Как хакеры могут нарушить вашу конфиденциальность в Интернете
Мир технологий постоянно развивается, как и наши отношения с Интернетом. Еще в 1990-х единственное, о чем вам, казалось бы, приходилось беспокоиться, это ваша электронная почта. Затем вы начали совершать банковские операции онлайн, и теперь ваш смартфон подключен, у вас есть Facebook… и почти вся ваша жизнь в сети. И за тобой постоянно следят. Вся ваша история посещений хранится у вашего интернет-провайдера, отслеживается Facebook и, возможно, другими рекламодателями. Даже ваши IoT-устройства могут сообщать о вас. Таким образом, сохранение конфиденциальности уже является довольно сложной задачей — даже до того, как в дело вмешаются хакеры.
Какая информация доступна хакерам?
Вы, возможно, не осознавали, сколько вашей личной информации доступно в Интернете. Давайте пробежимся по некоторым типам имеющейся там информации и покажем, чем она может быть интересна хакерам.
- PII - личная информация. Это включает ваше имя, адрес, адрес электронной почты, SSN, налоговый номер, дату рождения, медицинские записи, образовательные записи, место работы. В этом типе данных есть много данных, которые хакер может использовать для кражи вашей личности. Это может включать сведения о покупках, которые вы сделали на Amazon, или об инвестициях, сделанных с помощью онлайн-брокера. Вся эта личная информация может быть использована для компрометации других ваших онлайн-аккаунтов.
- Электронная почта, SMS и мгновенные сообщения хранятся где-то на серверах. В ваших электронных письмах может быть много информации, которую вы не хотите, чтобы мир увидел: конфиденциальные деловые документы, любовные письма, данные о ваших банковских счетах. И хакеры также будут заинтересованы в ваших контактах, потому что, если они смогут завладеть ими, они смогут рассылать фишинговые электронные письма всем, кого вы знаете.
- Ваши данные просмотра включают файлы cookie, журналы интернет-провайдеров и плагины браузера, которые могут хранить данные. Это полезно для рекламодателей, а с появлением больших данных может быть даже полезнее, чем вы думаете.
- В режиме реального времени вы можете использовать Интернет, чтобы позвонить по Skype или провести видеоконференцию. Вы уверены, что никто не подслушивает?
Вы можете даже не осознавать, что некоторые из этих деталей были сохранены. Или вас может раздражать то, как Facebook хочет рассказать вашим друзьям о том, что вы только что купили или прослушали, или то, как LA Times показывает вам рекламу того, что вы искали две недели назад.
Хакеры постоянно совершенствуют свои методы. Например, уже более десяти лет стандартным методом является фишинг, который включает в себя отправку поддельных электронных писем, в которых вас либо просят подключиться к поддельному веб-сайту, который выглядит так, как будто вы доверяете, либо содержат ссылки, устанавливающие вредоносное ПО на ваш компьютер. Но теперь поддельные ссылки в социальных сетях и взломанные учетные записи социальных сетей также служат способами нарушения вашей конфиденциальности и кражи ваших данных.
Публичный Wi-Fi — замечательная вещь, позволяющая вам работать из любого Starbucks, но это также огромная уязвимость в системе безопасности. Незащищенные точки доступа дают хакерам еще один способ взломать ваше устройство и украсть ваши данные. Учитывая, что хакеры представляют огромную угрозу для вашей конфиденциальности в Интернете, что вы можете с этим поделать?
Используйте VPN, чтобы защитить себя от хакеров
Публичный Wi-Fi не требует аутентификации для доступа к нему. Это отлично подходит для вас и отлично подходит для хакеров, потому что им также не нужна никакая аутентификация. Они могут использовать атаки «Человек посередине» (MTM) для кражи ваших данных или, в некоторых случаях, они могут даже создать точку доступа Wi-Fi «приманки», чтобы высасывать ваши данные.
Если вам нужен Wi-Fi для вашего ноутбука, может быть лучше поделиться своим мобильным подключением 4G, настроив свой мобильный телефон в качестве точки доступа Wi-Fi и разрешив вашему ноутбуку безопасно подключаться к нему. Еще лучше использовать виртуальную частную сеть (VPN), которая создает для вас частный шлюз в Интернет.
Как VPN предотвращает взлом?
Перенаправляя ваш интернет-трафик для маскировки вашего IP-адреса, вас невозможно отследить. И путем шифрования информации, которую вы отправляете через Интернет; он не позволяет любому, кто хочет перехватить вашу информацию, прочитать ее. Это включает в себя вашего интернет-провайдера. Таким образом, VPN — это действительно хороший способ защитить вашу конфиденциальность в Интернете. VPN хороша не только для вашей конфиденциальности и безопасности в Интернете; у него есть еще несколько преимуществ.
Это может позволить вам посещать веб-сайты, которые могут быть заблокированы провайдером Wi-Fi, в некоторых местах, включая Facebook и Twitter. А поскольку он может получить доступ к контенту, заблокированному геолокацией, он может быть полезен, если вы путешествуете за границей и хотите получить доступ к финансовым счетам, которые могут быть заблокированы для «иностранных» пользователей. Вы можете получить бесплатные VPN, но они могут быть связаны с условиями.
Если вы действительно хотите защитить свою конфиденциальность в Интернете, вам следует использовать VPN премиум-класса; за это стоит платить.
