Guide: Beskyt Gmail og Facebook mod hackerangreb

Du kan nemt og hurtigt gøre dit online-liv betydeligt mere sikkert og pakke dine følsomme data ind i et lag ekstra-sikkerhedskoder, som du kender fra NemID. Læs her, hvordan du kommer i gang.

Ja, Computerworld har været der før.

Men brugernavne og password bliver solgt som varmt brød på nettet, og sikkerheden omkring dine cloud-konti til Gmail, Facebook og Office 365 er under stigende pres.

For hvem ved, om det netop er din konto med det nøje valgte password og det unikke brugernavn, der ligger i bunken, næste gang der opdages og sælges brugeroplysninger ulovligt på nettet.

Du kan selv på få minutter stramme gevaldigt op på sikkerheden på dine forskellige webkonti ude på nettet.

Det kan gøres med to-faktor-autentifikation, som hverken er specielt svært eller kryptisk at forstå eller komme i gang med.

Til gengæld vil hackere få meget, meget sværere ved at komme ind på dine konti og få fat i dine beskeder, billeder eller hvad du nu har liggende på diverse cloud-tjenester.

"To-faktor-autentifikation øger sikkerheden betragteligt, og det er stærkt tilrådeligt, hvis du har noget, som du virkelig skal passe på. Hvis man kun bruger brugernavn og password, kan det sniffes fra blandt andet en åben Wi-Fi-forbindelse," forklarer teknisk direktør Peter Kruse fra it-sikkerhedsfirmaet CSIS Security Group.

Sikkerhed versus brugervenlighed
Du kender selv løsninger med to-faktor-autentifikation fra din NemID, hvor du har et brugernavn og password. Så langt er der tale om en en-faktor-autentifikation.

Når man så lægger nøglekortet oveni, så er vi oppe på to faktorer, der skal brydes, hvis de it-kriminelle skal have adgang til din netbank-konto eller personlige oplysninger hos det offentlige.

På samme måde kan ekstra-sikkerhedskoder sendes til din mobiltelefon eller genereres i en såkaldt token, en lille enhed, som fra gang til gang vil producere en unik engangskode, hvilket afhænger lidt af den tjeneste, som du benytter dig af.

Sikkerhedsekspert Peter Kruse fortæller, at selvom to-faktor-autentifikation har eksisteret i flere år i især i erhvervslivet, så er der ingen af de store tjenester som Gmail og Facebook, der som standard kræver en to-faktor-autentifikation af sine brugere.

"Folkene bag tjenesterne ved, at de fleste brugere jo ikke logger helt ud af deres konti, når de er på deres egen computer. Så vi har at gøre med en meget fin balance mellem sikkerhed og brugervenlighed, som er helt klassisk inden for it," siger Peter Kruse.

Han fortæller dog, at nogle steder, som eksempelvis Facebook og Google, er der en slags 'halvanden-faktor-autentifikation'. Den bliver aktiveret i form af blandt andet sikkerhedsspørgsmål, hvis man logger på sin konto fra en computer, der befinder sig et andet geografisk sted, end man normalt logger på fra.

Flere ulemper
Peter Kruse forklarer, at hvis man slår sin to-faktor-autentifikation til som standard, så man er tvunget til at logge på sine tjenester, selvom man sidder på sin egen computer.

"Her får man dog det fulde udbytte af to-faktor-autentifikation," lyder det fra sikkerhedseksperten, som selv går rundt med fire forskellige nøgleringe med tokens til generering af engangskoder.

"Den slags er så også lidt bøvlet, fordi man bliver totalt afhængig af sine engangskoder på mobiltelefonen eller i nøgleringene, som man under ingen omstændigheder skal tabe. Også det med at logge på hele tiden er en ulempe," forklarer Peter Kruse.

Han understreger samtidig, at det ekstra bøvl er ingenting i forhold til at få indbrud på en af sine cloud-konti, da det kan medføre en lang og ubehagelig periode med stjålne filer, penge og sågar identitetstyveri.

Netop disse ubehageligheder risikerer de danskere, der afleverer brugernavn, password og billede af deres NemID-nøglekort, hvilket er blevet et større sikkerhedsproblem end netbank-indbrud

På en skala fra 0 til 100
Peter Kruse forklarer, at på en skala fra 0 til 100, hvor 0 er frit tilgængelige data på en hjemmeside, og 100 er verdens mest sikrede it-system, så ligger det almindelige brugernavn plus password og svæver omkring en score 30.

Hvis man derimod får tilsendt engangskoder via mobilen, en token eller på et nøglekort som NemID, så er vi oppe i et sikkerhedsniveau på mellem 60 og 70.

"Vi opnår aldrig en sikkerhed på 100, men kan stræbe efter det. Det kunne man blandt andet gøre med en tre-faktor-autentifikation," siger Peter Kruse.

En tre-faktor-autentifikation er så yderligere et sikkerhedslag ovenpå dit password og engangskode.

Det kunne eksempelvis være biometriske data som fingeraftryk og iris-scanning, som i den fysiske verden bliver brugt som adgangskontrol til datacentre og lignende steder.

I online-verden forklarer Peter Kruse, at man også benyttet tre-faktor-autentifikation i visse militære og finansielle systemer. Han ønsker dog af sikkerhedsmæssige årsager ikke at nævne konkrete systemer.

Læs også:

Få medarbejderne til at forstå it-sikkerhed: Sådan kan du gribe det an

Den væsentligste hindring for it-sikkerhed: Hverdagens travlhed


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
DS-Display A/S
Distributør af professionelt AV-udstyr, projektorer, digital signage, interaktive skærmløsninger, videokonference, storformatprint og -scan samt relateret tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere





Computerworld
Jens Højgaard skrev negativ anmeldelse på Trustpilot - nu er han blevet sagsøgt for 11.419 kroner
En negativ anmeldelse på Trustpilot om et inkassofirma har indtil videre kostet den selvstændige hvidevare-reparatør Jens Høgni Højgaard flere tusinde kroner og en tur i retten. Forklaringen er, at inkassofirmaet har forbudt kunder at udtale sig negativt i offentlighed om selskabet.
CIO
Har rulllet Mac-computere ud til 90.000 ansatte: Her er seks nyttige erfaringer fra IBM's store Mac-udrulningsprojekt
På lidt over et år har IBM rullet 90.000 Mac-computere ud til medarbejderne, mens virksomheden har gjort sig en hel række erfaringer. Læs her, hvad IBM har lært af projektet.
Comon
Overblik: Her har du ni af årets allerbedste bærbare computere
Her har du en liste over ni af de bedste bærbare computere, du kan købe i Danmark.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Case: Uafhængig rådgivning bragte uventet navn på banen for Icopal
Icopal lyttede til uafhængig rådgivning fra Kompetera, og det bragte et uventet navn inden for storage på banen, da man skulle udskifte det gamle storagesystem.