U svetu sajber bezbednosti godinama nas uče da su jaka lozinka i dvofaktorska autentifikacija (2FA) neprobojan štit. Međutim, digitalni pejzaž se dramatično promenio. Sajber kriminalci više ne troše vreme na pogađanje vaših pristupnih šifara. Umesto toga, fokusirali su se na neprimetno preuzimanje već otvorenih digitalnih sesija. U ovom kontekstu, sukob krađa kolačića vs. krađa lozinke predstavlja ključnu prekretnicu u načinu na koji zlonamerni softver deluje, gde takozvani infostealer zlonamerni programi preuzimaju potpunu kontrolu nad vašim nalozima bez potrebe za unaskim kodovima.
Tradicionalni napadi na korisničke podatke uglavnom se oslanjaju na tehničke metode poput phishing stranica, brute-force napada ili curenja baza podataka sa različitih servisa. Kada haker dođe do vaše šifre, njegov posao tek počinje. Ukoliko imate aktiviranu dodatnu verifikaciju putem SMS poruke ili aplikacije, napadač nailazi na nepremostivu prepreku. Iako je krađa lozinke i dalje rasprostranjena, ona zahteva dodatne korake i socijalni inženjering kako bi se zaobišli savremeni bezbednosni mehanizmi.
Da ne biste morali da ukucavate korisničko ime i šifru svaki put kada otvorite novu stranicu na društvenim mrežama ili platformi za rad, vaš veb pregledač čuva takozvane sesijske kolačiće (session cookies). Ovi mali tekstualni fajlovi služe kao digitalna propusnica koja servisu govori da ste se već uspešno identifikovali. Problem nastaje kada zlonamerni softver presretne ove podatke. Napadač jednostavnim uvozom vaših kolačića u svoj pregledač trenutno preuzima vašu aktivnu sesiju, zaobilazeći kompletne bezbednosne provere.
Kada napadač ukrade vaš sesijski kolačić, bezbednosni sistem vas vidi kao već prijavljenog legitimnog korisnika, čineći dvofaktorsku verifikaciju potpuno neefikasnom.
Infostealer malveri predstavljaju posebnu klasu štetnih programa dizajniranih sa jednim ciljem: neprimetno izvlačenje osetljivih podataka sa zaraženog računara. Najpoznatiji predstavnici ove vrste, poput RedLine, Raccoon ili Vidar malvera, prodaju se na mračnom internetu kao uslužni softver (Malware-as-a-Service). Oni skeniraju lokalne baze podataka vaših pregledača (Chrome, Edge, Firefox), pronalaze sačuvane pristupne podatke, informacije o platnim karticama i, što je najopasnije, sve aktivne tokenske kolačiće.
Razlika u riziku između ova dva pristupa je ogromna, kako za pojedince tako i za kompanije:
Zaštita od naprednih infostealer programa zahteva promenu svakodnevnih digitalnih navika. Oslanjanje isključivo na samostalne šifre više nije dovoljno u modernom sajber okruženju.
U borbi gde se vode krađa kolačića vs. krađa lozinke, svest o načinu na koji digitalni identitet funkcioniše postaje vaša najvažnija linija odbrane. Redovno čišćenje keš memorije i oprez prilikom preuzimanja neproverenih fajlova sa mreže osiguraće da vaši privatni podaci ostanu nedostižni za zlonamerne aktere.
Da li ste ikada doživeli sumnjive aktivnosti na nalozima uprkos aktiviranoj dvofaktorskoj zaštiti? Podelite vaša iskustva i mišljenja u komentarima ispod!









