Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
15. 2. 2023 podle 365tipů
Bezpečnost, Nezařazené, Soukromí

TIP#2356: Proč (rozhodně) nepoužívat “přihlášení přes Seznam” (Google, Facebook, atd)

Probíhající Konec API u Twitteru je dobrý důvod se vrátit k jednomu staršímu tématu. Probíranému v Sociální přihlašování? K čemu je to dobré. A na co si dát pozor. Tentokrát i pro tvůrce webů.

Možná jste to nepoužili, ale možná to tak máte. Některé aplikace či služby používáte tak, že jste se tam přihlásili (a prvotně založili účet) přes Facebook, Google, Twitter, dříve i Google+, nověji Apple a ještě nověji také Seznam. 

Strava. Přednost má právě sociální přihlášení.

Ten do “sociálních přihlášení” a “identit” přišel až velmi pozdě, ale o to více tuto “funkčnost” tlačí a vydává ji za revoluční a výhodnou a kdo ví co ještě. Realita je ale poněkud problematičtější.

Ano, sociální přihlášení používat můžete, byť je zásadně rizikové a také zásadně problematické. 

Hacknuté účty

Především, pokud vám někdo hackne sociální síť (nebo třeba Seznam, což je u řady lidí běžné) tak automaticky může využít všechno, co máte přes danou službu založené. Bude to mít velmi usnadněno tím, že se prostě podívá co všechno tam takto máte propojené. 

Je tedy nutné dbát na ochranu – tedy dvoufaktor a vůbec všechna obvyklá bezpečnostní opatření. 

Samozřejmě, pokud pro aplikace služby používáte klasické přihlášení e-mailem, riziko je dost stejné – hacknutý e-mail bude znamenat i hack všeho, kde ho používáte. Proto první věc, co musíte ochránit dvoufaktorovým ověřením, je váš e-mail. Smrtelně. Vážně.

Zablokovaný účet

Horší je to v okamžiku, kdy o ono sociální přihlášení přijdete – nejenom hacknutím, ale prostě třeba tím, že zapomenete heslo a nedokážete si ho resetovat. Nebo, velmi časté, dostanete ban – může to být několikadenní (na Facebooku běžné), nebo trvalý (tedy zrušení účtu). 

V takovém případě přijdete o všechno, co je na tento způsob přihlašování napojené. Nedostanete se nikam.  

Jediná možná záchrana bude, pokud daná služba získala váš e-mail a vám se podaří resetnout přihlášení na e-mail a heslo. Ale ne všude k tomu došlo. Třeba u přihlášení přes Apple s Apple e-mailem vám to moc nepomůže, protože e-mail buď bude dočasný nebo ten o který jste přišli (ostatně viz Jak funguje nové Přihlašování s Apple (Sign in with Apple)). 

Tuhle nepříjemnou situaci byste měli vyřešit co nejdříve, než nastane. Každá služba musí umožnit nastavit klasické přihlašovací údaje fungují současně se sociálním přihlašováním. Příklad viz Jak aplikace založené přes Facebook převést na klasické přihlášení e-mailem? Včetně Spotify a princip bývá jednoduchý – v nastavení účtu si můžete nastavit e-mail (pokud už tam není) a také nastavit (nebo resetovat) heslo.

Kontaktovat podporu?

Pokud si snad myslíte, že v případě problémů budete moci kontaktovat nějakou tu zákaznickou podporu, tak na to zapomeňte. Facebook žádnou nemá, Twitter už také ne, Apple jakž takž, Seznam se s vámi o problémech s účty moc bavit nebude, ostatně stejně tak jako ostatní – prostě “bezpečnostní opatření” proti sociálnímu inženýrství. 

Když už to ale půjde, tak zpravidla velmi pomalu a může jít i o dny či týdny, než se něco podaří vyřešit. Což u přihlašování může být doslova vražedné.

