSP sąsajos dokumentų analizė ir neprisijungus vykdomos kriptografinės simuliacijos. wPKITSP sąsaja dokumentuose aprašoma kaip pasitikėjimo paslaugų komponentas, naudojamas autentifikacijai, pasirašymui, sertifikatų gavimui, interneto sertifikato būsenos protokolo (angl. Online Certificate Status Protocol, OCSP) patikrai ir laiko žymoms. Tai nėra paprastas interneto puslapis ar eilinė aplikacijų programavimo sąsaja (angl. application programming interface, API). Tai pasitikėjimo grandinės dalis, nuo kurios gali priklausyti teisinė ir įrodomoji elektroninių veiksmų vertė.

    Svarbu pabrėžti ribą: vertinimas atliktas be aktyvaus prisijungimo prie Registrų centro infrastruktūros, be skenavimo, bandymų apeiti sistemas ir be eksploatavimo veiksmų. Todėl ši analizė nesudaro pagrindo teigti, kad įvyko įsilaužimas, duomenų nutekėjimas ar kad konkretūs asmens duomenys buvo neteisėtai pasiekti. Tačiau ji sudaro pagrindą kalbėti apie rimtą kriptografinės ir protokolinės rizikos signalą, kurį sistemos valdytojas turėtų patvirtinti arba paneigti produkcinės konfigūracijos patikrinimu.

    Registrų centro atvejis svarbus ne todėl, kad jis leistų daryti skubotas išvadas apie incidentą. Jis reikšmingas todėl, kad parodo sisteminę problemą: kritinėje infrastruktūroje negali likti dviprasmiškų kriptografinių režimų, pasenusių algoritmų ir neaiškaus suderinamumo su senomis integracijomis. Tokie dalykai turi būti tikrinami iki incidento, o ne po jo.

    Kriptografiją reikia tikrinti dabar

    Detali analizė atskleidė virtinę kritinių spragų, kurios kelia ypač didelį susirūpinimą dėl patikėjimo paslaugų saugumu. Sistemos vis dar remiamasi beviltiškai pasenusiu kriptografiniu profiliu – parametrų pasirašymui naudojama moderniame skaitmeniniame pasaulyje visiškai nebetinkama ir nesaugi SHA1 maišos funkcija, ignoruojant šiuolaikinius HMAC ar struktūrinius XML/JWS standartus.

    Maža to, į dienos šviesą išlindo ir skandalingi neatitikimai tarp deklaruojamos politikos bei realaus WSDL (angl. Web Services Description Language, liet. žiniatinklio paslaugų aprašo kalba) kontrakto. Nors oficialiai tvirtinama, kad žemiausias leistinas algoritmas yra SHA256, techninėse schemose vis dar šmėkščioja atgyvenę MD5 bei SHA1, atverdami pavojingas integracines ir vadinamąsias „downgrade“ rizikas nieko neįtariantiems klientams.

    Tačiau didžiausią šoką sukėlė net ne atgyvenusių algoritmų naudojimas, o fundamentalūs protokolo dizaino defektai – simuliacijos įrodė, kad dėl primityvaus parametrų sujungimo į vieną eilutę be aiškių ribų ar formatavimo, sistemoje susidaro nevienareikšmė situacija, kai skirtingi duomenų rinkiniai teoriškai gali virsti visiškai tokia pat pasirašoma eilute, taip apsaugant tik informacijos „kratinį“, o ne tikrąją operacijos prasmę.

    Šią dramatišką situaciją dar labiau blogina matoma panaudojimo (angl. replay-resistance) grėsmė, nes parašai formuojami be privalomų laiko žymų (angl. timestamp) ar unikalių identifikatorių (angl. nonce), todėl neaiškūs atsakymai gali išlikti validūs nepateisinamai ilgai.

    Galiausiai, žvelgiant į ateitį, nerimą kelia aklas prisirišimas prie klasikinio RSA-2048 standarto. Kadangi jis neturi absoliučiai jokio atsparumo kvantiniams kompiuteriams, ilguoju laikotarpiu tapatybės įrodymai gali prarasti savo teisinę vertę, todėl sistemos kūrėjams žūtbūt būtina diegti kriptografinį lankstumą (angl. crypto-agility) ir skubiai bei audituojamai pereiti prie šiuolaikinių saugumo standartų.