Как шифрование защищает вашу конфиденциальность
Вы также можете рассмотреть возможность использования шифрования для защиты вашей конфиденциальности в Интернете. На самом деле, вы, вероятно, уже делаете это в какой-то степени, поскольку компании, которые обрабатывают ваши данные, иногда шифруют их. Например, ваш банк, вероятно, использует шифрование на своем веб-сайте с помощью сертификатов SSL и TLS.
Если вы видите замок в начале адресной строки вашего браузера, связь между вашим браузером и сервером зашифрована. Если вы заполняете форму без замка, хакер может подключить вредоносную программу к серверу, на котором размещен веб-сайт, который может прослушивать ваши сообщения и украсть ваши данные. Если вы заполняете его с помощью SSL/TLS, никто не сможет вас прослушать.
Другой способ узнать, использует ли веб-сайт SSL/TSL, — это если URL-адрес начинается с https://, а не с http://. HTTPS — гораздо более безопасный протокол, чем HTTP. Помните, однако, что шифрование просто защищает ваше общение. Как только ваши данные окажутся на сервере компании, они могут быть уязвимы для любой атаки на сеть компании.
Также стоит знать, что телефонные звонки в Skype на 100% зашифрованы, если они на 100% сделаны в Skype. Но если вы звоните в Skype на обычный телефонный номер, ссылка через PSTN (обычная телефонная сеть) не шифруется. Это может позволить кому-то подслушать. Вы также можете воспользоваться шифрованием своих сообщений на Facebook, используя «Секретные разговоры», если вы используете iPhone или Android-смартфон, но не на своем ПК или ноутбуке.
Одной из причин популярности WhatsApp является сквозное шифрование сообщений. Другие приложения предлагают шифрование, но не включают его по умолчанию. Ищите настройку, чтобы включить его — почему бы вам не захотеть?
Вам также может быть интересно использовать Tor, анонимную зашифрованную сеть браузера, чтобы избежать отслеживания вашей истории просмотров. Tor часто используют журналисты-расследователи, а также НПО, работающие во враждебной среде. Однако Tor не совсем безопасен; Известно, что он доставляет вредоносное ПО, и он по-прежнему уязвим для атак типа «человек посередине».
Шифрование — отличный бонус, если вы хотите защитить свою конфиденциальность в Интернете. Но правительства не всегда соглашаются. Некоторые пытаются заставить поставщиков технологий включить бэкдор, позволяющий агентству безопасности получить доступ к данным. Проблема, конечно, в том, что как только вы оставите бэкдор открытым, хакеры попытаются проникнуть внутрь.
Уменьшите свой цифровой след, чтобы защитить вашу конфиденциальность
Когда вы думаете о том, как защитить свою конфиденциальность в Интернете, стоит подумать о том, хотите ли вы уменьшить свой цифровой след. Мы так привыкли публиковать фотографии в Интернете, рассказывать друзьям о том, что мы только что прослушали или где мы были в социальных сетях… Мы не всегда задумываемся, где хранится эта информация или для чего она потенциально может быть использована.
Это может означать отказ от некоторых предложений социальных сетей и других сайтов, таких как теги для людей, с которыми вы были. Это может означать отключение служб определения местоположения для некоторых ваших социальных сетей. Сокращение вашего присутствия в Интернете может быть весьма полезным для защиты вашей конфиденциальности. Вы также можете подумать о следующих способах уменьшения объема вашей личной информации, доступной в Интернете, и того, кому:
- Держите свои социальные сети в секрете и ограничьте свои публикации в Facebook только друзьями, а не позволяйте кому-либо в Интернете получать к ним доступ.
- Уточните, кто может отправлять вам запросы на добавление в друзья, например, от «всех» до «друзей друзей».
- Отключите геолокацию, распознавание лиц, кнопки «интересы» и рекламодателей в социальных сетях. Некоторые платформы социальных сетей публикуют информацию о вашем местоположении в Интернете, хотите вы этого или нет — это не очень хорошо для вашей конфиденциальности, а реклама «Меня нет дома» для грабителей представляет большой риск для безопасности. Или вы можете просто отключить геотеги, выключив GPS в своем телефоне.
- Отпишитесь от старых списков адресов электронной почты, в которых вы не хотите быть. Рассмотрите возможность использования дополнительного адреса электронной почты для разовых покупок, запросов на страховые расценки и т. д. Оставьте вашу личную электронную почту бесплатной для ваших друзей и семьи.
- Будьте осторожны с устройствами Интернета вещей (IoT), которые отслеживают ваши личные привычки — защищайте их паролем, запускайте их в отдельной гостевой сети, чтобы их нельзя было использовать для получения доступа к вашим учетным записям в Интернете, и удаляйте старые устройства или те, которые вы не используете. не использовать из сети.
- Не стесняйтесь редактировать. Например, если вы хотите показать, что вы сдали экзамен по вождению, вы можете опубликовать фотографию своего результата теста, но имейте в виду, чтобы скрыть свой адрес, номер телефона и другую идентифицирующую информацию на фотографии.
- Проверьте, что делается для вас автоматически. Например, некоторые люди не хотят, чтобы Google автоматически регистрировал планы поездок в их календаре.
Помните, что социальные сети начинались не как рекламный бизнес. Он начинался как услуга, которая, по мнению отдельных пользователей, делала их жизнь более приятной. Все эти советы могут показаться тяжелой работой, но они всего лишь способ превратить социальные сети в забавный сервис, а не истощать вашу конфиденциальность.