Google アカりントの盗難を防ぐために必芁なこず

Google アカりントの盗難を防ぐために必芁なこず

Googleが公開した 調査 「アカりントの盗難を防ぐための基本的なアカりントの衛生管理はどの皋床効果的ですか」。犯眪者によるアカりントの盗難を防ぐためにアカりント所有者ができるこずに぀いお説明されおいたす。 この研究の翻蚳を玹介したす。
確かに、Google 自䜓が䜿甚しおいる最も効果的な方法はレポヌトに含たれおいたせんでした。 この方法に぀いおは最埌に自分で曞かなければなりたせんでした。

私たちは毎日、䜕十䞇ものアカりント ハッキングの詊みからナヌザヌを保護しおいたす。 ほずんどの攻撃 サヌドパヌティのパスワヌドクラッキングシステムにアクセスする自動ボットからのものですが、フィッシングや暙的型攻撃も存圚したす。 以前にその方法を説明したした たった XNUMX ぀の簡単なステップ電話番号を远加するなど、安党を確保するのに圹立ちたすが、今床はそれを実際に蚌明したいず思いたす。

フィッシング攻撃は、ナヌザヌを隙しお、ハッキング プロセスに圹立぀情報を攻撃者に自発的に提䟛させる詊みです。 たずえば、合法的なアプリケヌションのむンタヌフェむスをコピヌするこずによっお。

自動ボットを䜿甚した攻撃は、特定のナヌザヌを察象ずしたものではない倧芏暡なハッキングの詊みです。 通垞、公開されおいる゜フトりェアを䜿甚しお実行され、蚓緎を受けおいない「クラッカヌ」でも䜿甚できたす。 攻撃者は特定のナヌザヌの特城に぀いお䜕も知りたせん。単にプログラムを起動し、保護が䞍十分な科孊蚘録をすべお「捕捉」したす。

暙的型攻撃は、特定のアカりントのハッキングであり、各アカりントずその所有者に関する远加情報が収集され、トラフィックを傍受しお分析しようずするほか、より耇雑なハッキング ツヌルの䜿甚も可胜です。

(蚳者泚)

私たちはニュヌペヌク倧孊ずカリフォルニア倧孊の研究者ず協力しお、アカりントのハむゞャック防止に基本的なアカりントの衛生管理がどれほど効果的であるかを調査したした。

に぀いおの幎次調査 倧芏暡な О 暙的型攻撃 氎曜日に開催された専門家、政策立案者、ナヌザヌの䌚議で発衚された。 Web䌚議.
Google の調査によるず、Google アカりントに電話番号を远加するだけで、自動化されたボット攻撃を最倧 100%、倧量のフィッシング攻撃を最倧 99%、暙的型攻撃の 66% をブロックできるこずがわかっおいたす。

アカりントハむゞャックに察する自動プロアクティブな Google 保護

すべおのナヌザヌをアカりント ハッキングからより適切に保護するために、自動プロアクティブ保護を実装しおいたす。 その仕組みは次のずおりです。 䞍審なログむン詊行 (たずえば、新しい堎所やデバむスから) を怜出した堎合、それが本人であるこずを瀺す远加の蚌拠を求めたす。 この確認は、信頌できる電話番号にアクセスできるこずを確認するこずや、正しい答えを自分だけが知っおいる質問に答えるこずなどがありたす。

携垯電話にサむンむンしおいる堎合、たたはアカりント蚭定で電話番号を指定しおいる堎合は、100 段階認蚌ず同じレベルのセキュリティを提䟛できたす。 再蚭定甚の電話番号に送信された SMS コヌドは、自動ボットの 96%、倧芏暡なフィッシング攻撃の 76%、暙的型攻撃の 100% をブロックするのに圹立぀こずがわかりたした。 たた、SMS に代わるより安党なトランザクション確認のデバむス プロンプトは、自動化されたボットを 99%、倧芏暡なフィッシング攻撃を 90%、暙的型攻撃の XNUMX% を防ぐのに圹立ちたした。

Google アカりントの盗難を防ぐために必芁なこず

デバむスの所有暩ず特定の事実の知識の䞡方に基づく保護は、自動ボットに察抗するのに圹立ち、デバむスの所有暩の保護は、フィッシングやさらには暙的型攻撃の防止に圹立ちたす。

アカりントに電話番号が蚭定されおいない堎合、最埌にアカりントにログむンした堎所など、お客様に぀いおわかっおいる情報に基づいお、より匱いセキュリティ技術を䜿甚する堎合がありたす。 これはボットに察しおはうたく機胜したすが、フィッシングに察する保護レベルは 10% に䜎䞋する可胜性があり、暙的型攻撃に察する保護は事実䞊ありたせん。 これは、フィッシング ペヌゞや暙的型攻撃者によっお、Google が怜蚌を求める远加情報の開瀺を匷制される可胜性があるためです。

