Технология

Шахсий маълумотларни интернетдаги ҳакерлардан қандай ҳимоя қилиш мумкин?

Шахсий маълумотларни интернетдаги киберҳужумлардан қандай ҳимоя қилиш мумкин?

Электрон почта, банк иловалари, ижтимоий тармоқлар ва ҳатто ўйин аккаунтлари ҳам кибержиноятчилар учун жиддий нишон бўлиши мумкин. Паролларнинг сизиб чиқиши ёки иловаларга берилган ортиқча рухсатлар шахсий маълумотлар, маблағлар ва аккаунтларнинг хавф остида қолишига олиб келади. Қуйидаги оддий чоралар орқали интернетдаги шахсий маълумотларингизни анча ишончли ҳимоя қилишингиз мумкин.

**Интернетдаги қайси маълумотлар хавф остида?**

* **Электрон почта.** Бу сизнинг бутун рақамли ҳаётингизнинг марказидир. Э-маил орқали бошқа профилларнинг пароллари тикланади, хатлар архивида эса чеклар, чипталар ва иш ёзишмалари сақланади.

* **иОС ва Андроид аккаунтлари.** Смартфоннинг асосий аккаунтлари геолокация, контактлар рўйхати, шахсий суратлар ва барча қурилмаларнинг тизим захира нусхаларига кириш ҳуқуқини сақлайди.

* **Давлат хизматлари сервислари ва банк иловалари.** Булар энг юқори рискли нуқталардир. Давлат хизматлари порталидаги ёки банкдаги профилнинг бузилиши номингизга кредит расмийлаштирилиши, сохта ишончномалар тузилиши ва пулингизнинг бир зумда ўғирланишига олиб келиши мумкин.

* **Ижтимоий тармоқлар, мессенжерлар ва булутли омборлар.** Бу шантаж ва товламачилик учун асосдир. Бу ерда архивланган суҳбатлар ва медиафайллар сақланади. Бузғунчилар улардан танишларингизга ҳужум қилишда ва сунъий интеллектга асосланган дипфейклар учун фойдаланади.

* **Ўйин профиллари ва обуна сервислари.** Кўпинча эътибордан четда қоладиган заиф нуқта. Бузиб кирилган аккаунт орқали қимматбаҳо ўйин буюмларини ўғирлаш ёки унга боғланган карталардан бегона харидлар учун реал пул ечиб олиш мумкин.

* **Мобил иловалар ва дастурлар.** Ортиқча рухсатларга эга дастурлар фонда геолокацияни йиғиб боради, сохта дастурлар таркибида эса ўрнатилган жосуслик утилиталари бўлиши мумкин.

**Шахсий маълумотларни қандай ҳимоя қилиш керак?**

Бунинг учун ҳар ҳафта паролларни ўзгартириб, ваҳимага тушиш шарт эмас. Аксарият таҳдидларнинг олдини олиш учун ярим соат вақт сарфлаб, керакли воситаларни бир марта созлаб олиш ва улардан фойдаланишни бошлаш кифоя.

**1. Икки босқичли аутентификацияни ёқинг**

Ҳатто энг ишончли парол ҳам эртами-кечми бирор сервиснинг маълумотлар базаси билан бирга ошкор бўлиши мумкин. Бундай вазиятлардан ҳимояланиш учун икки факторли аутентификация хизмат қилади. У ёқилганида, аккаунтга кириш учун паролдан ташқари, бошқа қурилмангиздаги бир марталик тасдиқлаш коди ҳам талаб этилади.

**Нима қилиш керак:**

* Смартфонингизга Гоогле Аутҳентисатор, Яндех ИД ёки бошқа бир аутентификатор иловасини ўрнатинг.

* Почта, банклар, мессенжерлар, “Давлат хизматлари” ва бошқа муҳим сервисларнинг хавфсизлик созламаларига киринг ҳамда “Икки босқичли аутентификация”, 2ФА ёки “Тасдиқлаш билан кириш” функсиясини ёқинг.

* Ҳимоя варианти сифатида “Аутентификатор иловаси”ни танланг, сўнг пайдо бўлган ҚР-кодни ўрнатилган дастур орқали сканерланг ёки агар барчасини смартфондан созлаётган бўлсангиз, кодни қўлда киритинг.

* Сайт кўрсатадиган захира тиклаш кодларини ишончли жойда сақлаб қўйинг. Агар телефонингизни йўқоцангиз, техник ёрдамга мурожаат қилмасдан аккаунтингизга киришнинг ягона осон йўли шу кодлар бўлиб қолади.

* СМС-тасдиқни фақат аутентификатор иловалари қўллаб-қувватланмайдиган ҳоллардагина танланг. Операторлардан келган хабарларни тутиб олиш мумкин, лекин бу вариант ҳам иккинчи босқич ҳимоя умуман йўқлигидан кўра яхшироқ.

**2. Кириш калитларига ўтинг**

Одатдаги пароллар ўз ўрнини аста-секин Пасскейс технологияси — кириш калитларига бўшатиб бермоқда. Улар мураккаб белгилар бирикмаси ўрнига сизнинг биометрик маълумотларингиздан фойдаланади. Тизимга кириш бармоқ изи, юзни сканерлаш ёки экранни қулфдан чиқариш ПИН-коди орқали тасдиқланади. Бундай калитни фишинг ёки маълумотлар базасининг сизиб чиқиши орқали ўғирлаб бўлмайди: серверларда унинг фақат очиқ қисми сақланади, бу эса ҳакерлар учун бефойда.

