sobota, 16 października 2010

Jak nie dać się podsłuchać w GG

Zapewne już większość ludzi wie, że od jakiegoś czasu Gadu-Gadu 10 (oraz kilka innych komunikatorów) obsługuje w pełni wprowadzone kilka miesięcy temu do sieci GG multilogowanie. Dla niezorientowanych: funkcja ta przypomina Jabberowe zasoby (można być zalogowanym na więcej niż jednym komputerze) z tą różnicą, że tutaj wiadomości są synchronizowane (piszę coś na jednym z moich komputerów, a widać to na wszystkich). Na blogu Akcji Słońce już w czerwcu opisano, w jaki sposób multilogowanie może się obrócić przeciwko nam: wystarczy znać hasło do numeru ofiary i możemy kogoś bezgranicznie inwigilować. Nie ma wątpliwości, że może to spotkać każdego.


Jak się przed tym uchronić?


  1. Zaktualizuj GG do najnowszej wersji lub zainstaluj jeden z komunikatorów alternatywnych obsługujących multilogowanie. Są to m.in. WTW i AQQ. Dzięki temu za każdym razem, gdy nastąpi dodatkowe logowanie na twój numer GG, zostaniesz poinformowany o tym odpowiednim komunikatem. Dodatkowo będziesz mógł wylogować potencjalnych podsłuchiwaczy wchodząc w specjalne menu.

  2. Jeśli korzystasz z Mobilnego GG i/lub portali GG Network (przede wszystkim gg.pl) zapewne nie raz zobaczysz komunikat o multilogowaniu. Nie bój się, to niekoniecznie może znaczyć, że ktoś zna twoje hasło. Sprawdź, jak opisany jest zalogowany program. Jeśli to gg.pl i w danej chwili akurat przeglądasz ten portal, jesteś bezpieczny.

  3. Nie używasz gg.pl ani mgg, a co jakiś czas pokazuje się komunikat? Zapoznaj się z tym tematem na forum - możliwe, że masz dynamiczne IP, które naturalnie zmienia się co jakiś czas. Wtedy poprzednie IP jest jeszcze zalogowane, a po jego zmianie dołącza się nowe, więc przez chwilę są dwa.

  4. Mimo wszystko ciągle masz problem wyskakującego komunikatu? Po pierwsze zmień hasło do serwera i wyloguj wszystkie dodatkowe sesje twojego numeru! Obserwuj, czy to się powtarza i zastanów się, kto by mógł poznać twoje hasło.

Multilogowanie to z pewnością przydatna i ciekawa funkcja. Niestety, GG Network ma tendencję do nieprzemyślanego wprowadzania wielu rzeczy. Z pewnością można by było lepiej zabezpieczyć komunikator przed dostępem osób trzecich. Uzyskanie czyjegoś hasła do serwera nie jest wcale trudne (wystarczy dosłownie chwilowy dostęp do komputera ofiary albo jej nadmierne zaufanie i niewiedza, co biorąc pod uwagę średni wiek użytkowników GG jest powszechne).

1 komentarz: