Картинка

Что нельзя делать на публичном компьютере: инструкция по безопасности от IT-эксперта

IT-эксперт Владимир: не стоит вводить данные карты на публичных компьютерах

/Главная /Безопасность
Автор текста:
Эльвира Шамшина
/Главная /Безопасность
Автор текста:
Эльвира Шамшина

Публичные компьютеры в отелях, библиотеках, аэропортах или интернет-кафе могут представлять серьезную угрозу для личных данных пользователей. Об этом в интервью RT предупредил главный редактор IT-издания Runet Владимир Зыков. По его словам, такие устройства изначально не предназначены для безопасной работы с конфиденциальной информацией.


«Пользователь не имеет никакого контроля над тем, что установлено на таком устройстве, кто и как его администрирует и какие действия с ним выполнялись ранее. По сути, это чужой компьютер, состояние и конфигурация которого неизвестны», — пояснил эксперт.

На общедоступных компьютерах нередко встречаются программы, скрытно записывающие действия пользователей. Кейлоггеры — фиксируют каждое нажатие клавиш, перехватывая логины, пароли, PIN-коды и сообщения. Средства удаленного доступа — позволяют злоумышленникам в реальном времени наблюдать за действиями на экране. Модифицированные браузеры и небезопасные расширения — могут перенаправлять трафик или воровать данные из форм авторизации.

Даже при отсутствии злого умысла публичные компьютеры часто хранят информацию после завершения сессии. Браузеры могут запоминать учетные записи, cookies, историю посещений и загруженные файлы. При некорректной очистке следующий пользователь может получить доступ к личным данным предыдущего. Через измененные настройки DNS, прокси-серверы или локальные модификации системы пользователь может быть перенаправлен на поддельные страницы, внешне неотличимые от сайтов банков, налоговой службы или портала госуслуг. В этом случае конфиденциальная информация сразу попадает к злоумышленникам.

Владимир Зыков особенно не рекомендует использовать общедоступные компьютеры для: входа в личную почту, соцсети и мессенджеры, доступа к банковским приложениям и платежным системам, работы с порталами государственных услуг, ввода паспортных данных, ИНН, СНИЛС, реквизитов банковских карт и одноразовых кодов подтверждения.