Per què és important «Els atacants poden accedir a les fotos al núvol»

Un servei segur no pot protegir una sessió que controla un atacant amb credencials robades o mitjançant una via de recuperació compromesa.

Procediment pràctic

  • Utilitzeu una contrasenya única i autenticació multifactor.
  • Reviseu els dispositius amb sessió iniciada i revoqueu les sessions desconegudes.
  • Reviseu els enllaços públics, els participants, els contactes de recuperació i els permisos d’aplicacions.

Límits i casos d’error

  • Aprovar sol·licituds d’inici de sessió inesperades
  • Introduir credencials des d’un enllaç d’un missatge

La Laia comença amb una prova no sensible: «Utilitzeu una contrasenya única i autenticació multifactor.» Després segueix la segona comprovació: «Reviseu els dispositius amb sessió iniciada i revoqueu les sessions desconegudes.» Aquest escenari fictici il·lustra el procés de decisió; no és un informe de proves del producte.

  • Aprovar sol·licituds d’inici de sessió inesperades
  • Introduir credencials des d’un enllaç d’un missatge

L’emmagatzematge local elimina els atacs contra comptes?

Redueix l’exposició de les dades locals al compte del núvol, però el dispositiu, les còpies i la botiga d’aplicacions continuen sent rellevants.

Què he de verificar abans de confiar en «Els atacants poden accedir a les fotos al núvol»?

Verifiqueu l’element protegit després d’un bloqueig complet, identifiqueu les còpies restants i confirmeu la recuperació abans de suprimir un original insubstituïble.

El procediment «Els atacants poden accedir a les fotos al núvol» elimina totes les altres còpies?

No. Reviseu per separat les exportacions, les biblioteques al núvol, els missatges, les baixades, els destinataris, les còpies i la paperera.

Fonts principals d’aquesta guia