    Pagrindinės postkvantinių algoritmų standartų bazės jau nebereikia laukti. 2024 m. Nacionalinis standartų ir technologijų institutas (angl. National Institute of Standards and Technology, NIST) paskelbė pirmuosius tris postkvantinės kriptografijos standartus, tokius kaip FIPS 203, paremtą ML-KEM raktų įtvirtinimo mechanizmu, FIPS 204, paremtą ML-DSA skaitmeninių parašų algoritmu, ir FIPS 205, paremtą SLH-DSA atsarginių parašų logika. Tai leidžia organizacijoms pereiti nuo teorinių diskusijų prie valdomų pilotų ir praktinio diegimo.

    Turi tapti infrastruktūros dalimi

    Valstybės institucijos, bankai, e. prekybos platformos, sveikatos priežiūros sistemos, universitetai ir kritinės infrastruktūros operatoriai vis dažniau remiasi integracijomis, sertifikatais, API parašais, laiko žymomis ir automatizuotu tapatybės patvirtinimu. Jeigu šių grandinių kriptografinis pagrindas tampa neaiškus, silpnėja ne tik IT komponentas, bet ir pasitikėjimas visa skaitmenine paslauga.

    Gyventojams nereikia panikuoti. Šis vertinimas nėra pranešimas apie įsilaužimą. Tačiau organizacijoms jis turėtų būti aiškus priminimas: kriptografija nėra foninė techninė detalė, kurią galima palikti tiekėjui ar senai dokumentacijai. Ji turi būti inventorizuojama, tikrinama, atnaujinama ir įrodoma audito lygmeniu.

    Silpna kriptografija dažnai nematoma tol, kol sistema veikia. Ji nepasirodo kaip nulūžęs serveris ar klaidos pranešimas vartotojui. Tačiau kai kalbame apie pasitikėjimo infrastruktūrą, kriptografinis neapibrėžtumas pats savaime yra rizika.

    Būtini sprendimai nacionaliniu mastu

    Lietuvai postkvantinis saugumas turi būti strateginė nacionalinio atsparumo dalis. Jis neturėtų apsiriboti pavienių institucijų techniniais atnaujinimais. Reikia nacionalinio požiūrio į kriptografijos inventorių, tiekėjų reikalavimus, ilgalaikių duomenų apsaugą, viešojo sektoriaus integracijas ir kritinės infrastruktūros pasitikėjimo grandines.

    Ši kryptis Lietuvoje jau formuojama per kvantinio ryšio infrastruktūros iniciatyvas ir KTU dalyvavimą Europos kvantinės komunikacijos infrastruktūros (angl. Quantum Communication Infrastructure, QCI) ekosistemoje. „Lat-LitQN“ projekto metu siekiama sukurti ir išbandyti pirmąjį tarpvalstybinį kvantinių ryšių magistralinį tinklą tarp Latvijos ir Lietuvos, o PIONIER-Q-SAT kryptis siejama su palydovinės kvantinės komunikacijos infrastruktūra ir EuroQCI segmentu. Tačiau QKD (angl. Quantum Key Distribution, liet. kvantinis raktų paskirstymas) ir QCI neturi būti suprantami kaip postkvantinės kriptografijos (angl. Post-Quantum Cryptography, PQC) pakaitalas – tai papildančios kryptys. QKD gali padėti apsaugoti konkrečius ryšio kanalus ir raktų paskirstymą, o PQC turi tapti masinių skaitmeninių paslaugų, API, sertifikatų, VPN, TLS ir skaitmeninių parašų migracijos pagrindu.

    Strategiškai teisingas kelias Lietuvai yra ne pasirinkti vieną technologiją, o sukurti kvantinėms grėsmėms atsparų kriptografinį sluoksnį. Tai reiškia PQC, QKD ten, kur jis tikslingas, kriptografijos inventorių, QARS rizikos vertinimą, kuris padeda paversti abstrakčią kriptografinę riziką aiškiu prioritetu, tiekėjų reikalavimus ir nuolatinį audituojamą keitimo mechanizmą.

    Ne panika, o kriptografinė branda

    wPKITSP atvejis turėtų tapti proga ne panikai, o brandžiai diskusijai. Jei faktinė produkcinė konfigūracija neatitinka dokumentuotų rizikingų režimų, tai turi būti aiškiai patvirtinta. Jei atitinka, reikia skubiai pašalinti SHA1 ir MD5 priėmimo galimybes, sutvarkyti WSDL ir dokumentaciją, pakeisti paprastą parametrų konkatenavimą į struktūrinį kanonizavimo (angl. canonicalization) modelį, įdiegti nonce, timestamp, requestId ir replay cache kontrolę, o ilgalaikėje perspektyvoje - parengti PQC ir hibridinės migracijos planą.

    Jei atitinka, reikia skubiai pašalinti SHA1 ir MD5 priėmimo galimybes, sutvarkyti WSDL (Web Services Description Language – žiniatinklio paslaugų aprašymo kalba) ir dokumentaciją, pakeisti paprastą parametrų konkatenavimą į struktūrinį kanonizavimo (angl. canonicalization) modelį, įdiegti nonce (vienkartinį skaičių), timestamp (laiko žymą), requestId (užklausos identifikatorių) ir replay cache (pakartotinių užklausų / pakartojimo atakų kontrolės mechanizmą), o ilgalaikėje perspektyvoje – parengti PQC ir hibridinės migracijos planą.

    Tai platesnė pamoka visoms organizacijoms: kriptografija turi tapti valdoma infrastruktūros dalimi, kaip ugniasienės taisyklės, pažeidžiamumų valdymas ar saugos operacijų centrų (SOC) stebėsena. Reikia ne tik turėti šifravimą, bet ir žinoti, kur jis yra, kokia jo būsena, kada jis turi būti pakeistas ir kaip tai įrodoma.

    Postkvantinis saugumas prasideda ne 2035 metais ir ne tada, kai rinkoje atsiras pakankamai galingas kvantinis kompiuteris. Jis prasideda šiandien – nuo klausimo, ar mūsų pasitikėjimo grandinėse vis dar nėra SHA1, MD5, RSA-only priklausomybės, neaiškaus pasirašomo turinio ar tiekėjo kelio be kriptografinio lankstumo. Jeigu šių klausimų neužduodame dabar, ateities grėsmė tampa šiandienos valdymo klaida.

    Pirmasis telefonas – svarbus žingsnis vaiko gyvenime, tačiau sunkus sprendimas tėvams: kaip užtikrinti, kad įrenginys būtų ne tik patrauklus, bet ir iš tiesų naudingas? Svarbiausia, kad tėvai nuo pat pradžių padėtų formuoti sąmoningą vaikų santykį su technologijomis, o pats telefonas turėtų funkcijų, padedančių pasirūpinti kasdieniu saugumu. „Samsung” bendrovės „Galaxy A“ serijos įrenginiai siūlo visus tam reikalingus sprendimus – nuo GPS vietos nustatymo ir SOS pranešimų iki „Kids Mode“ režimo bei tėvų prieigos galimybių.

    Vaikai vis daugiau laiko praleidžia savarankiškai – keliauja į mokyklą, būrelius, susitinka su draugais. Natūralu, kad tėvai nori žinoti, kur yra jų atžala, ir būti tikri, kad esant reikalui vaikas galės greitai susisiekti. Čia padeda išmanieji telefonai, tokie kaip „Galaxy A56 5G“, „Galaxy A36 5G“ ar „Galaxy A26 5G“ serijos modeliai, siūlantys ne tik patikimą ryšį, bet ir saugmo funkcijas bei daug kitų aukščiausios klasės išmaniųjų savybių, nors ir yra prieinamos kainos.

    „Kids Mode“ ir tėvų prieiga – ramybė kasdienai

    Vaikams vis dažniau naudojantis išmaniaisiais įrenginiais, tėvams svarbu ne tik apsaugoti juos nuo netinkamo turinio, bet ir padėti ugdyti sveikus naudojimosi įpročius. Skaitmeninis pasaulis vilioja socialiniais tinklais, žaidimais ir ne visada vaikams tinkama informacija, todėl sąmoningas tėvų įsitraukimas tampa būtinybe.

