For hackere er det at forblive anonym en del af jobbeskrivelsen. Der er meget, vi kan lære af deres adfærd om at forblive privat og sikker online.
Har du nogensinde spekuleret på, hvordan hackere forbliver anonyme, mens dine cookies, IP-adresse og enhedsoplysninger nemt registreres, uanset hvor du går online?
Hackere ved godt, hvilke spor de efterlader på internettet. De forstår, hvad der sker i baggrunden, og hvordan al denne kommunikation foregår. Hvad kan vi lære af de skridt, hackere tager for at forblive anonyme?
Forbliv privat med en VPN
Når du besøger en hjemmeside eller en webapp, får den en masse information om din browser, din enhed og hvordan du nåede frem til siden. Websteder gemmer disse oplysninger, nogle gange på grund af deres egne regler og nogle gange på grund af de politiske regler i det land, som siden er tilknyttet. Når hackere er opmærksomme på dette, tager de forskellige skridt for at skjule disse oplysninger.
En af de første tilsløringsmetoder er at bruge en VPN og en proxy. En VPN får den enhed, du bruger, til at se ud, som om den er i et andet område, såsom et andet land. Med en VPN giver du en forbindelse med en midlertidig IP, der fungerer som en maske.
Men VPN- og proxy-udbydere kan logge, hvad du gør, mens du bruger deres tjenester. I sidste ende kender nogen stadig din rigtige identitet. Hackere, der ved dette, foretrækker ikke denne metode.
Det er muligt at manipulere denne situation. En hacker, der ikke ønsker at drage fordel af en færdiglavet VPN- og proxy-tjeneste, kan oprette deres egen VPN-tjeneste. For eksempel går en ondsindet hacker til en cafe med et offentligt internetnetværk. De forbinder en Raspberry Pi-enhed til netværket uden at blive bemærket af nogen. Derefter forbinder de til den port, de åbnede på en separat Raspberry Pi derhjemme, og giver adgang til internettet. Nu vil denne internetstrøm passere gennem cafeens netværk. Dette kunne fungere, men at placere en Raspberry Pi i cafeen, ikke at blive fanget og gøre alting i fuld hemmelighed, er meget lettere sagt end gjort.
Når det er sagt, er dine aktiviteter sandsynligvis ikke så høje som en hackers. I så fald er der ingen skade i at bruge en VPN til dit enkle daglige arbejde og din følsomhed over for dit privatliv.
Sociale medier har skabt et rum, hvor mange mennesker konstant deler opdateringer om deres daglige liv. Som et resultat er det blevet meget lettere at indsamle oplysninger om mennesker. Hackere ønsker ikke at være så synlige på internettet, så de holder sig væk fra konti på sociale medier eller bruger anonyme konti i stedet for. For at holde disse konti anonyme overholder hackere visse regler.
Lad os overveje en falsk Twitter-konto. En hacker, der ønsker at forblive fuldstændig anonym, åbner ikke en Twitter-konto ved hjælp af deres telefon, mobiltjeneste, e-mail-adresse eller deres hjemmeinternet. Hackere køber først en gammel, tastet og svært sporbar telefon. Så får hackeren et nyt telefonnummer uden at afsløre deres identitet og uden at blive fanget af noget sikkerhedskamera. Til sidst åbner hackeren Twitter-kontoen ved at oprette en engangspostkonto eller en fungerende mailkonto på Tor-netværket. På dette tidspunkt får hackeren kun adgang til denne konto gennem et offentligt netværk, hvor den kan forblive privat.
Men selv dette er ikke helt sikkert, fordi hackeren aldrig ved, hvor sikkert et offentligt netværk er. Og der er den høje sandsynlighed for at gøre en slip-up.
Oprettelse af lange og komplekse adgangskoder
Adgangskodesikkerhed er et vigtigt spørgsmål for hackere såvel som for individuelle brugere. Hackere bruger stærke adgangskoder til at beskytte sig selv. Stærke adgangskoder her er ikke 8 til 10 tegn. Ofte bruger hackere adgangskoder på 25 til 30 tegn til ulovlige operationer. Disse er selvfølgelig svære at huske, men der er nogle måder at gøre dem nemmere på.
Du kan oprette en ny adgangskode ved at kryptere teksten til et digt eller en sang, som du kan udenad. Du kan ændre bogstaver ved hjælp af tal og specialtegn og få stærke adgangskoder.
Lad os for eksempel omdanne en sætning i Dios sang Holy Diver til et kodeord.
Du kan gemme dig i solen, indtil du ser lyset
######## Adgangskode
y0uC4nH!d3!nTh35uN? t1ly0u5e3TheL!gHt
Sådan en adgangskode er virkelig svær at huske, men kan huskes efter et par forsøg. Også hackere kan bruge en password manager for deres adgangskoder. Selvom de foretrækker open source password managers til dette, gør de ofte dette selv og koder en password manager. Men endnu mere sikkert end det er at bruge papir og blyant. De skriver deres adgangskoder på papir, og kun de ved, hvor papirerne er.
Sende e-mail uden at røbe din identitet
En hacker, der ønsker at forblive anonym, henvender sig ikke til almindelige e-mail-udbydere. I stedet bruger de systemer, der giver en engangs-e-mailadresse. De udfører også alle deres transaktioner på Tor-netværket. Dette øger deres hemmeligholdelse endnu mere. Efter at have brugt deres e-mail, opgiver de e-mailadressen og bruger den ikke igen.
Etablering af en sikker internetforbindelse
For at holde hackere helt private og anonyme skal de have en sikker og ikke-sporbar internetforbindelse. Du kan ikke opnå dette ved blot ved at bruge en mere privat webbrowser eller udskifte dit modem.
Mange mennesker tror, at forbindelse til Tor-netværket vil være nok for privatlivets fred, men det er forkert. Det er nødvendigt at fortsætte med at tage alle sikkerhedsforanstaltninger, mens du er tilsluttet Tor-netværket. En Tor-browser downloadet af hackeren til hans computer er ikke nok. Hackeren skal køre sin computer helt på Tor. Det er muligt at bruge Windows- og Mac-operativsystemer over Tor-netværket, men disse styresystemer er ikke designet til at være anonyme. Arbejder med et styresystem som Tails er meget sikrere for hackere.
Tails Linux-distributionen fungerer som et engangsoperativsystem. Den bruger computerens RAM og gemmer ikke data på lagerdrevet. Når du lukker operativsystemet ned, slettes alle de handlinger, du har udført i den pågældende session, automatisk. Men selvfølgelig mangler Tails stadig at downloade opdateringer. I den forbindelse er det stadig ikke muligt at tale om fuldstændig anonymitet.
Hvad kan du lære af hackers privatlivsteknikker?
De fleste af os behøver ikke at jage anonymitet lige så meget som en hacker, men det er stadig en god idé at lære nogle lektier fra de privatlivsteknikker, hackere bruger ret ofte. Brugen af VPN og proxy giver meget mening for at bevare en vis grad af privatliv. Og du forbedrer din sikkerhed med grænser, når du angiver en længere og mere kompleks adgangskode.
Men det er ikke praktisk at bruge et operativsystem, der mister dine data, hver gang du lukker computeren ned. Det er ikke nødvendigt at være konstant forbundet til Tor-netværket til daglig brug. Desuden er langt de fleste hjemmesider på Tor-netværket usikre, og det anbefales aldrig at besøge dem.