Negativní dopad na soukromí

Jednu “drobnost” je třeba u sociálních přihlášení ještě zmínit – tím že (například) budete používat Facebook pro přihlašování mu budete dávat další informace o vás. Bude vědět do čeho se přihlašujete i jak často a využije to doslova “proti vám”. 

Pár dalších argumentů

Popravdě, nemusíte mít ani zablokovaný účet. Stačí abyste byli někde, kde je právě ta vaše sociální síť blokovaná a vy se nebude moci přihlásit. Nebude ani nutné kvůli tomu cestovat do něčeho jako Číny, stačí mít hyperaktivního zaměstnavatele.

Existuje ale i další nepříjemný vedlejší efekt. Uživatele si nepamatují jaké sociální přihlášení vlastně použili u které služby – ve vlastním zájmu byste si to měli někde evidovat. Nebo se smířit s tím, že budete vytvářet další a další účty při přihlášení přes “něco jiného”. 

Bezpečnost na Internetu pro (nejen) novináře

  • TIP#2927: Co byste na sociální sítě dávat neměli

    TIP#2927: Co byste na sociální sítě dávat neměli

    Je vaše věc co budete na své vlastní, osobní. sociální sítě dávat. Obsahově (řeč je o tom v Tohle na LinkedIn nepatří! Co vlastně patří na LinkedIn? A proč si na sociální…

  • TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…

  • TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…

  • TIP#2795: Spam nebo Phishing? Jak se to pozná a proč (ne)nahlašovat 

    TIP#2795: Spam nebo Phishing? Jak se to pozná a proč (ne)nahlašovat 

    Je nějaký rozdíl mezi spamem a phishingem? A jak s tímto typickým nešvarem (v prvním případě) či extrémně nebezpečným bezpečnostním útokem zacházet?  Související příspěvky TIP#2713: Jak poznám phishingový e-mail? Co dělat, pokud…

  • TIP#2713: Jak poznám phishingový e-mail? Co dělat, pokud máte podezření na phishing?

    TIP#2713: Jak poznám phishingový e-mail? Co dělat, pokud máte podezření na phishing?

    Nedávná záplava phishingových e-mailů snažících se ukrást účet na Substacku (viz Phishing tvářící se jako Substack. Má to ale několik háčků) mi připomněla, že je možná dost dobré shrnout základní postup jak…

  • TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon? 

    TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon? 

    Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…

  • TIP#2589: Nezapomínejte na e-maily a telefon pro obnovení v Gmailu. Ale nejenom tam

    TIP#2589: Nezapomínejte na e-maily a telefon pro obnovení v Gmailu. Ale nejenom tam

    Gmail má užitečnou funkci. Můžete si přidat jiný e-mail a/nebo telefonní číslo pro obnovení účtu. Tedy pro situace kdy se na účet nemůžete dostat, ať už pro zapomenuté heslo nebo pro napadení…

  • TIP#2584: Co je to Quishing? 

    TIP#2584: Co je to Quishing? 

    V médiích teď frčí psát o quishingu, takže proč nepřipomenout něco, co probíral jeden ze zdejších tipů už v roce 2021: Jsou QR kódy bezpečné? Co hrozí při používání? Související příspěvky TIP#2713:…

  • TIP#2498: Co je to vishing?

    TIP#2498: Co je to vishing?

    Vishing je slovo vytvořené z voice phishing. A protože už phishing je nástroj podvodníků, tak je tomu tak i u vishingu. K phishingu případně viz Co je to phishing a proč tomu…

  • TIP#2373: Dá se, s ohledem na nedávné varování NÚKIB, používat TikTok bezpečně?

    TIP#2373: Dá se, s ohledem na nedávné varování NÚKIB, používat TikTok bezpečně?