    „Kids Mode“ režimas, pasiekiamas visuose „Galaxy A“ telefonuose, leidžia tėvams valdyti, kokias programėles vaikas gali naudoti, kiek laiko praleidžia prie ekrano ir kokiu turiniu domisi. Be to, galima nustatyti turinio ir funkcijų apribojimus, užtikrinant, kad vaikas naršytų saugioje, jo amžių atitinkančioje aplinkoje. Tai padeda ne tik ugdyti atsakingą santykį su technologijomis, bet ir leidžia tėvams jaustis ramiau, ypač kai vaikas dar tik pradeda pažintį su išmaniuoju telefonu.

    Vietos nustatymas – daugiau nei žemėlapis telefone

    Vaikams tampant vis savarankiškesniems, svarbu žinoti, kur jie yra – ypač kai didelę dalį dienos jie praleidžia atskirai. Ne visada įmanoma sulaukti atsakymo į skambutį ar žinutę, todėl galimybė realioje laiko matyti vaiko buvimo vietą tampa svarbia saugumo priemone.

    Dažniausiai išmanieji telefonai palaiko GPS vietos nustatymo funkciją, leidžiančią tėvams stebėti vaiko buvimo vietą per telefoną. Tai padeda greitai reaguoti, jei vaikas pamiršo pranešti, kur yra, arba negrįžta laiku. Papildomą saugumą užtikrina „SmartTag“ žymekliai, kuriuos galima pritvirtinti prie kuprinės ar raktų – jie leidžia matyti buvimo vietą net tada, kai telefonas yra išjungtas ar išsikrovęs.

    SOS funkcija – tylus pagalbos šauksmas vienu mygtuku

    Stresinėse situacijose vaikams gali būti sunku atrakinti telefoną, todėl svarbu juos iš anksto supažindinti su greitaisiais nustatymais, pavyzdžiui, SOS funkcija. Tokiu atveju išmanusis telefonas gali tapti nepakeičiama pagalbos priemone – tiek vaikams, tiek paaugliams ar vyresnio amžiaus žmonėms.

    „Galaxy A“ serijos telefonuose veikia SOS pranešimų funkcija, kuri leidžia vartotojui tris kartus greitai paspaudus šoninį mygtuką automatiškai išsiųsti pagalbos signalą pasirinktiems kontaktams. Kartu perduodama buvimo vieta, o esant poreikiui – ir trumpas garso ar vaizdo įrašas.

    Pirmasis telefonas – ne tik ryšys, bet ir saugumo pamatas

    Kai vaikas gauna savo pirmąjį telefoną, tai tampa nauju atsakomybės etapu – tiek jam, tiek tėvams. Svarbu ne tik pats įrenginys, bet ir tai, kaip jis naudojamas: ar įjungtos reikalingos saugumo funkcijos, ar aptartos naudojimosi taisyklės, ar vaikas žino, kaip elgtis netikėtose situacijose.

    Naujausi „Galaxy A“ serijos išmanieji telefonai – tai ne tik stilingi ir prieinami įrenginiai, bet ir praktiški įrankiai, padedantys vaikams saugiai žengti pirmuosius žingsnius savarankiškumo link.

     

    Šiandien, kai dauguma mūsų duomenų yra skaitmeninėje erdvėje, jų saugumas tampa būtinybe. Silpni slaptažodžiai yra viena dažniausių sukčiavimo priežasčių, tačiau dviejų žingsnių autentifikacija gali veiksmingai apsaugoti nuo neteisėtų prisijungimų. Kaip tai veikia, papasakojo „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis.

    Kas yra dviejų žingsnių autentifikacija?

    Dviejų žingsnių autentifikacija (angl. Two-Factor Authentication, 2FA) – tai papildomas saugumo sluoksnis, kuris užtikrina, kad prie paskyros galės prisijungti tik teisėtas vartotojas. „Anksčiau prisijungimui užtekdavo vartotojo vardo ir slaptažodžio, tačiau šis metodas tapo nesaugus dėl slaptažodžių nutekėjimo ar spėjimo galimybių, – sako kibernetinio saugumo ekspertas L. Apynis.