Кириш калитлари экотизимингиз (Аппле, Гоогле ёки Яндех) ичида узлуксиз шифрлаш орқали ишончли ҳимояланган. Асосий аккаунтингиздаги икки босқичли аутентификация эса бегона шахслар булутдаги калитлар боғламингизга кира олмаслигини кафолатлайди.

**Нима қилиш керак:**

* Сайтга кирганингизда кириш калити (Пасскей) яратиш таклифига розилик беринг ёки бу функсияни аккаунтингиз хавфсизлик созламаларида фаоллаштиринг.

* Калитни Аппле калитлар занжири, Гоогле пароллари ёки ўзингиз ишлатадиган бошқа парол менежерида сақлашга рухсат беринг.

* Шундан сўнг калитлар бошқа гаджетларингизга автоматик тарзда нусхаланади. Янги смартфон сотиб олганингизда эса ҳар бир сайтга қўлда қайтадан киришингизга ҳожат қолмайди.

**3. Парол менежеридан фойдаланинг**

Ўнлаб мураккаб ва ноёб комбинацияларни ёдда сақлашнинг иложи йўқ, битта паролни ҳамма жойда ишлатиш эса барча аккаунтларингиздан айрилиб қолиш хавфини туғдиради. Бундай пайтда ёрдамга парол менежерлари келади. Улар ҳар бир сайт учун узун ва тартибсиз комбинацияларни яратиб, уларни шифрлайди ва тизимга киришда автоматик тарзда киритади. Бундан ташқари, улар фишингдан ҳам ҳимоя қилади: менежер сохта сайтга паролни киритмайди.

**Нима қилиш керак:**

* Мос сервисни танланг. “Гоогле пароллар менежери” ёки Апплеънинг Пассвордс каби ўрнатилган ечимлар битта тизим доирасида ишлаш учун мос келади. Агар бир вақтнинг ўзида Виндовс, Андроид ва иОС тизимларидан фойдалансангиз, кросс-платформали Битварден ёки КееПассХСъни танлаганингиз маъқул.

* Битта мураккаб мастер-парол ўйлаб топинг. Уни узун ва эсда қоларли қилинг, чунки у бутун пароллар омборингизни очади.

* Паролларни автоматик тўлдиришни менежерга ишониб топширинг ва янги сайтлар учун мураккаб комбинацияларни ҳам у орқали яратинг.

* Хатарларни ёдда тутинг. Агар мастер-паролни унуцангиз, бутун омборга кира олмай қоласиз. Тўлиқ шифрлаш туфайли уни тиклаш жуда қийин, ҳатто имконсиз. Шунинг учун дастлабки созлаш вақтида тиклаш калитини ёки захира кодларини ишончли жойда сақлаб қўйишни унутманг.

**4. Иловалар рухсатларини аудит қилинг**

Смартфондаги ўйинлар ва иловалар геожойлашув, контактлар, микрофон ҳамда галереяга керагидан ортиқ рухсат сўрашни яхши кўради. Кўпинча бу реклама таҳлилларини тўплаш учун керак бўлади, бироқ дастурчи аккаунти бузилса ёки компания бошқа эгаларга сотилса, шахсий маълумотларингиз бутун база билан бирга сизиб чиқиши мумкин. Шу сабабли вақти-вақти билан рухсатларни текшириб туриш фойдадан холи бўлмайди.

**Нима қилиш керак:**

* Смартфон созламаларида “Махфийлик” ёки “Иловалар учун рухсатлар” бўлимини очинг.

* Геолокациядан фойдаланишни чекланг. Уни “Фақат иловадан фойдаланганда” режимига ўтказинг ва шаҳрингизни билиши кифоя қиладиган сервислар учун аниқ координаталарни ўчириб қўйинг.

* Галереяга тўлиқ кириш ҳуқуқини чекланган ҳуқуққа алмаштиринг, шунда дастур фақат сиз қўлда кўрсатган суратларнигина кўра олади.

* Ёрдамчи дастурлардаги ортиқча ҳуқуқларни олиб ташланг. Калкуляторга контактларингиз, оддий ўйинга эса микрофон керак эмас.

**5. Дастурий таъминотни автоматик янгилашни ёқинг**

Дастурчилар янгиланишларни фақат янги функсиялар учун чиқармайди. Янги версияларнинг асосий вазифаси – ҳакерлар қурилмаларга киришда фойдаланадиган заифликларни бартараф этишдир. Хавфсизлик янгиланишларини имкон қадар тезроқ ўрнатиш лозим, чунки ҳакерлар бу бўшлиқлардан оммавий ҳужумлар учун фойдаланади.

**Нима қилиш керак:**

* Смартфон ва компютер созламаларида тизим янгиланишларини автоматик тарзда ўрнатишни ёқинг.

* Апп Сторе ёки Гоогле Плайъда дастурларнинг автоматик янгиланишига рухсат беринг.

* Тизим муҳим патчни ўрнатишни сўраши билан қурилмани дарҳол қайта юкланг, бу ишни кейинга қолдирманг.

xabarchi’да cookie файллари

Тил ва мавзу танловингизни эслаб қолиш учун cookie файлларидан фойдаланамиз. Рухсатингиз билан сайт қандай ўқилишини ҳам ўлчаймиз: Microsoft Clarity саҳифа кўришлари ва улардаги ҳаракатларни ёзиб боради, ўз ҳисобимиз эса қайтган ўқувчиларни санайди. Сиз қабул қилмагунингизча ҳеч нарса ўлчанмайди.