    TikTok jsem v lednu probíral v podcastu Zakázat TikTok? Proč to v USA dělají? Kam TikTok míří a proč je v problémech? a má to samozřejmě hodně společného s tématem tohoto tipu.…

  • Bezpečnost na internetu pro novináře:  Základní desatero

    Bezpečnost na internetu pro novináře: Základní desatero

    Devět dílů seriálu je opravdu dlouhé čtení (můžete začít prvním dílem Začít musíte u e-mailu (1)) . Místy i komplikované. Možná chcete prostě někde začít, takže tady je základní desatero těch nepodstatnějších věcí.…

  • TIP#1793: Bezpečnost na internetu pro novináře:  Práce v prohlížeči a e-mailu (9)

    TIP#1793: Bezpečnost na internetu pro novináře: Práce v prohlížeči a e-mailu (9)

    Nejčastějším způsobem útoku bývá prohlížeč a e-mail. Na novináře zcela běžně v podobě spear phishingu – tedy cíleného útoku, který jako útok vůbec nevypadá. Extrémně časté je velmi promyšlené sociální inženýrství. E-maily…

  • TIP#1792: Bezpečnost na Internetu pro novináře:  Další online účty (8)

    TIP#1792: Bezpečnost na Internetu pro novináře: Další online účty (8)

    Online účtů máme dnes podstatně více než jen e-mail a sociální sítě. Chránit tak budete muset podstatně více věcí. Rozhodně nepodceňovat ani ty další, které zdánlivě působí jako nevýznamné. Související příspěvky TIP#1793:…

  • TIP#1788: Bezpečnost na internetu pro novináře:  Chatovací aplikace (7)

    TIP#1788: Bezpečnost na internetu pro novináře: Chatovací aplikace (7)

    Chatovací aplikace jsou na tom stejně jako sociální sítě – nutno chránit před napadením, jsou útokem na soukromí. Pro bezpečné chatovací sítě nesmíte použít nic z klasiky – Messenger je zásadně nebezpečný,…

  • TIP#1787: Bezpečnost na internetu pro novináře:  Sociální sítě (6)

    TIP#1787: Bezpečnost na internetu pro novináře: Sociální sítě (6)

    Každá sociální síť dnes umí dvoufaktorovou ochranu přihlašování, některé i upozorňují na snahy o přihlášení (a řeknou i odkud). Facebook/Messenger, Instagram, Twitter, WhatsApp, Linkedin, prostě všechno musíte mít nejen se silným heslem,…

1 2
Další stránka»

Související příspěvky

  • TIP#581: Co dělat, pokud jsem zapomněl Apple ID či heslo k Apple ID?
  • TIP#579: Jak často si mám měnit heslo? Kdy je nutné si heslo změnit a kdy je lepší to nedělat.
  • TIP#2353: Jak chránit online účty pro případ zapomenutí hesla?

Bezpečnost Heslo Přihlašování Soukromí Zapomenuté heslo

Předchozí článekTIP#2355: Jak ve Windows zablokovat Win+L (vypnout uzamčení obrazovky)?Další článek TIP#2357: Jak na iPhone/iPadu konvertovat fotky? Včetně Zkratky, co vám pomůže

Nejnovější příspěvky

TIP#2972: Nákupní rádce: Koupit NAS (QNAP, Synology, …) nebo nějaký externí USB disk? 

Nákupní rádce (44): PlayStation 5 Pro. Co si pořídit pro 3D tisk. To nejlepší co jsem si koupil z Ali

TIP#2971: Obtěžuje vás v Gmailu Gemini? Můžete to vypnout a mít klid

TIP#2970: Jak v terminálu v Linuxu otevřít či si prohlédnout soubor?

TIP#2969: K čemu všemu se hodí, dá používat, NAS

TIP#2968: Jak je to s to přednosti matematických operací?

TIP#2967: Proč nejít “blogovat” na Seznam Médium

TIP#2966: Jak v iPhone (iPadu) použít SD/microSD kartu?

Nákupní rádce (43): Dost boží XXL sada fixů. Gola sada. Ukázka malé PC sestavy pro NAS. Placatka

TIP#2965: Má iPhone (iPad)  “guest mode”? Můžete ho nějak na chvíli bezpečně půjčit někomu jinému? 

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení