whycomputer.com >> Rangkaian komputer >  >> Perisian

8 Pelajaran yang Boleh Anda Pelajari dari Serangan eBay (Itu Mencuri Kata Laluan Anda)

Kata laluan adalah sesuatu yang harus kita dekati dan sayang, namun rasanya setiap minggu ada penggodaman baru untuk perkhidmatan popular yang membahayakan kita. eBay hanyalah perkhidmatan terkini untuk membocorkan maklumat anda; inilah yang perlu anda ketahui.

Penggodam dapat menghasilkan lebih daripada kata laluan

eBay telah mengumumkan bahawa ia baru-baru ini menemui pangkalan data yang menempatkan nama pengguna, kata laluan, alamat e-mel, alamat fizikal, nombor telefon dan tarikh lahir telah dikompromikan oleh penggodam.

Kekayaan maklumat yang disusupi mengganggu. Kata laluan dienkripsi, jadi kemungkinan penggodam tidak dapat mengakses kata laluan sebenar anda. Yang lain, namun disimpan dalam teks biasa - jadi mereka mempunyai nama anda, alamat, dan maklumat lain yang disimpan di eBay.

Berkaitan: Baca pengumuman yang disiarkan di blog eBay.

Anda harus menukar kata laluan anda

Bila-bila masa laman web seperti eBay digodam, anda harus menukar kata laluan anda di laman web tersebut.

Pilih kata laluan yang kuat. Gabungkan huruf besar dan kecil dengan angka dan simbol apabila dibenarkan. Dan yang paling penting, gunakan kata laluan yang unik untuk setiap akaun yang anda gunakan (lebih banyak lagi dalam satu minit).

Dan jika anda menggunakan kata laluan itu di laman web lain, pastikan untuk menukar kata laluan di laman web lain juga. Hanya untuk selamat.

Berkaitan: Klik di sini untuk terus ke laman My eBay di mana anda boleh menukar kata laluan anda.

Garam dan Hash melindungi kata laluan anda

Sekiranya anda pernah membaca berita berteknologi mengenai peretasan seperti di eBay, anda mungkin pernah mendengar istilah "Garam" dan "Hash" ketika membincangkan jenis penyulitan yang digunakan.

Syaratnya tidak merujuk kepada beberapa bentuk masakan dalam talian. Sebaliknya, mereka menerangkan proses enkripsi yang menyukarkan penggodam untuk menukar kata laluan yang dienkripsi menjadi teks biasa. Kata laluan yang dienkripsi dengan teknologi ini cukup selamat - jangan risau penjenayah mengetahui kata laluan anda dari data yang dicuri.

Berkaitan: Anda boleh membaca penjelasan yang lebih teknikal mengenai kata laluan garam dan hashing di Scientopia.

Pastikan setiap laman web mempunyai kata laluan sendiri

Menggunakan kata laluan yang kuat adalah suatu keharusan untuk sebarang perkhidmatan dalam talian. Tetapi yang lebih penting, menggunakan kata laluan yang berbeza untuk setiap perkhidmatan yang anda gunakan adalah penting untuk menjaga keselamatan maklumat anda.

Tidak lama selepas eBay mengumumkan pangkalan datanya telah dikompromikan, sebilangan pengguna iPhone Australia bangun menggunakan peranti yang terkunci dan menuntut pembayaran sebelum peranti itu dibuka.

Tidak ada hubungan yang jelas antara pelanggaran dan tuntutan tebusan (belum), tetapi ia harus berfungsi sebagai peringatan apabila anda menggunakan kata laluan yang sama untuk pelbagai perkhidmatan, penggodam boleh mempunyai akses yang hampir tanpa had ke dalam talian anda.

Berkaitan: Baca lebih lanjut mengenai tuntutan tebusan iPhone di Australia.

Gunakan pengurus kata laluan

Kaedah termudah untuk memastikan anda tidak hanya membuat, tapi ingat, kata laluan yang rumit (kerana anda sekarang menggunakan kata laluan yang unik, betul?) adalah menggunakan aplikasi pengurusan kata laluan.

Aplikasi pengurusan kata laluan yang popular adalah 1Password. Rangkaian aplikasi 1Password dan pelanjutan penyemak imbas membuat dan mengingati kata laluan yang rumit untuk anda. Aplikasi ini bahkan melog masuk anda dengan kombinasi kunci cepat.

