dns Posted August 7 Posted August 7 Salutare, Dupa cum bine stiti in ultimul timp destul de multi utilizatori (majoritar pe Windows) au devenit victimele atacurilor de tip infostealer, keylogger, banking trojan etc. Victimele foloseau adesea in-browser password managers cum avem pe Chrome, Brave, Firefox, DuckDuckGo, ceea ce a dus implicit la extragerea fisierelor .csv cu parole direct de catre atacatori, din PC-urile victimelor. Totusi, asta putea fi oprit destul de usor, optand pentru un password manager: gratuit sau cu abonament (recomand mereu variantele cu abonament) si prin mentinerea activa a Windows Defender-ului sau antivirusului local. De ce un password manager este de ajutor in astfel de situatii? Foarte simplu: Un password manager nu stocheaza local parolele si in niciun caz nu le stocheaza intr-un string clasic. Un password manager stocheaza strict varianta criptata a parolelor, ce la randul ei, este aflata in spatele criptarii contului de utilizator. Spre exemplu avem password manager ce foloseste un sistem de criptare aproape "bulletproof" ce nu lasa usi atacatorilor spre datele personale. De altfel putem opta si pentru logarea in password manager folosind strict security key-ul fizic. Un model de security key pentru care va recomand sa optati este FIDO, cum avem aceasta varianta de la Yubico, un brand destul de cunoscut pe nisa asta. In concluzie, existenta unui password manager este 100% necesara in zilele de astazi. AI-ul avanseaza, modelele necenzurate de AI avanseaza si ajuta atacatorii sa formeze metode de atac mult mai fiabile pentru ei. Tin sa mentionez ca acest topic este scris din cunostinte personale, pentru mai multe informatii puteti apela la website-uri de securitate cibernetica si ghizi certificati. 1 1
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now