Sa sa herë dëgjoni këtë frazë të thjeshtë, në pamje të parë, nga miqtë, të afërmit dhe kolegët tuaj?
Me kalimin e kohës, ndërsa shteti dhe kompanitë gjigante po vendosin në përdorim mjete gjithnjë e më të sofistikuara për të kontrolluar informacionin dhe për të ndjekur përdoruesit, rritet edhe përqindja e njerëzve që gabohet duke pranuar si të vërtetë një deklaratë, e cila në pamje të parë është mjaft e qartë, që thotë: "nëse nuk po shkel ligjin, atëherë nuk kam çfarë të kem frikë".
Në fakt, nëse nuk kam bërë asgjë të keqe, faktin që qeveritë dhe kompanitë gjigante duan të mbledhin të gjitha të dhënat rreth meje, email-et, telefonatat, imazhet nga kamerat dhe kërkimet në internet, nuk ka asnjë rëndësi, sepse ata nuk do të zbulojnë asgjë interesante.
Sepse nuk kam çfarë të fsheh. A nuk është kështu?

ĂfarĂ« Ă«shtĂ« problemi?
Unë jam administrator sistemi. Siguria informative është mjaft e integruar në jetën time dhe për shkak të natyrës së punës time, zakonisht gjatësia e çdo fjalëkalimi është të paktën 48 karaktere.
ShumicĂ«n e tyre e di pĂ«rmendsh dhe nĂ« momentet kur ndonjĂ« person rastĂ«sisht e sheh se si e shkruaj njĂ« prej tyre, zakonisht ka njĂ« pyetje tĂ« arsyeshme â "pse Ă«shtĂ« kaq... e gjĂ«rĂ«?"
"Për siguri? Por jo kaq e gjatë! Unë, për shembull, përdor një fjalëkalim prej tetë karakteresh, sepse nuk kam çfarë të fsheh».
Koha e fundit, më shpesh po dëgjoj këtë frazë nga njerëzit që më rrethojnë. Ajo që është e veçantë, është se për njëherë dëgjoj edhe nga ata që janë më të lidhur me teknologjinë informative.
Mirë, le të riformulojmë.
Nuk kam çfarë të fsheh, sepse...
... të gjithë e dinë numrin e kartës time bankare, fjalëkalimin dhe kodin CVV/CVC
... të gjithë e dinë kodet e mia PIN dhe fjalëkalimet
... të gjithë e dinë sasinë e pagës time
... të gjithë e dinë se ku ndodhem për momentin
Dhe kështu me radhë.
Nuk duket shumë e besueshme, apo jo? Megjithatë, kur thoni përsëri frazën "nuk kam çfarë të fsheh", ju nënkuptoni edhe këtë. Ndoshta, natyrisht, ende nuk e kuptoni, por e vërteta nuk varet nga vullneti juaj.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« kuptohet se nuk Ă«shtĂ« fjala pĂ«r fshehje, por pĂ«r mbrojtje. Mbrojtje e vlerave tuaja tĂ« natyrshme.
Nuk mund të fshehni asgjë, nëse jeni plotësisht të sigurt se nuk ekziston ndonjë rrezik për ju dhe të dhënat tuaja nga jashtë.
Megjithatë, siguria absolute është një mit. "Vetëm ai që nuk bën asgjë, nuk gabon". Do të ishte një gabim i madh të mos merret parasysh faktori njerëzor në krijimin e sistemeve informative, të cilat lidhen ngushtë me sigurimin e mbrojtjes dhe sigurisë së të dhënave të përdoruesve.
Ădo çelĂ«s supozon dhe praninĂ« e njĂ« çelĂ«si ndaj tij.. PĂ«rndryshe, çfarĂ« do tĂ« kishte kuptim? ĂelĂ«si fillimisht u konceptua si njĂ« mjet pĂ«r mbrojtjen e pronĂ«s. nga ndĂ«rveprimi me tĂ« nga njerĂ«z tĂ« panjohur.
Nuk do tĂ« jeni tĂ« emocionuar kur dikush tĂ« ketĂ« qasje nĂ« llogarinĂ« tuaj tĂ« mediave sociale dhe tĂ« fillojĂ« tĂ« shpĂ«rndajĂ« mesazhe tĂ« papĂ«rshtatshme, viruse ose spame nĂ« emrin tuaj. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« kuptohet se ne nuk fshehim tĂ« vĂ«rtetat.
Me të vërtetë: kemi një llogari bankare, email, llogari në Telegram. Ne nuk i fshehim këto fakte nga publiku. Ne mbrojmë ato nga akseset e paautorizuara.
I kush jam unë për dikë?
Një tjetër keqkuptim po aq të zakonshëm, që zakonisht përdoret si një kundërargument.
Ne themi: "Pse i nevojiten kompanisĂ« tĂ« dhĂ«nat e mia?" ose "Pse duhet tĂ« mĂ« sulmojĂ« njĂ« haker?" duke mos marrĂ« parasysh faktin se sulmi mund tĂ« mos jetĂ« selektiv â mund tĂ« sulmohet vetĂ« shĂ«rbimi, dhe nĂ« kĂ«tĂ« rast do tĂ« dĂ«mtohen tĂ« gjithĂ« pĂ«rdoruesit regjistruar nĂ« sistem.
