рейтинг блогов

Как не париться по поводу взлома Gmail

топ 100 блогов dolboeb10.09.2014 Поскольку за публикациями про «взлом Яндекса и Mail.Ru» предсказуемо последовали сообщения об угрозе пользователям Gmail, самое время потратить пару минут на защиту своих аккаунтов в этой системе от несанкционированного доступа.

Тут вообще не нужно запариваться вопросом, скомпрометирован Ваш аккаунт, или нет.
На выяснение ответа можно потратить целую жизнь.
А обезопаситься от последствий утечки пароля — минутное дело.
Кадр из фильма Шматрица
Есть несколько страниц в настройках гугловского аккаунта, которые следует посетить.
Вот общая страница настроек безопасности, отправная точка для наших упражнений.

В одном из разделов можно, в частности, посмотреть, когда, с каких устройств/программ, и из какого географического места осуществлялись заходы в Ваш аккаунт.
Для душевного спокойствия имеет смысл отрубить все эти сеансы доступа перед тем, как менять пароль. Как правило, все сеансы в этом списке будут Ваши, но проще перебдеть.

В другом разделе находится управление оповещениями по СМС. Проследите, чтобы номер мобильника, который там указан, был не только активным, но и принадлежал бы Вам по контракту с оператором. В противном случае при утере или неисправности СИМ-карты Вам не дадут её поменять на новую. Упс.

Наконец, механизм двухступенчатой авторизации с подтверждением входа в аккаунт по СМС настраивается здесь. Это такая же защита, которая используется для доступа к счетам в системах электронного банкинга. Она становится бесполезной, если у Вас украли тот телефон, который зарегистрирован в системе. Но в этом случае Вы просто блокируете СИМ-карту одним звонком оператору (или через веб-интерфейс). И никакой злоумышленник дальше уже не может получить по этому номеру код.

Конечно, параноики и радетели анальной security мне на это скажут, что СМС можно перехватывать, особенно если за несанкционированным доступом к Вашим данным стоит Государство, опираясь на мощь своих спецслужб. Но я в данном случае обсуждаю не случай Алексея Навального и не сценарий «Крепкого орешка-4», а ситуацию рядового пользователя, который с утра прочёл в газете, что несколько миллионов паролей от его веб-сервиса утекло в Сеть. И начинает париться по поводу того, что теперь любое чмо, скачав базу, сможет рыться в его личной переписке.

Чтобы об этом не париться, двух указанных мною мер предосторожности (отрубить пользовательские сессии, подключить авторизацию по СМС) вполне достаточно. Можно даже пароль не менять, потому что он сам по себе не даёт доступа в систему, защищённую двойной авторизацией. Но, разумеется, если Вы будете читать FAQ любой веб-почты, или слушать специалистов по компьютерной безопасности, то с высокой степенью вероятности они Вас всё же уговорят менять его регулярно, от греха.

Оставить комментарий

Архив записей в блогах:
Just a nice pic: прыжок с парашютом бойца подразделения специального назначения Вооруженных сил России с вертолета Ми-8АМТШ ...
Однажды я учился в одном провинциальном учебном заведении, где был отличный бонус: бесплатное вождение грузовика с инструктором. При этом требовалось оплачивать бензин и стоически терпеть наглые выходки означенных персонажей. В общем, по достижении 18 лет, я сразу же записался, и дело ...
...или офанаим хашмалиет. Нужны советы. 1. Насколько это шимуши в плане поездок на нем ребенка-подростка в хативу? Или съездит пару раз и бросит? Желательно личный опыт. 2. Что с ценами? Я пришла в шок - 5000 в среднем. Это машинку старую можно купить. 3. Где можно купить такое чудо в ...
(глядя в телевизор):  позвольте, как же это? сколько анекдотов, шуток искрометных, песен про Анну и паровоз, а она, выходит, родильной горячкой померла? выходит, нас все это время ...
Умер человек и попал на Божий суд. Долго смотрел на него Бог с недоумением и задумчиво молчал. Не выдержал человек и спросил: - Господи, почему молчишь? Я ведь заслужил царствие небесное... Я страдал! - А с каких пор,- удивился БОГ,- страдания стали ...