Pengurus kata laluan lain termasuk LastPass, Dashlane, dan Roboform. Pilih yang paling anda sukai.

Berkaitan: Baca lebih lanjut mengenai 1Password dari AgileBits.

Buat kata laluan selamat dengan penjana

Menggunakan aplikasi lain bukan untuk semua orang. Sekiranya anda memutuskan bahawa anda tidak mahu menggunakan pengurus kata laluan (walaupun anda benar-benar, benar-benar harus menggunakan satu), anda boleh menggunakan penjana kata laluan untuk dibuat dengan dibuat secara rawak, kata laluan yang sangat kuat untuk anda.

Cukup tandakan beberapa kotak yang menandakan kriteria kata laluan, dan kemudian klik butang:Rentetan aksara rawak akan diludahkan untuk anda menghafal atau merakam di suatu tempat.

Berkaitan: Lawati Secure Password Generator untuk membuat kata laluan baru, atau dapatkan nasihat kata laluan baru.

Jadikan laman web sukar dihancurkan dengan 2FA

Selain unik, kata laluan yang kompleks, anda harus lulus ke pengesahan dua faktor (atau dua langkah), kadang-kadang disingkat 2FA. Perkhidmatan popular seperti Dropbox, Facebook, Twitter, Google, dan Apple semua menggunakan beberapa bentuk perkhidmatan. Institusi kewangan anda mungkin, juga.

Begini cara kerjanya:Setelah memasukkan nama pengguna dan kata laluan anda, anda kemudian dihantar kod pendek (biasanya melalui pesanan teks) yang juga diperlukan untuk mendapatkan akses ke akaun anda.

Langkah tambahan menjadikan penggodam hampir tidak dapat mengakses akaun anda, walaupun dengan kata laluan semasa anda.

Berkaitan: Baca lebih lanjut mengenai mengapa pengesahan dua langkah tidak lagi menjadi pilihan di The New York Times.

Ini bukan persoalan jika, tetapi bila (lagi)

Kebocoran dan pelanggaran pangkalan data hanyalah fakta kehidupan digital anda sekarang. Penggodam akan terus mendapat akses ke maklumat peribadi anda.

Satu-satunya perkara yang boleh anda lakukan untuk mengurangkan kemungkinan kerosakan yang mungkin berlaku dalam hidup anda adalah berhenti menggunakan kata laluan yang sama di semua akaun anda. Gunakan aplikasi pengurusan kata laluan, atau sekurang-kurangnya penjana kata laluan rawak. Dan yang terakhir, sentiasa terus menukar kata laluan anda.

Berkaitan: Forbe menawarkan beberapa nasihat hebat untuk menangani bukan sahaja pelanggaran eBay, tetapi ada hack.


URL:https://ms.whycomputer.com/perisian/1015012765.html

Perisian
  • Cara Membuat Kata Laluan Anda Sendiri

    Kata laluan anda adalah titik pertahanan terakhir antara anda dan penjenayah yang ingin mengakses data peribadi anda. Penggodam menggunakan teknik memecahkan kata laluan yang canggih - jadi tujuan anda ialah membuat perkara yang sukar bagi mereka. Untuk membuat ini, anda perlu memahami apa yang menj

  • Cara Menetapkan Semula Kata Laluan Hotmail jika Anda Lupa Jawapan Rahsia

    Hotmail, perkhidmatan mel web percuma yang merupakan sebahagian daripada rangkaian Windows Live Microsoft, memberi anda pilihan untuk menjawab soalan rahsia sekiranya anda terlupa kata laluan e-mel anda. Semasa anda menyediakan akaun Hotmail anda, perkhidmatan meminta anda memilih soalan dan jawapan

  • Bolehkah Anda Mengetahui Orang yang Meretas Akaun Anda?

    Pengintip siber yang menggodam akaun sering kali meninggalkan jejak di komputer anda. Anda boleh mengetahui siapa orang itu dengan menggunakan pelbagai sumber. Dapatkan sniffers dalam talian dengan menggunakan sedikit kemahiran Internet dan komputer. Tentukan Alamat IP Tentukan IP anda sendir

Rangkaian komputer © https://ms.whycomputer.com