Притеснявате ли се, че данните ви ще бъдат откраднати през обществен Wi-Fi? Притеснявате ли се, че устройства ще бъдат хакнати на обществени зарядни станции? Гадите ли ви се от сканирането на QR код? Не се притеснявайте, казват водещите световни киберексперти: това са страхове, разпространявани от "хаклор" - хакерски митове, които трябва да бъдат развенчани.
Група експерти написаха отворено писмо, което има за цел да "коригира набор от постоянни митове за дигиталния риск за обикновените хора и малкия бизнес".
Начело в списъка е да се "избягва обществен Wi-Fi", който много надеждни източници все още твърдят, че е опасен.
През октомври Google посъветва в доклад за текстови измами да се "избягва използването на обществен Wi-Fi, когато е възможно, тъй като тези мрежи могат да бъдат некриптирани и лесно използвани от нападателите". Но експертите казват, че "мащабните атаки чрез обществен Wi-Fi са изключително редки днес. Съвременните продукти използват технологии за криптиране, за да защитят трафика ви дори в отворени мрежи и операционни системи, а браузърите вече предупреждават потребителите за ненадеждни връзки".
По ирония на съдбата писмото е подписано от двама висши ръководители на Google, които са сред група от 80 настоящи или бивши главни служители по информация и сигурност, включително бивши ръководители на агенциите за киберсигурност на САЩ и Великобритания.
Те също така разбиват мита за избягване на QR кодове – "няма доказателства за широко разпространени престъпления, произтичащи от самото сканиране на QR кодове" – и за изключване на Bluetooth и безконтактните възможности – "безжичните експлойти в реално време са изключително редки и обикновено изискват специализиран хардуер, физическа близост и устройства без закърпки".
Писмото може би вече принуждава някои правителствени агенции да променят съветите си. Федералната комисия по комуникациите на САЩ е премахнала страницата си за "juice jacking"– идеята, че устройство може да бъде хакнато, когато е включено в обществена точка за зареждане. В писмото се казва, че "няма потвърдени случаи на "juice jacking" в реално време, засягащи ежедневните потребители".
Ако редовно сменяте паролата си или изчиствате бисквитките, тогава не си правете труда, добавят експертите. Изтриването на "бисквитки" "не подобрява съществено сигурността или не спира модерното проследяване, което сега включва идентификатори и пръстови отпечатъци, различни от "бисквитки". Промяната на паролата ви "често води до по-слаби пароли и повторна употреба в различни акаунти", което е "недопустимо за сигурност".
Писмото е резултат от работата на Боб Лорд, бившият шеф по сигурността на Yahoo, Twitter и Националния комитет на Демократическата партия, който от известно време е раздразнен от "хакерството".
Той каза, че някой наскоро му е изпратил статия, която "порази трифекта", тъй като "говори за обществен Wi-Fi, за QR кодове, USB зарядни станции и няколко други неща. И аз казах: "Знаете ли какво? Трябва да превърна въртенето на очи в нещо продуктивно и да го споделя със света."
"Хората някога носеха амулети, за да се предпазят от болести. Вече не правим това. Намерихме начин да стигнем до коренната причина за болестите и успяхме да заменим суеверията с предпазни мерки, които действително работят. И съм убеден, че можем да направим същото и със съветите ни за киберсигурност."
Той вярва, че "хаклорът" оцелява, "защото звучи страшно и се повтаря често", което "подсилва митовете и отклонява хората от основните защити, които имат значение".
Според писмото защитите, които имат значение, са:
- актуализиране на устройствата и приложенията ви;
- активиране на многофакторно удостоверяване на чувствителни акаунти;
- започване на използването на пароли, нова технология за вход, която замества паролите.
Препоръчва се също използването на мениджър на пароли за създаване на силни пароли и съхранение на пароли.
Лорд подчерта, че съветите в писмото са насочени към обществеността, но че лица с висок риск, като активисти, длъжностни лица и тези, които са изправени пред злоупотреба, ще се нуждаят от персонализирани защити.
Киърън Мартин, бившият главен изпълнителен директор на Националния център за киберсигурност, който подписа писмото, каза:
"Боб Лорд има гениалност да предава съвети за сигурност и да ви кара да съжалявате, че не сте се сетили за това първи. Това е толкова ценна инициатива. Извличането на сок е глупост и всички в индустрията знаят, че е глупост от години. Междувременно ни напомнят, че скучни неща като актуализации на софтуера и многофакторно удостоверяване са наистина полезни."
Митове
- Избягвайте публичен Wi-Fi
- Никога не сканирайте QR кодове
- Никога не зареждайте устройства от публични USB портове
- Изключвайте Bluetooth и NFC
- Редовно "изчиствайте бисквитките"
- Редовно сменяйте паролите
Съвети
- Поддържайте критичните устройства и приложения актуализирани
- Активирайте многофакторно удостоверяване („MFA“/2FA)
- Използвайте силни пароли (не само пароли)
- Използвайте мениджър на пароли

Отново към Луната: Мисията „Артемида II“ рестартира космическата надпревара
Hyundai Motor предупреди за затруднения в износа заради конфликта в Близкия изток
Какво се случва с водените от петрола продажби на дълг?
Чиринчоне: Не вярвам войната с Иран да приключи с преговори
КФН даде зелена светлина на увеличението на капитала на "Смарт Органик"
Fordham: Смяна на режим с кампания по въздух не може да се направи
Янкулов: Трябва да се предприемат действия срещу Емилия Русинова
ВМС обезвредиха дронове и плаващи обекти в Черно море
Подвеждащи договори за мобилни услуги: КЗП разкри нарушения към възрастни хора
Янка Рупкина е изписана от болницата, но остава в сериозно състояние
Нова загуба за Григор Димитров
Звезда на Ман Юнайтед се изравни с Роналдо и Стиви Джи
Пеп Гуардиола иска Ман Сити да смачка Ливърпул
Арне Слот каза истината за Ливърпул и Мо Салах
ЦСКА го изгони, но той сега е пред сензационно назначение
ЦСКА или Лудогорец? Стана ясно кога ще е финалът за купата на България
Безплатни прожекции на детския филм "Случаят Тесла"
Ставаме ли по-алергични?
Хубави промени до 30 юни за 6 зодии
Поверия за ангелската дата 4/4
Д-р Сергей Иванов: Накисвайте зеленчуците 15-20 минути с оцет или сода
Световна премиера на новия филм на Коста Каракашян „Те“ на Cinedans Festival в Амстердам
Обявиха номинираните за награда „Варна“ в областта на културата
Община Варна обяви обществена поръчка за софтуерно обезпечаване на "Синя зона" за 2,5 млн. евро
МЗ иска осигуряване на безплатни ваксини за грип за деца от 6 месеца до 7 години
Адемов във Варна: Само за ден имаме три сигнала за натиск над избиратели чрез социалната система
През юни тръгват директни влакове от Киев до Варна
Тъжна вест! Отиде си Борис Стателов
Астронавтите от Artemis II са изправени пред опасността от слънчева радиация
Откриха най-древния град в света, съществувал преди египетската цивилизация
Космическите центрове за данни на Илън Мъск може да се окажат провал
Алхимия в недрата на Земята: Учени откриха „кухнята“, в която се готви злато
Мистериозни проблясъци близо до Земята: Засечени са през 50-те години на миналия век
Телескопът „Джемини-юг“ потвърди връзката между състава на екзопланетите и техните звезди