reklama
Pokud jste věnovali pozornost zprávám o kybernetické bezpečnosti, pravděpodobně víte, že hromadné úniky hesla jsou pravidelným výskytem. Pověsti o porušení v TeamViewer TeamViewer Hack: Vše, co potřebujete vědět„Ochrana vašich osobních údajů je v samém jádru všeho, co děláme,“ říká hackovaná služba vzdálené plochy TeamViewer - ale chrání se před zákazníkem? Podívejme se, co víme. Přečtěte si více , LinkedIn, ruská sociální síť VK, a Twitter Jak zkontrolovat, zda vaše heslo Twitter neuniklo a co dělat dálePodle TechCrunch zřejmě uniklo přes 32 milionů účtů a hesel Twitter. Naučte se, jak zjistit, zda je váš účet ovlivněn, a zajistěte si účet dříve, než bude příliš pozdě. Přečtěte si více všichni vířili, a do doby, než bude tento článek publikován, bude pravděpodobně spousta dalších. Dokonce Mark Zuckerberg byl hacknut nedávno.
Tvrdou pravdou je, že k únikům hesla dochází po celou dobu a existuje velká šance, že jeden z vašich účtů byl zapojen do jednoho; pokud se tak ještě nestalo, pravděpodobně to bude brzy. Postupujte podle těchto tipů a ujistěte se, že zůstanete v bezpečí, bez ohledu na to, kolik databází hesel je porušeno.
Jak se úniky hesel stanou?
Vypadá to, že se každý druhý den objevuje zpráva o novém úniku; v posledních několika letech došlo k velkým únikům hesel ze sociálních sítí, maloobchodníků a téměř o jakémkoli jiném druhu stránek, na který si vzpomenete. V mnoha případech je možné vysledovat dílčí zabezpečení těchto stránek. Hackeři najdou cestu, uchopte databázi, která obsahuje hashed hesla Co to všechno vlastně znamená, že látka MD5 hasí [vysvětlení technologie]Zde je kompletní přehled MD5, hashování a malý přehled počítačů a kryptografie. Přečtěte si více a poté je prodat. Pokud hash nebyl solen a hesla jsou dešifrována, je to špatná zpráva.
Někdy jsou informace úniky z vnitřního zdroje, jako je tomu v případě systému Ashley Madison data úniku 3 důvody, proč je Ashley Madison Hack vážná záležitostInternet se zdá být nadšený hackerem Ashley Madison s miliony cizoložníků a potenciálem podrobnosti o cizoložnících byly hacknuty a zveřejněny online a v datech byly nalezeny články o jednotlivcích skládka. Veselý, že? Ne tak rychle. Přečtěte si více . Nespokojení zaměstnanci mají pověst způsobující různé typy chaosu a úniky dat patří mezi jejich taktiku.
Bez ohledu na to, jak jsou získána původní data, jsou buď prodána temný web Tady je, jak moc by se vaše identita mohla stát na temném webuJe nepříjemné myslet na sebe jako na komoditu, ale všechny vaše osobní údaje, od jména a adresy až po údaje o bankovním účtu, stojí za to pro zločince online. Kolik stojí za to? Přečtěte si více nebo zveřejněno na a jako je Pastebin 4 nejlepší pastebinové alternativy pro sdílení kódu a textuTyto alternativy Pastebinu umožňují snadno zadávat, vkládat a sdílet bloky kódu nebo textu s ostatními online. Přečtěte si více . Poté následuje chaos.
Co tedy můžete udělat, abyste své účty udrželi v bezpečí?
Zůstaňte informováni
Nemůžete se chránit, pokud nevíte, co se děje. To znamená, že budete muset věnovat alespoň určitou pozornost zprávám o kybernetické bezpečnosti. Pravidelnou kontrolou stránek, jako je LeakedSource.com blog nebo následující Twitter účty jako @passwordsleaks nebo @ PastebinLeaks, můžete být mezi prvními, kdo vědí, kdy došlo k velkému úniku. Dokonce i následující technologie ve Zprávách Google nebo na jiných obecných zpravodajských webech vám pomohou získat náskok.
Můžete také nastavit upozornění Google 6 osobních upozornění, která byste dnes měli nastavitDostáváme roj oznámení, která, upřímně řečeno, jsou často zbytečná. Existuje však několik užitečných oznámení, která se snadno nastavují a pomáhají nám udržovat si přehled o tom, na čem skutečně záleží. Přečtěte si více za „úniku hesla“ a dostávat oznámení, když je ve zprávách nové. Vzhledem k tomu, kolik vývodů pokrývá každý únik, můžete obdržet mnoho oznámení, ale je to pravděpodobně stojí za to sklouznout jednou za čas, abyste zjistili, zda web, jehož jste členem, má uniknout v poslední době. Můžete také nastavit upozornění na konkrétní weby, které vás zajímají.
A pokud si myslíte, že existuje šance, že jedno z vašich hesel uniklo, přejděte na haveibeenpwned.com a zadejte svou e-mailovou adresu. Ve skutečnosti byste asi měli jen jednou zkontrolovat web jednou za čas. Možná vás překvapí, když zjistíte, že podrobnosti o vašem účtu byly několikrát odhaleny, než jste si mysleli!
Můžete také nastavit a Upozorni mě, až se zastavím upozornění, abyste dostali e-mail, když je vaše e-mailová adresa uvedena v úniku hesla, což je skvělý způsob, jak získat včasné heads-up.
