Salvarea parolelor direct în clienții FTP (cum ar fi FileZilla, Total Commander sau WinSCP) reprezintă un risc semnificativ de securitate. Deși este convenabil, acesta creează o vulnerabilitate care este frecvent exploatată de malware-ul automatizat și de atacurile țintite.
Cuprins
Context
Programele FTP stochează adesea datele de autentificare salvate sub formă de text simplu sau în fișiere de configurare slab criptate pe computerul dvs. Dacă sistemul dvs. local este compromis de un troian, un keylogger sau un virus de tip “stealer”, aceste fișiere sunt primele ținte. Odată ce un atacator obține datele dvs. de autentificare FTP, acesta are acces deplin pentru a modifica, șterge sau infecta fișierele site-ului dvs. web.
Cum funcționează furtul datelor de autentificare FTP
Atunci când un virus infectează un computer local, acesta urmează, de obicei, un scenariu prestabilit pentru a vă compromite prezența online:
- Extragere: Malware-ul caută folderele de configurare ale programelor FTP populare și extrage numele de utilizator și parolele salvate.
- Injectare automată: Virusul (sau un atacator) se conectează la contul dvs. de găzduire și caută fișiere de bază precum
index.phpsauindex.html. - Infecție: Codul rău intenționat este adăugat automat la aceste fișiere. Acest cod ar putea redirecționa vizitatorii către site-uri de phishing, le-ar putea fura datele sau ar putea folosi serverul dvs. pentru a trimite spam.
- Persistență: Chiar dacă vă curățați site-ul web, virusul de pe computerul dvs. se poate autentifica din nou și poate reinfecta fișierele folosind parola furată.
Diferența: Parole salvate vs. sesiuni active
- Parole salvate: Datele de autentificare sunt stocate permanent în “Site Manager” al software-ului. Acesta este riscul cel mai mare.
- Parole de sesiune: Introducerea manuală a parolei de fiecare dată când vă conectați. Parola rămâne în memoria volatilă a computerului (RAM) doar cât timp programul este deschis, ceea ce face mult mai dificilă furtul acesteia de către malware-ul automatizat.
Implicații practice
Dacă bănuiți că site-ul dvs. a fost compromis sau că datele dvs. de autentificare FTP au fost furate, urmați imediat acești pași pentru a recâștiga controlul:
- Scanați computerul local: Rulați o scanare antivirus aprofundată pe fiecare dispozitiv pe care îl utilizați pentru a vă administra site-ul web. Nu schimbați parolele până când nu sunteți siguri că infecția locală a fost eliminată.
- Ștergeți datele salvate: Ștergeți toate parolele salvate din clienții FTP, browsere și programele de e-mail.
- Actualizați datele de autentificare din panoul mybox: Schimbați parola contului principal mybox și parolele conturilor individuale FTP prin intermediul panoului de control.
- Curățați contul web: În cazuri grave, poate fi necesar să ștergeți fișierele infectate și să restaurați o versiune curată dintr-o copie de rezervă standard sau copie de rezervă de arhivă.
Rezumat
Securitatea site-ului dvs. web depinde în totalitate de dispozitivul pe care îl utilizați pentru a-l administra. Alegând să nu salvați parolele în clientul FTP, eliminați “cheia principală” pe care programele malware o folosesc pentru a prelua controlul asupra mediului dvs. de găzduire.