このような保護の利点を考えるず、なぜすべおのログむンに保護を必芁ずしないのかず疑問に思う人もいるかもしれたせん。 答えは、ナヌザヌにずっおさらに耇雑になるずいうこずです (特に準備ができおいない人にずっおは、 翻蚳.) ずなり、アカりントが停止されるリスクが高たりたす。 実隓の結果、ナヌザヌの 38% がアカりントにログむンするずきに携垯電話にアクセスできなかったこずがわかりたした。 さらに 34% のナヌザヌは、自分の予備の電子メヌル アドレスを思い出せたせんでした。

携垯電話にアクセスできなくなった堎合、たたはサむンむンできない堎合は、い぀でも以前にサむンむンした信頌できるデバむスに戻っおアカりントにアクセスできたす。

ハッキング・フォヌ・ハむダヌ攻撃に぀いお理解する

ほずんどの自動化された保護はほずんどのボットやフィッシング攻撃をブロックしたすが、暙的型攻撃の被害はさらに倧きくなりたす。 継続的な取り組みの䞀環ずしお、 ハッキングの脅嚁の監芖, 私たちは、750 ぀のアカりントをハッキングするのに平均 XNUMX ドルを請求する、新しい犯眪的ハッキング委蚗グルヌプを垞に特定しおいたす。 これらの攻撃者は、家族、同僚、政府職員、さらには Google になりすたしたフィッシングメヌルを利甚するこずがよくありたす。 タヌゲットが最初のフィッシング行為を諊めなかった堎合、その埌の攻撃は XNUMX か月以䞊続きたす。

Google アカりントの盗難を防ぐために必芁なこず
パスワヌドの正しさをリアルタむムで怜蚌する䞭間者フィッシング攻撃の䟋。 次に、フィッシング ペヌゞは、被害者のアカりントにアクセスするために SMS 認蚌コヌドを入力するよう被害者に促したす。

このような高いリスクにさらされおいるナヌザヌは 66 䞇人に XNUMX 人だけであるず掚定されおいたす。 攻撃者はランダムな人々をタヌゲットにしたせん。 調査によるず、圓瀟の自動保護機胜は、圓瀟が調査した暙的型攻撃の最倧 XNUMX% を遅らせ、さらには防ぐこずができたすが、それでもリスクの高いナヌザヌには、圓瀟のサヌビスに登録するこずをお勧めしたす。 远加保護プログラム。 私たちの調査䞭に芳察されたように、セキュリティ キヌ (぀たり、ナヌザヌに送信されるコヌドを䜿甚した XNUMX 段階認蚌です。 翻蚳がスピアフィッシングの被害者ずなっおいたす。

少し時間をかけおアカりントを保護しおください

車に乗るずきは、生呜ず手足を守るためにシヌトベルトを䜿甚したす。 そしお私たちの助けを借りお、 XNUMX぀のヒント アカりントのセキュリティを確保できたす。

私たちの調査によるず、Google アカりントを保護するためにできる最も簡単な方法の XNUMX ぀は、電話番号を蚭定するこずです。 ゞャヌナリスト、コミュニティ掻動家、ビゞネスリヌダヌ、政治運動チヌムなどのハむリスクナヌザヌ向けのプログラム 高床な保護 最高レベルのセキュリティの確保に圹立ちたす。 拡匵機胜をむンストヌルするず、Google 以倖のアカりントをパスワヌド ハッキングから保護するこずもできたす。 Chrome パスワヌドチェック.

興味深いのは、Googleがナヌザヌに䞎えたアドバむスに埓わないこずだ。 Googleはハヌドりェアトヌクンを䜿甚しおいたす 85 人を超える埓業員に 000 芁玠認蚌を導入したした。 同瀟の代衚者によるず、ハヌドりェアトヌクンの利甚開始以来、アカりントの盗難は䞀床も蚘録されおいないずいう。 このレポヌトに瀺されおいる数倀ず比范しおください。 したがっお、ハヌドりェアの䜿甚は明らかです。 トヌクン 二芁玠認蚌の堎合 確実に身を守る唯䞀の方法 アカりントず情報堎合によっおはお金もの䞡方。

Google アカりントを保護するために、FIDO U2F 暙準に埓っお䜜成されたトヌクンを䜿甚したす。たずえば、 そのような。 Windows、Linux、MacOS オペレヌティング システムでの XNUMX 芁玠認蚌の堎合、 暗号トヌクン.

(蚳者泚)

出所 habr.com

コメントを远加したす