    – Dviejų žingsnių autentifikacija reikalauja papildomo patvirtinimo. Po slaptažodžio įvedimo naudotojui tenka atlikti dar vieną veiksmą – pavyzdžiui, įvesti kodą, gautą SMS žinute, sugeneruotą specialioje programėlėje arba patvirtinti prisijungimą naudojant biometrinius duomenis.”

    Taip pat yra ir kelių faktorių autentiškumo patvirtinimas (MFA), kai reikalaujama, kad naudotojas autentiškumo patvirtinimui pateiktų du ar daugiau įrodymų arba kitais būdais, pavyzdžiui, būtų pateikiami biometriniai duomenys (piršto antspaudas). „Papildomi autentifikavimo veiksmai dar labiau sustiprina paskyros saugumą, tačiau pernelyg daug veiksmų apsunkina naudojimąsi”, – sako L. Apynis.

    Kodėl verta naudoti dviejų žingsnių autentifikaciją?

    Kaip aiškina IT žinovas L. Apynis, dviejų žingsnių autentifikacija ne tik sustiprina paskyrų saugumą, bet ir apsaugo nuo dažniausių sukčių metodų. „Net jei slaptažodis būtų pavogtas ar nulaužtas, papildomas autentifikacijos žingsnis apsaugo nuo neteisėto prisijungimo, – sako jis ir pateikia keletą pagrindinių privalumų. – Pagrindinė 2FA nauda – stipresnė apsauga. Net jei slaptažodis nutekės, bus nulaužtas ar netgi, jeigu naudojamas tas pats slaptažodis kitose paskyrose, papildomas autentifikacijos žingsnis gali apsaugoti nuo neteisėto prisijungimo. Be to, tai pakankamai lengva naudoti, nes funkcionalumas yra paprastai įjungiamas.”

    Nors SMS žinutės ar el. laiškai yra populiarūs dviejų žingsnių autentifikacijos metodai, specializuotos autentifikavimo programėlės siūlo dar patikimesnius ir patogesnius sprendimus. Keletas iš tokių programėlių privalumų yra kodų sinchronizavimas, apsauga nuo SMS perėmimo; tokios programėlės nuolat atnaujinamos siekiant atitikti naujausius saugumo standartus ir kt.

    Ar dviejų žingsnių autentifikacija apsaugo nuo sukčių?

    „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas L. Apynys pabrėžia, kad daugeliu atvejų dviejų žingsnių autentifikacija yra veiksmingas būdas apsisaugoti nuo sukčių.

    „Analizuojant kibernetinius įsilaužimus, pastebima, kad kelių žingsnių autentifikavimo trūkumas dažnai buvo pagrindinė priežastis, leidusi programišiams sėkmingai pasinaudoti paskyromis, – sako jis, tačiau pabrėžia, jog net šis metodas nėra absoliučiai nepriekaištingas.

    – Jei prarandate prieigą prie autentifikavimo įrankių (telefono ar programėlės), gali kilti keblumų prisijungiant. Todėl svarbu iš anksto pasirūpinti atsarginėmis atkūrimo galimybėmis, kaip atsarginiai el. pašto adresai ar telefono numeriai.”

    Kibernetinio saugumo ekspertas L. Apynis taip pat priduria, kad vartotojai turėtų pasirūpinti tinkama savo kompiuterio apsauga nuo virusų, nes dalis jų gali iš interneto naršyklės pavogti kelių žingsnių autentifikavimo „sausainį" (angl. cookie) ir programišiai tai gali panaudoti šio funkcionalumo apėjimui.

    Vidutinis „TikTok“ naudotojas programėlėje praleidžia bent  95 minutes per dieną, nepalyginamai daugiau nei bet kuriame kitame soc. tinkle. Siekdama tobulinti savo paslaugas, trumpų vaizdo įrašų platforma taip pat gausiai renka vartotojų asmeninius duomenis. Tačiau ne visi žino, kur ir kaip ši informacija yra naudojama. Justina Antropik, „Tele2“ socialinių tinklų ir skaitmeninio turinio vadovė, paaiškina, ką galite padaryti, kad išsaugotumėte savo privatumą.

