Hakeri su uvelike slični mađioničarima. I jedni i drugi obavijeni su velom tajne. I jedni i drugi imaju svoje alate (više ili manje zakonom dozvoljene) koje koriste u svojim performansima. I jedni i drugi najbolje obavljaju svoj posao ako su najpametnije osobe u sobi. I jedni i drugi koriste nedostatke i nepažnju svoje publike kako bi ih zadivili ili im ukrali podatke.
U ovom tekstu se nećemo baviti password snifferima i ostalim programima, lažnim Facebook mailovima, trojancima, virusima i ostalim (nelegalnim?!) načinima do kojih možete doći do pristupa nečijem računu. Nećemo se baviti ni pametnim programerima s onu stranu zakona. Nego ćemo se baviti "vikend hakerima" i njihovim rijetko spominjanim a vrlo učinkovitim oružjem - našim razmišljanjem o "on-line sigurnosti".
Posjedovanje Facebook računa danas je nužnost - Abraham Lincoln je još u 6. stoljeću prije Krista izjavio onu čuvenu: "Što nije na Facebooku, nije se ni dogodilo." I taj naš račun o nama sadrži mnoštvo informacija i nikako ne bismo željeli da itko dođe u posjed nekih naših razgovora iz "inboxa". Zato i imamo firewall, antivirus i nikad ne upisujemo šifre nigdje. Ali ipak ne želimo dati svoj telefonski broj Facebooku, dosta je e-mail adresa. "To su ionako sve špijuni". Ne želimo sada ulaziti u za i protiv unosa broja mobilnog telefona u Facebook račun, međutim odbijanjem tog malog koraka otvorili ste prostor za ulazak na vaš profil osobama od kojih biste to najmanje očekivali - onima koji znaju sve o vama.
Zašto? Naime, ako promatramo cijeli sustav Facebookovih mjera za zaštitu od krađe identiteta, samo jedna od tih mjera je nepromjenjiva - sigurnosno pitanje koje unosite pri registraciji. Imajući na umu da korisnici često biraju tipizirana pitanja i odgovore iz svog stvarnog života (kako bi ih se lakše sjetili), te kasnije vrlo brzo zaboravljaju na odabrano pitanje - sigurnosno pitanje postaje jedna od najlakših točaka za provaljivanje u Facebook račun. Plan takvog "napada" je vrlo jednostavan - na početnoj stranici kliknuti "Forgot your password", unijeti korisničko ime, email adresu, broj telefona ili puno ime i prezime "žrtve", na idućem koraku kliknete "No longer have access to these", te će se kod velikog broja korisnika već na idućem koraku pojaviti upute za vraćanje računa pomoću sigurnosnog pitanja. Do odgovora na pitanje "Kako se zvao prvi kućni ljubimac" ili "Kako se zvala omiljena učiteljica" vrlo lako se može doći u standardnoj konverzaciji s prijateljima i u društvu, pa čak i online s nepoznatim profilima. Nakon toga korisnici obično promijene lozinku u kombinaciju svih slova abecede i znamenki koju moraju zapisati na listu A3 papira, ali im se situacija s početka priče dogodi opet jer je sigurnosno pitanje i njegov odgovor nepromjenjiv.
Mnogi će pomisliti: "Hej, pa ako mi netko pogodi sigurnosno pitanje, ipak nema pristup mom emailu". I prevarit će se jer je "lopov" već kliknuo "No longer have access to these" kako bi došao do sigurnosnog pitanja i novu lozinku spojio s novom mail adresom, te zaobišao postojeću email zaštitu. Facebook svoje korisnike savjetuje da uvijek pri izradi novih računa vode brigu o tome da njihove lozinke budu kombinacije slova i brojki bez nekog smislenog redoslijeda - kako bi zaštita bila maksimalna. No, zaboravljaju istu uputu proslijediti i za sigurnosna pitanja- ukoliko radite novi Facebook račun neka vaš odgovor na pitanje o imenu prve učiteljice ne bude logičan i istinit u vašem slučaju, nego ga izmislite. I probajte zapamtiit. Ili jednostavno nemojte unijeti sigurnosno pitanje i okrenite se drugim mogućnostima zaštite Facebook računa.
Dakle, kako se zaštiti? Najučinkovitiji i najbolji način zaštite vašeg postojećeg Facebook računa je dodavanje broja mobitela koji koristite u profil. Nakon toga ste sigurni da vaš račun nikada neće zauvijek netko preuzeti, jer ćete ga u 99% slučajeva moći vratiti metodama vezanim uz taj broj mobitela. Ukoliko se i dalje bojite da ćete zbog dodavanja broja pasti pod nadzor NSA i FBI-ja, bilo bi poželjno da nemate nikakvih tajni u inboxu ili ukoliko imate, da napravite novi račun bez sigurnosnog pitanja. Ili jednostavno potražite neki sigurniji oblik komunikacije. Naš glas i glas Harrya Pottera ide za poštu putem sova.
.
Više o temi sigurnost.