Casa Vigilant de seguretat Quant val el vostre compte de gmail?

Quant val el vostre compte de gmail?

Vídeo: [2020] COMMENT CRÉER UN COMPTE GOOGLE - ADRESSE GMAIL (Setembre 2024)

Vídeo: [2020] COMMENT CRÉER UN COMPTE GOOGLE - ADRESSE GMAIL (Setembre 2024)
Anonim

Moltes persones no s’adonen del valor que té el seu compte de correu electrònic. Ara, gràcies als investigadors de la Universitat d’Illinois de Chicago, una eina tan nombrosa anomenada Cloudsweeper calcula quant valdria el vostre compte, si els ciberdelinqüents aconseguissin mai el control.

Sempre que el correu electrònic d'algú es pirata, ja sigui mitjançant un atac de pesca, malware, endevinades de contrasenyes o amb una força bruta, una queixa comuna és així: "Per què m'han pirat? No hi ha res interessant en el meu compte". El cert és que els delinqüents no busquen xafardeigs emocionants enterrats a la vostra correspondència o mirant les imatges que heu enviat per correu electrònic. Busquen dades valuoses, com ara contrasenyes d'altres comptes.

El vostre compte de correu electrònic és força freqüent per restablir contrasenyes. Si algú aconsegueix el control del vostre compte, aquesta persona pot cercar els missatges desats i esbrinar quins altres llocs utilitzen l'adreça de correu electrònic per recuperar el compte. L’accés al vostre compte bancari en línia, les credencials d’inici de sessió per a Facebook i Twitter i els detalls per a comptes d’iTunes i Amazon són accessibles a través del vostre compte de correu electrònic. Conec moltes persones que tracten els seus comptes de correu electrònic com a emmagatzematge secret, enviant freqüentment claus privades i recordatoris de contrasenyes a ells mateixos.

El meu Gmail mereix 15 dòlars

Enter Cloudsweeper, un projecte d’investigadors de la Universitat d’Illinois de Chicago. L'eina escaneja tots els missatges del vostre compte per esbrinar quins altres serveis utilitzen l'adreça per enviar correus electrònics de restabliment de contrasenya o iniciar la sessió al servei. L'eina també fa un seguiment dels serveis que van enviar la contrasenya real quan l'usuari va fer clic a l'enllaç "Contrasenya oblidada". L’eina assigna una xifra de dòlars a les peces de dades trobades per determinar quant val el compte al mercat subterrani.

He publicat un dels meus comptes de Gmail a través de Cloudsweeper i he determinat que el meu compte valdria aproximadament 15, 30 dòlars per als dolents. Em va sorprendre, perquè utilitzo aquest compte només per accedir als serveis de Google i no el faig servir per registrar-me en serveis de tercers (mantinc un compte separat per això) o per correspondre regularment (un compte diferent per això). Hauria oblidat que he utilitzat aquest compte per a un compte de Twitter, així com el meu compte Kindle a Amazon. Segons l’eina, el meu compte d’Amazon.com valia aproximadament 15 dòlars als delinqüents i Twitter valia 0, 30 dòlars.

Hi va haver alguns positius falsos, a causa del fet que feia temps que feia servir aquest compte per al meu compte de PayPal. Des de llavors he canviat l’adreça de correu electrònic associada a PayPal, però com que encara tenia arxivat alguns dels seus correus electrònics, CloudSweeper ha marcat el servei com a risc potencial. Vaig demanar a un amic que explorés el seu compte i Facebook aparegués (per valor de 5 dòlars) a la seva llista de riscos, tret que no tingués cap compte en aquesta xarxa social. L’alerta sembla haver estat enganyada per diverses peticions d’amics de Facebook que va rebre en el passat que mai no va suprimir.

Quant esteu en risc?

Cloudsweeper utilitza preus per als tipus de compte i les dades recollides de diversos venedors de diversos fòrums subterranis per calcular quant val la informació del compte de correu electrònic de l’usuari, va dir Chris Kanich, professor ajudant del departament d’informàtica de la UIC i organitzador principal del projecte. Utilitza OAuth, per la qual cosa només heu d’iniciar sessió al compte quan executeu la “auditoria” des de la pàgina del projecte. No s’emmagatzema cap contrasenya i només podeu revocar els permisos al final perquè l’eina ja no tingui visibilitat al vostre compte.

Si no és més, aquesta eina és ideal per a la neteja de la primavera, per esborrar alguns dels antics correus electrònics que ja no cal conservar. Tanqueu els comptes que no utilitzeu o, si més no, assegureu-vos que se us hagi tret la informació. I, un cop t’adones de l’important que és el vostre compte, potser podreu plantejar l’autenticació de dos factors per protegir-vos?

Quant val el vostre compte de gmail?