    „TikTok“ nebėra skirtas tik vaikams ir paaugliams. „Kantar“ 2023 m. duomenimis, šia programėle kasdien naudojasi 18 proc. visų Lietuvos interneto naudotojų. Pavyzdžiui, pastaraisiais metais naudojimasis „Facebook“ tarp lietuvių šiek tiek sumažėjo, o „TikTok“ populiarumas Lietuvoje auga nuo pat programėlės atsiradimo.

    „Ši platforma garsėja dideliu auditorijos įsitraukimu, daug aktyvesniu nei kituose soc. tinkluose. Žiūrint vaizdo įrašų srautą, gali pasirodyti, kad informacija apie pamėgtus video yra privati. Tačiau daugelis kritikuoja „TikTok“ už tai, kad ji be perspėjimo renka jautrius duomenis. Saugiausia būtų žiūrėti vaizdo įrašus neprisijungus, bet net ir turėdami paskyrą, galite greitai ir lengvai padidinti savo privatumą“, – sako J. Antropik. 

    Nesidalinkite kontaktais. Pirmiausia, „TikTok“ siūlys įvesti savo asmeninį telefono numerį registruojantis – jo atskleisti neprivalote. Taip pat programėlė dažnai prašys prieigos prie kontaktų sąrašo jūsų išmaniajame telefone arba siūlys susieti programėlę su „Facebook“ paskyra. Jeigu prie savo paskyros norite pridėti draugus, juos visuomet rasite per paiešką. Tam visai nebūtina atskleisti visos informacijos apie savo pažįstamų ratą. 

    Norėdami patikrinti savo dabartinius nustatymus, atidarykite programėlę ir spustelėkite savo profilį, tada tris linijas viršutiniame dešiniajame kampe. Eikite į „Settings and Privacy“ → „Privacy“ → „Sync contacts and Facebook friends“. Jei anksčiau buvote davę prieigą prie savo kontaktų, čia galite ją pašalinti.

    Ribokite informaciją reklamai. Remdamiesi pamėgtu turiniu, soc. tinklai sudaro išsamų jūsų asmenybės ir interesų profilį. Ši informacija gali būti naudojama tikslinėms reklamos kampanijoms. Jei norite apriboti, kaip „TikTok“ rodo jums reklamas, eikite į „Settings and Privacy“ → „Ads“, tada įsitikinkite, kad jungiklis „Using Off-TikTok activity for ad targeting“ yra pilkas.

    „Tai nesustabdys „TikTok“ nuo reklamų taikymo apskritai, tačiau apribos informaciją, kurią programėlė naudoja parenkant reklamas auditorijai. Taip pat šiuo nustatymu galite ištrinti savo veiklos istoriją. Skyrelyje „How your ads are personalized“ galite rankiniu būdu pašalinti pomėgius, kuriuos jums priskyrė programėlė“, – papildo „Tele2“ atstovė.

    Paslėpkite turinį, kurį mėgstate. „Vaizdo įrašai, kuriems platformoje uždedate širdelę ir žmonės, kuriuos sekate, gali daug apie jus pasakyti: atskleisti jūsų pomėgius, įsitikinimus ar gyvenimo būdą. Pavyzdžiui, jei domitės astrologija, nebūtinai norėsite, kad apie tai žinotų visi“, – šypteli J. Antropik.

    Norėdami paslėpti savo mėgstamų vaizdo įrašų sąrašą, eikite į „Settings and Privacy“ → „Privacy“. Slinkite žemyn, spustelėkite „Following List“ ir nustatykite parinktį į „Only Me“. Taip pat galite paslėpti ir informaciją apie profilius, kuriuos nusprendėte sekti.

    Ką daryti, jei norite būti ypač atsargus? Jei patys nekuriate turinio, geriau nesuteikti programėlei prieigos prie savo nuotraukų galerijos. „TikTok“ prašys leidimo pasiekti jūsų mikrofoną ir kamerą tik tuo atveju, jei pasirinksite funkciją kurti turinį. Jei šios prieigos platformai nesuteiksite, nieko neprarasite.

    Vaizdo įrašus programėlėje galite stebėti nespausdami „patinka“ ir nesekdami turinio kūrėjų. „TikTok“ geba analizuoti daug subtilesnius signalus apie jūsų elgesį, kad parodytų daugiau jums patinkančio turinio. 

