БЕЗОПАСНОСТЬ ДАННЫХ В ИНТЕРНЕТАХ
У меня много раз спрашивали как я храню приватники, пароли и другую информацию, которая при попадание в чужие руки может сделать меня нищим.
4-5 лет назад я пользовался сервисами gmail и синхронизировал учетную запись в браузере, чтобы удобно было переносить разную информацию между устройствами. На тот момент я торговал на Bitmex и каждый мой день начинался с того что я подходил к компу и проверял открытые позиции. В один прекрасный день проснувшись я подошёл к компу и увидел что меня разлогинило из аккаунта, но я подумал что прошло 30 дней и произошел сброс сессии авторизации. Я пошел покурил и до меня дошло, что я логинился пару дней назад в аккаунт и меня выкинуть не должно было. Захожу я на биржу, логинюсь, ввожу 2фа, а мне говорит, что 2фа уже не актуальный, после этого я пробую залогиниться еще раз и сразу лезу смотреть последние логины в аккаунт и нахожу там нидерландский IP (видимо впн хакера). Время было примерно 15:45, а на битмексе вывод в 16:00 и только в это время (на тот момент). Иду проверять на всякий случай транзакции на вывод и вижу, что чел пытается вывести все доступные средства и вывод уже подтвержден, но так как вывод только в одно время транзакцию можно еще отменить. Я отменяю транзакцию, меняю пароль, меняю 2фа и пишу по всем контактам саппорта в тг, чтобы заблокировали аккаунт до выяснения причин. Мне заблокировали аккаунт и деньги никуда не ушли. Я начинаю искать в чем же причина и как кто то залез в мой аккаунт. Захожу на gmail и вижу там тот же IP, что и в аккаунте Bitmex. Меняю на всякий случай пароль на gmail и иду переустанавливать винду. Что именно произошло в тот момент? На всех почтах у меня стояла авторизация через 2фа, комп был полностью чистый и ничего кроме браузера там не было. Я пользовался расширениями для отслеживания сделок на бирже, метамаск, steam inventory helper и всё. Я на тот момент перестал играть даже в игры. Я пришел к выводу, что скорее всего через расширение для отслеживание сделок каким то образом вытянули куки и копировали вставляемую мною информацию. Я переустановил винду и начал пользоваться виртуальными машинами и любые софты, расширения, кроме тех в которых уверен запускать в них. Раньше приватники и различные пароли я хранил в тхт на рабочем столе, но после той попытки взлома, я начал хранить всё в заметках айфона под паролем и на переносном жестком диске. Начал пользоваться только Proton почтой. Какая то безопасность добавилось, но она скорее мнимая. Когда началась активная добыча лута в крипте пора было пересмотреть свою безопасность. Товарищ рассказал о мерах своей безопасности в целом и мне его идея понравилась. Я купил отдельный неттоп Intel NUC и серверный SSD(лучше использовать HDD, но мне жалко места) и подняли свой локальный менеджер паролей на опенсорсе Vaultwarden, почтовый сервис, прокси сервер и впн сервер, а потом всё это дело поставили на ежедневный бэкап. Теперь для каждого мусорного сервиса у меня отдельная почта со сгенерированным паролем, а на личных аккаунтах использую совершенно другой домен. Все 2фа,пароли, приватники хранятся теперь только локально и для определенных устройств, доступа из вне не получить и теперь безопасность является на высоком уровне, но если будет возможность её увеличить я обязательно ей воспользуюсь.
Соблюдайте в сохранности вашу личную информацию и не устанавливайте всё подряд что попадется под руку. Любое расширение, софт, торрент или какая то игра, которую скачал ваш ребенок может стать фатальной ошибкой.
Post #34
7.66K
- ❤ 47
- 👍 12
- 🔥 3
- 🤡 3
- ⚡ 1
- 🥰 1