Změňte potenciálně vynechaná hesla
To je další zjevné; Pokud si myslíte, že se některý z vašich účtů mohl účastnit úniku, okamžitě změňte heslo. Ať už se přihlásíte na web a změníte heslo ručně nebo používáte rychlejší řešení, jako je Změna hesla LastPass jedním kliknutím Jak automaticky změnit hesla pomocí nových funkcí LastPass a DashlaneKaždých několik měsíců slyšíme o nové bezpečnostní chybě, která vyžaduje změnu hesla. Je to únavné, ale nyní aplikace pro správu hesel přidávají nástroje k automatizaci této úlohy, což vám ušetří čas. Přečtěte si více , musíte toto heslo okamžitě změnit. Pokud má kybernetický zločinec přístup k jednomu z vašich účtů, může jej použít k získání přístupu k jiným účtům, i když tyto účty spoléhají na různá hesla.
Ve skutečnosti byste pravděpodobně měli pouze změnit své heslo pravidelně. Ne všechny úniky jsou hlášeny a existují jistě i jiné způsoby, jak někdo může zachytit vaše heslo. LastPass's Security Challenge vám řekne, kdy některá z vašich hesel stárnou, ale nastavíte připomenutí v Kalendáři Google nebo změna hesel každý první měsíc je opravdu dobrý zvyk do.
Povolte dvoufaktorové ověřování na důležitých účtech
Jak definujete „důležité účty“, záleží na vás, ale s použitím dvoufaktorové ověřování Uzamkněte tyto služby nyní pomocí dvoufaktorového ověřeníDvoufaktorové ověřování je chytrý způsob, jak chránit své online účty. Pojďme se podívat na několik služeb, které můžete uzamknout, s lepším zabezpečením. Přečtěte si více (2FA) na co největším počtu účtů je skvělý způsob, jak zůstat v bezpečí před únikem hesla. I když někdo získá vaše heslo, téměř jistě nebude mít také váš telefon, takže se nebude moci dostat do vašeho účtu.
Stále více webů a společností nabízí 2FA jako funkci a je to opravdu dobrý nápad, jak toho využít. Přidává další krok v procesu přihlašování a může to být trochu nepříjemné, ale pokud dojde k úniku hesel, zabráníte tím kompromitaci účtu. Určitě to stojí za to.
Nepoužívejte duplicitní hesla
Toto je pravděpodobně nejdůležitější krok, který můžete udělat. Pokud dojde k narušení databáze hesel a někdo získá jedno z vašich hesel, pravděpodobně to vyzkouší na vašich dalších účtech. Pokud žádný z vašich dalších účtů nepoužívá stejné heslo, budete před tímto velmi jednoduchým útokem v bezpečí (počítačoví zločinci mají tendenci hledat snadné cíle, které z jejich strany vyžadují méně času; je to skvělý způsob, jak je odradit od dalšího zkoumání vaší zranitelnosti).
Dlouho jsme věřili, že nejlepším způsobem, jak udržet velké množství různých hesel, je použít správce hesel Jak správci hesel udržují vaše hesla v bezpečíHesla, která se těžko lámou, je také obtížně zapamatovatelná. Chcete být v bezpečí? Potřebujete správce hesel. Tady je, jak fungují a jak vás udržují v bezpečí. Přečtěte si více sledovat je všechny. Tímto způsobem můžete použít silné heslo Jak generovat silná hesla, která odpovídají vaší osobnostiBez silného hesla byste se rychle ocitli na konci kybernetického zločinu. Jedním ze způsobů, jak vytvořit nezapomenutelné heslo, může být přiřazení k vaší osobnosti. Přečtěte si více pro každý web bez rizika, že na všechny zapomenete (nebo budete muset ručně udržovat textový soubor… nebo dokonce poznámku Post-It).
LastPass's Security Challenge vám dokonce řekne, jak je vaše sbírka hesel bezpečná, když se podíváte na sílu každého hesla, potenciálně ohroženého weby, stará hesla a počet duplikátů, které máte v databázi, což vám pomůže identifikovat a zbavit se těch, které jste použili vícekrát.
Zůstat v bezpečí
Zda víte, že jedno z vašich hesel bylo ohroženo, nebo máte podezření, že váš účet mohl být část úniku - a i když ne, opravdu - měli byste právě teď jednat, abyste se ujistili, že problém nedostane horší. Zjistěte, zda byly vaše účty ohroženy, změňte hesla, nastavte dvoufaktorovou autentizaci a začněte pravidelně měnit ostatní hesla. Je to jako spousta práce, ale důsledky, že to nedělá Můj Skype napadl: Zde je to, co se stalo a jak jsem to vyřešilJe to tak trapné. Tady jsem, přispěvatel na MakeUseOf s pozadím v oblasti zabezpečení dat, a chystám se vám sdělit, jak se můj účet Skype hacknul. Ne před lety, než jsem si uvědomil ... Přečtěte si více jsou mnohem horší.
Je vaše e-mailová adresa uvedena na seznamu? Už jste někdy měli potíže kvůli úniku hesla? Podělte se o své zkušenosti v komentářích níže!
Dann je konzultant pro obsahovou strategii a marketing, který pomáhá společnostem vytvářet poptávku a vede. Také blogy o strategii a marketingu obsahu na dannalbright.com.