Zabezpečete si lépe své profily!
Profil na internetu je jednou z věcí, která různé prolamovače a sběratele hesel zajímá den ode dne víc. Může se jednat o profil především na Facebooku. Velmi nepříjemné by ovšem bylo i odcizení Google účtu, pro mnohé možná i horší než ten Facebook. Na internetu máme nějakou svoji vizitku a jistě si dovedete představit, kolik neplechy a problémů by dokázal napáchat nepovolaný člověk. Když si toho všimnete pozdě, může vás prakticky zničit (urazí vaše přátele, rozešle nevhodné emaily, napíše pobuřující statusy nebo získá přístupy do bank atd.). Google účet se stává v poslední době něčím, co by jste si měli střežit tak, jako vaši kreditní kartu. V zahraničí prakticky už i tak slouží (Google Wallet).
I sebelepší heslo vám může někdo odcizit. Stačí když vám někdo podstrčí stránku vypadající stejně nebo podobně, jako ty od Google a většina uživatelů se nechá nachytat. Skutečně často může být rozdíl pouze v adrese a pak tedy samozřejmě v místě, kde skončí vaše přihlašovací údaje. Takže i sebelepší heslo je nanic, když jej sami útočníkovi sdělíte.
Mnohem lepším zabezpečením, opět ne neprolomitelným, nicméně skoro neprolomitelným je tzv. „Dvoufázové ověření“. Zakládá se na přihlašovacím jménu + hesle, ale zároveň musíte ještě potvrdit kód, který je vám zaslán formou SMS na mobilní telefon. Tuto možnost podporuje jak Google, tak Facebook. Rozhodně i další služby, ale já se budu zabývat jen těmito.
Návod, jak si aktivovat toto přihlášení:
1) Přejděte na adresu: https://www.google.com/settings/
2) Zaměřte se na kolonku „Ověření ve dvou krocích“
3) Dále postupujte podle pokynů. U všeho jsou vysvětlivky, myslím, že je to dále zbytečné rozebírat. :-), na výběr budete mít z tradiční ověřovací SMS, nebo z velmi působivého hovoru (můžete říkat, že vám volá Google, ale je to jen automat). Pozor si ale dejte na různé zařízení, které máte spárovány s Google účtem. Typicky třeba Androidí telefony. Ty se vám pak nebudou umět připojit. Pro přihlášení těchto zařízení a různých aplikací, slouží tzv. „Hesla pro konkrétní aplikace“. Tuto možnost najdete po kliknutí na „Upravit“, jak je vidět na obrázku výše.
Po kliknutí na odkaz „Správa hesel pro konkrétní aplikace“ se vám otevře stránka, kde je možné si ke každé aplikaci vygenerovat speciální heslo, které bude zobrazeno jen jednou. Tzn. Napíšete do aplikace a už jej nikdy nikdo neuvidí. Samozřejmě aplikaci pak můžete jednoduše „odstřihnout“ přístup k vašemu účtu, opět na té stejné stránce, kde jste heslo přidali.
Konec Googlu, přejděme na situaci ohledně Facebooku. Na FB samozřejmě také existuje možnost přihlášení se pomocí jména, hesla a SMSky. Pro začátek si ale povolte zabezpečené prohlížení (https protokol). Najdete jej v „Nastavení účtu“ pod záložku „Zabezpečení“. Pro aktivování zvolte upravit, zaškrtněte tlačítko, že chcete používat a stiskněte uložit změny.
Zabezpečené procházení by bylo, dále se dostáváme ke schvalování přihlášení. Opět klikněte na upravit. Zaškrtněte čtvereček, že opravdu schvalované přihlašování chcete. Vyskočí na vás zřejmě informační okýnko jak to celé funguje, co to obnáší,… Klikněte na nastavit, zadejte telefonní číslo. Poté napište ověřovací kód Facebooku a mělo by to být vše. Nebo vás zase provede. Je to dělané tak, aby celý proces zvládl i ten největší začátečník s počítačem.
Tento návod je určený všem, od začátečníků až po pokročilé, kteří třeba o této funkci nevěděli nebo se jim nechtělo. Dále bych chtěl poukázat na to, jak málo stačí, aby vaše data, informace a možná prestiž zůstala ochráněna.
náhledový obrázek použit z: http://web.securityinnovation.com