Hacker Mitnick radí, jak se bránit hackerům
Dnes již 37-letý hacker Kevin Mitnick, který se proslavil průniky do celé řady systémů významných firem a institucí, radil minulý týden na konferenci Giga Research's Infrastructures for E-Business, jak zabezpečovat systémy před průniky zvenčí. Zásadní myšlenkou jeho přednášky bylo, že k průnikům do systémů nejčastěji napomáhají nevhodně zvolená hesla. Mitnick radí používat taková hesla, která nemají žádnou spojitost s osobou, starající se o zabezpečení. Zejména nevhodná jsou pro hesla například jména členů rodiny, data narození a další podobné údaje, které lze nějakým způsobem zjistit. Můžete tak mít nejspolehlivější ochranu, ovšem pokud bude zajištěna nedbale zvoleným heslem, je taková ochrana k ničemu. Pravidlo, že řetěz je tak silný, jak silný je jeho nejslabší článek, platí i u zabezpečení počítačových systémů. Bohužel v tomto řetězu hraje roli lidský faktor a ten, jak je dobře známo, je skutečně velice zranitelný a náchylný k chybám.
Toto doporučení není v žádnou bombastickou novinkou - radu, ať heslo nemá žádnou spojitost s vaší osobou najdete v řadě článků pojednávajících o bezpečnosti. Bohužel někteří lidé jsou nepoučitelní a jedná-li se například o správce informačního systému, může podobné zanedbávání bezpečnostní politiky v krajním případě vést k úniku dat či dokonce k finančním škodám. Společnost, která díky špatně zabezpečenému systému umožní hackerovi získání například osobních údajů svých zákazníků, tím může zcela přijít o své pracně budované renomé, což je patrně to nejhorší, co se může stát.
Kevin Mitnick dal sedm doporučení, která můžeme označit jako zlaté rady pro zabezpečení systémů:
- Předtím, než někomu podáte jakékoli informace, vždy si ověřte, zda člověk, se kterým mluvíte je skutečně tím, za koho se vydává.
- Nepoužívejte jako hesla jednoduchá slova nebo slova, která mají nějaký význam. Existuje totiž celá řada nástrojů na rozlamování hesel, které používají slovník slov, což jim umožňuje snadnější a rychlejší zjištění hesla.
- Nepište si hesla na papírky, které připevníte na počítač či uložíte na místo, kde jsou lehce nalezitelné.
- Pravidelně měňte hesla.
- Pro různé systémy používejte rozdílná hesla.
- Používejte skartovací stroje, které zničí papírové dokumenty tak, aby nešly obnovit.
- Diskety a CD fyzicky likvidujte, neboť smazaná data lze obnovit.
|