    „Sau atrinktus filmukus galite matyti ir nesidalindami pertekline informacija, nes programėlė taip pat žino kitų dalykų, pagal kuriuos rodo video jums skirtame turinio sraute arba kitaip FYP (angl. for you page). Pavyzdžiui, platforma skaičiuoja, kiek laiko žiūrite vaizdo įrašą ir kada pereinate prie komentarų, kuriais atvejais apsilankote žmogaus profilyje. Kita vertus, bent šiek tiek apribodami platformos galimybes prognozuoti jūsų pomėgius, padidinsite šansus atrasti įvairesnį turinį sau ir tarsi išrūksite iš „TikTok“ specialiai jums suformuoto burbulo. Kiekvienas turime teisę patys spręsti, kokia informacija apie mus bus prieinama kitiems ir kaip ji bus naudojama“, – apibendrina „Tele2“ socialinių tinklų ir skaitmeninio turinio vadovė.

    „Microsoft Windows“ naudotojai gavo pranešimus su raginimu kuo skubiau įdiegti naujausią operacinės sistemos atnaujinimą. To priežastis – aptikta nauja saugumo spraga, kuria pasinaudoję sukčiai gali užkrėsti jūsų kompiuterį. Donatas Drakickas, „Tele2“ produkto vadovas, sako, kad grėsmė – ypač rimta.

    „Šį kartą kenkėjai nusitaikė į naudojančius „Windows 10“ ir „Windows 11“ versijas. Sukčiai, užkodavę nuorodą taip, kad ji būtų atveriama būtent „Internet Explorer“ naršyklėje, kompiuterį užkrečia virusinėmis programomis, kurios gali pavogti prisijungimo duomenis, slapukus ir saugumo kodus“, – įspėja ekspertas.

    Įtarti apgaulę sudėtinga

    Naujausioje kibernetinio saugumo programinės įrangos bendrovės „Trend Micro“ ataskaitoje teigiama, kad kibernetinių atakų metu naudojamasi gudrybėmis suaktyvinant „Internet Explorer“ naršyklę.

    Nors „Internet Explorer“ veikimas „Windows 10“ ir „Windows 11“ versijose oficialiai yra sustabdytas, „Microsoft“ šios naršyklės dar nėra pašalinę iš sistemos. „Internet Explorer“ likučiai ir toliau yra likę šiuolaikinėje sistemoje.

    Kibernetinių atakų metu yra siunčiama kenkėjiška nuoroda, kuri atveriama nebenaudojamoje „Internet Explorer“, o ne „Edge“ ar „Chrome“ naršyklėse. Naudotojai gali net nesuprasti, kad spustelėjo apkrėstą nuorodą, nes ji gali atrodyti kaip debesyje esantis PDF failas.

    „Trend Micro“ šią grėsmę priskiria pažangių nuolatinių grėsmių grupei (angl. advanced persistent threat), kuri taikosi į naudotojus JAV, Azijoje ir Europoje. Saugumo ataskaitoje teigiama, kad šios atakos metu programišiai į aukų kompiuterius siekė įdiegti „Atlantida“ virusą.

    Nedelskite atnaujinti kompiuterį

    Anot „Tele2“ produkto vadovo, tokios kibernetinės grėsmės išvengti galima paprasčiausiai atnaujinus „Windows“ operacinę sistemą palaikantį kompiuterį.

    „Praktika rodo, kad programinės įrangos atnaujinimas yra geriausia prevencija prieš piktų kėslų turinčius programišius, nes gamintojas išregistravo MHTML protokolo tvarkyklę, kad tokio tipo atakos tamptų nebeįmanomomis“, – sako D. Drakickas.

    Jis taip pat rekomenduoja apsvarstyti ir papildomus saugumo įrankius. Pavyzdžiui, „Tele2“ tinklo lygmeniu įdiegta interneto apsauga automatiškai aptinka kenkėjiškus puslapius ir akimirksniu užblokuoja prieigą prie jų. Apie bandymus pasiekti kenkėjiškus domenus klientai gali būti informuojami SMS žinute ar el. laiškais. Šią paslaugą užsisakyti galima operatoriaus savitarnos svetainėje.

    Puslapis 1 iš 5
    © 2018 Your Company. All Rights Reserved. Designed By Tripples