Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościBlog

Czym jest cyfrowy odcisk palca i dlaczego hakerzy chcą go zdobyć?

Adam

Adam D

19 kwietnia 2023

Strony internetowe zbierają dziś mnóstwo informacji o odwiedzających – nie tylko w celach reklamowych, optymalizacji biznesowej i poznania doświadczeń użytkownika, ale także w celach bezpieczeństwa. Oprócz plików cookie strony internetowe używają cyfrowych odcisków palców do zbierania informacji o przeglądarce internetowej użytkownika, jego sprzęcie, konfiguracji urządzenia, strefie czasowej, a nawet wzorcach zachowań w celu autoryzacji legalnego użytkownika lub cofnięcia autoryzacji oszusta.

Cyfrowy odcisk palca

Chociaż cyfrowe odciski palców są wykorzystywane do wielu celów, mają kluczowe znaczenie w wykrywaniu kradzieży tożsamości i innych oszustw oraz zapobieganiu im.

Cyfrowy odcisk palca przeglądarki i urządzenia

Cyfrowy odcisk palca przeglądarki to zbiór informacji gromadzonych w czasie przebywania użytkownika na stronie internetowej. Odwiedzana witryna zbiera informacje na temat używanej przeglądarki – tj. Chrome, Firefox, Safari, Edge – oraz inne dane. Gromadzone są między innymi następujące parametry:

  • Typ i wersja przeglądarki.
  • Rozdzielczość ekranu.
  • Strefa czasowa.
  • Ustawienie języka.
  • Wtyczki/dodatki/rozszerzenia przeglądarki i ich wersje.
  • Czcionki zainstalowane na urządzeniu użytkownika.
  • Adres IP.

Odcisk palca urządzenia jest podobny do odcisku palca przeglądarki, ale sięga głębiej — niezależnie od tego, czy jest to stacja robocza, laptop, tablet, czy nawet telefon. Obok wielu innych danych odcisk palca urządzenia zazwyczaj zawiera informacje o:

  • Typie i wersji systemu operacyjnego (Windows, macOS, Ubuntu itp.).
  • Procesorze, ilości pamięci i pojemności pamięci masowej.
  • Sieci (adres IP urządzenia, adres MAC i typ sieci).
  • Aktualnym poziomie naładowania baterii urządzenia.

Witryny internetowe wykorzystują te informacje do tworzenia unikalnego identyfikatora lub cyfrowego odcisku palca, który można wykorzystać do śledzenia aktywności online danej osoby, nawet jeśli przełączy się ona na inny adres IP lub wyczyści pliki cookie. Co ważniejsze, odciski palców mogą spełniać podobną rolę do antywirusów i są wykorzystywane jako kluczowa metoda wykrywania oszustw.

Co hakerzy mogą zrobić z twoimi cyfrowymi odciskami palców?

Chociaż cyfrowe odciski palców pomagają stworzyć bezpieczniejsze środowisko użytkownika z mniejszą liczbą logowań i minimalizują ryzyko włamań na konto, jeśli wpadną w niepowołane ręce mogą wyrządzić nam wiele szkody.

„Jeżeli hakerzy zainfekują Twoje urządzenie złośliwym oprogramowaniem kradnącym dane, mogą przechwycić Twoje cyfrowe odciski palców i użyć ich do podszywania się pod Ciebie i obejścia mechanizmów bezpieczeństwa drugiej warstwy, takich jak CAPTCHA lub 2FA. Wyobraź sobie, że Twój bank pozwala osobie podszywającej się wejść na Twoje konto, bo portal internetowy „myśli”, że to Ty. Jeśli hakerzy przejmą Twoje cyfrowe odciski palców, niestety taki scenariusz może się ziścić” – ostrzega Mariusz Politowicz z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.

Po kradzieży cyfrowych odcisków palców hakerzy często wystawiają je na sprzedaż. Przykładowym miejscem, gdzie odbywały się tego typu transakcje był portal Genesis Market, który niedawno zakończył swoją działalność na skutek operacji policyjnej o nazwie Cookie Monster. Na internetowym rynku hakerzy sprzedawali boty, czyli zestawy służące do podszywania się, które przestępcy mogli wykorzystać do naśladowania cyfrowego odcisku palca ofiary, plików cookie przeglądarki, zapisanych danych logowania i danych z autouzupełniania formularzy.

Europol radzi teraz wszystkim użytkownikom sieci na całym świecie, aby zainstalowali program antywirusowy na swoich urządzeniach, ostrzegając: „prawdopodobnie twoje dane uwierzytelniające zostały już wystawione na sprzedaż na tym przestępczym rynku”.

Zespół Bitdefender wskazuje na to, że systematyczne zamykanie cyberprzestępców zajmujących się kradzieżami i handlem cyfrowymi odciskami palców nie rozwiązuje problemu. Tego typu nielegalny proceder jest na tyle lukratywny, że po zniknięciu jednej przestępczej strony niemal natychmiastowo powstają inne. Jedynym rozwiązaniem tego problemu jest zmniejszenie popytu na tego typu nielegalne usługi poprzez odpowiednią edukację społeczeństwa w zakresie konsekwencji popełniania cyberprzestępstw. Istotne jest także dbanie o własne cyberbezpieczeństwo. Eksperci przypominają o zabezpieczeniu urządzeń skutecznym antywirusem.

Źródło:https://www.bitdefender.com/blog/hotforsecurity/what-is-a-digital-fingerprint-and-why-do-hackers-want-yours-so-badly/

Pobierz plik PDF

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Marken Systemy Antywirusowe jako źródła.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.