Чому це важливо
Безпечна служба не захистить сеанс, який зловмисник законно контролює за допомогою викрадених облікових даних або скомпрометованого каналу відновлення.
Практичний порядок дій
- Використовуйте унікальний пароль і багатофакторну автентифікацію.
- Перегляньте пристрої з активним входом і завершіть невідомі сеанси.
- Перевірте загальнодоступні посилання, учасників поширення, контакти відновлення й доступ програм.
Обмеження та можливі помилки
- Схвалювати неочікувані запити на вхід
- Вводити облікові дані за посиланням із повідомлення
Jonas починає з тесту на неконфіденційному об’єкті: «Використовуйте унікальний пароль і багатофакторну автентифікацію». Далі Jonas виконує другу перевірку: «Перегляньте пристрої з активним входом і завершіть невідомі сеанси». Цей вигаданий приклад демонструє процес ухвалення рішення, а не результати тестування продукту.
- Схвалювати неочікувані запити на вхід
- Вводити облікові дані за посиланням із повідомлення
Чи усуває локальне зберігання атаки на обліковий запис?
Воно зменшує ризик хмарного облікового запису для локальних даних, але пристрій, резервні копії й магазин програм залишаються важливими.
Що слід перевірити, перш ніж покладатися на матеріал «Чи можуть зловмисники отримати доступ до фотографій у хмарі»?
Для теми «Чи можуть зловмисники отримати доступ до фотографій у хмарі» перевірте захищений об’єкт після повного блокування, знайдіть усі копії, що залишилися, і переконайтеся в можливості відновлення, перш ніж видаляти незамінний оригінал. Точні засоби залежать від пристрою, версії операційної системи та моделі зберігання, описаної в цьому посібнику.
Чи видаляє виконання порад із матеріалу «Чи можуть зловмисники отримати доступ до фотографій у хмарі» усі інші копії?
Ні. Для теми «Чи можуть зловмисники отримати доступ до фотографій у хмарі» вважайте експортовані файли, хмарні медіатеки, повідомлення, завантаження, копії в одержувачів, резервні копії та папки видалених об’єктів окремими копіями або межами зберігання, кожну з яких потрібно перевірити окремо.