ĂshtĂ« e rĂ«ndĂ«sishme jo vetĂ«m tĂ« respektojmĂ« rregullat e sigurisĂ« informative, por gjithashtu tĂ« zgjedhim nĂ« mĂ«nyrĂ« tĂ« duhur mjetet qĂ« pĂ«rdorni.
Lejoni të sjell disa shembuj, në mënyrë që të bëhet e qartë se për çfarë po flasim tani.
Ata nuk kishin asgjë për të fshehur.
- MFC
Në nëntor 2018 nga qendrat shumëfunksionale të ofrimit të shërbimeve shtetërore dhe municipale (MFC) "Dokumentet e Mia" në Moskë.Në kompjuterët e aksesueshëm publik në MFC u zbulua një numër i madh skanimesh të pasaportave, SNILS, formularëve me numra celularësh dhe madje detajeve të llogarive bankare që mund të ishin aksesuar nga kushdo që dëshiron.
Në bazë të të dhënave të marra, mund të punohej për mikrohuazime ose madje të fitohej qasje në fondet në llogaritë bankare të njerëzve.
- Sberbank
Në tetor 2018 . Emrat dhe adresat elektronike të më shumë se 420 mijë punonjësve u bënë publike.Të dhënat e klientëve nuk u përfshinë në këtë shkarkim, por vetë fakti që ato dolën në një masë kaq të madhe tregon se sulmuesi kishte të drejta të larta aksesimi në sistemet e bankës dhe mund të kishte akses, përfshirë edhe informacionin e klientëve.
- Google
Një gabim në API-në e rrjetit social Google+ u jepte zhvilluesve akses në të dhënat e 500 mijë përdoruesve si: emrat e përdoruesve, adresat e postës elektronike, vendet e punës, datat e lindjes, fotografitë e profilit, etj.Google pretendon se askush nga ato 438 zhvillues që kishin akses në API-në nuk dinin për këtë gabim dhe nuk mund ta shfrytëzonin atë.
- Facebook
Facebook e konfirmoi zyrtarisht se të dhënat e 50 milion akteve u shpërndanë, ndërkohë që potencialisht ishin prekur deri në 90 milion llogari.Hackerat arritën të merrnin akses në profilin e pronarëve të këtyre llogarive përmes një zinxhiri me të paktën tre dobësi në kodin e Facebook.
Përveç Facebook-ut, edhe shërbimet që përdornin llogaritë e këtij rrjeti social për autentifikim (Single Sign-On) pësuan dëme.
- Sërish Google
Një tjetër dobësi në Google+, e cila çoi në rrjedhjen e të dhënave të 52,5 milion përdoruesve.
Dobësia u lejonte aplikacioneve të merrnin informacione nga profilet e përdoruesve (emri, adresa e postës elektronike, gjinia, data e lindjes, mosha, etj.), edhe nëse këto të dhëna ishin private.Për më tepër, përmes profilit të një përdoruesi mund të merreshin të dhëna të të tjerëve.
Burimi:
Rrjedhjet e të dhënave ndodhin shumë më shpesh se sa mendoni.
ĂshtĂ« e vĂ«rtetĂ« qĂ« jo tĂ« gjitha rrjedhjet e tĂ« dhĂ«nave shpallen publikisht nga vetĂ« sulmuesit ose viktimat.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« kuptohet se çdo sistem qĂ« mund tĂ« thyhet do tĂ« thyhet. HerĂ«t a vonĂ«.
Ja çfarë mund të bëni tashmë për të mbrojtur të dhënat tuaja.
    â Ndryshoni mendimin tuaj: kujtoni se nuk po fshihni tĂ« dhĂ«nat tuaja, por po i mbrojtni ato.
    â PĂ«rdorni autentifikimin me dy faktorĂ«.
    â Mos pĂ«rdorni fjalĂ«kalime tĂ« lehta: fjalĂ«kalime qĂ« mund tĂ« lidhen me ju ose tĂ« gjenden nĂ« fjalor.
    â Mos pĂ«rdorni tĂ« njĂ«jtin fjalĂ«kalim pĂ«r shĂ«rbime tĂ« ndryshme.
    â Mos ruani fjalĂ«kalimet nĂ« formĂ« tĂ« hapur (p.sh., nĂ« njĂ« copĂ« letĂ«r ngjitur me monitorin).
    â Mos i thoni askujt fjalĂ«kalimin tuaj, as edhe punonjĂ«sve tĂ« shĂ«rbimit tĂ« mbĂ«shtetjes.
    â Shmangni pĂ«rdorimin e rrjeteve Wi-Fi falas
ĂfarĂ« tĂ« lexoni: artikuj tĂ« dobishĂ«m mbi temĂ«n e sigurisĂ« informatike
    â
    â
    â
    â
Ruani veten dhe të dhënat tuaja.
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutem.
Votim alternativ: për ne është e rëndësishme të dimë mendimin e atyre që nuk kanë një llogari të plotë në Habr
- â
- â
Konsultuan 439 përdorues. Abstenuan 137 përdorues.
Burimi: habr.com
