Amikor hackelésről, mások adatainak eltulajdonításáról beszélünk, a legtöbbünknek egy klasszikus hollywoodi akció film jut az eszében, ahol a hacker 6 képernyőn figyeli a futó kódot és így tör be a Pentagonba.
A helyzet ezzel szemben az, hogy az esetek 80-90 százalékában nem feltétlenül kell komoly tudás ahhoz, hogy kárt okozzunk másnak vagy meglopjuk. A legtöbb visszaélés ugyanis az emberi figyelmetlenségből, butaságból, azok kihasználásából fakad.
Vegyük például a jelszó feltörést. Ha egy számunkra nagyon triviális jelszót használunk, mint a gyermekünk neve, a születési dátumunk, akkor jóval nagyobb arányban vagyunk kitéve az ilyen fajta veszélyeknek, hiszen ezek az információk mind beszerezhetőek a közösségi oldalakon. És a statisztika is azt mutatja, hogy hajlamosak vagyunk fél vállról venni a jelszavunk erősségét.
De nézzünk egy aktuálisabb témát, a WannaCry zsarolóvírust. Az elmúlt hetekben számos híroldalon ez volt a fő téma. Az Egyesült Királyság felét megbénította egy olyan kód, aminek egy ideális világban nem kellene futnia. Főleg, hogy a kihasznált hibát már rég javították. Nem is beszélve arról, hogy a vírus e-mail csatolmánnyal terjed, így annyi dolgunk van csak, hogy nem nyitunk meg irreleváns, gyanús e-mailt.
A fenti esetekben nem történik más, mint hogy nem figyelünk. Ez kihasználható, és ha nincs szerencsénk, ki is használják nem túl kedves embertársaink, akiknek ez a kártékony hackelés a hobbija vagy megélhetése.
Elismerjük, hogy a fenti témák idegenként hathatnak a technológiában kevésbé jártasaknak, azonban fontos volt kiemelnünk, hogy az ilyen sebezhetőséget általában saját magunk okozzuk (természetesen néhol önhibánkon kívül). Ennek fényében nem meglepő az új fajta adatlopás felbukkanása, mégpedig a vizuális hackelésé sem.
De mi is az a vizuális hackelés?
Vizuálisan elérhető információk eltulajdonítása. Ezek az információk lehetnek nagyon triviálisak, vagy akár olyan komolyak, mint a belépési adatok. A módszer lényege csupán annyi, hogy a hacker célirányosan figyeli a számára elérhető vizuális információkat, amik napjainkban az esetek nagy részében digitális kijelzőkön jelennek meg.
A módszer ellen küzdők élharcosa a 3M, akik már ki is jöttek egy újfajta képernyővédő fóliával. Ennek a felhelyezésével illetéktelenek nem láthatják a monitorunkat, mivel az csak teljesen szemből és kellő közelségből lesz látható.
Szintén a 3M készített egy nagyobb kísérletet, hogy kiderítse a veszély nagyságát. Ebben a tesztben különböző országokban található irodákba küldték a beépített emberüket, hogy a lehető legtöbb információt szedje össze a látottakból. A végeredmény kissé ijesztőre sikerült, nézzük a számokat!
-
A vizuális információ lopás nagyon könnyű, az esetek 91 százalékában képesek voltak adatot szerezni.
-
Gyorsan történik. Általában kevesebb, mint 15 perc alatt sikerült hasznos adatokat eltulajdonítani.
-
Az eltulajdonított információk 52 százaléka számítógép kijelzőről származik, a dolgozók saját képernyőjéről.
-
Az esetek 68 százalékában ez az adatszerzés észrevétlen maradt.
A fenti információk kiegészítendőek azzal, hogy a kísérlet során semmi különleges nem történt. Az illető bejutott egy irodába, gyakorlatilag egy átlagos vendégként, partnerként és így is hozzájutott az információkhoz. Nem nehéz elképzelni, hogy egy forgalmasabb irodában, kényes adatok között milyen károk érhetnek minket...
Ha tehát úgy gondoljuk, hogy az ilyen típusú adatlopás érinthet bennünket, úgy szerezzünk be betekintésvédelmet nyújtó fóliát az eszközeinkre. Rengeteg méret és típus közül választhatunk. Íme, az Írókéz irodaszer webáruház kínálata.
Amennyiben még olvasna a témában, ajánljuk ezt a korábbi bejegyzésünket.