реклама
Да бъдем хакнати е нещастна част от това да си в Интернет днес. Студената твърда истина е, че ако искате да сте 100% цифрово сигурни, тогава стойте извън интернет. Но не всичко е обречено и мрачно - използвайки няколко прости, но ефективни мерки за сигурност, можете да накарате всеки хакери да мечтаят да влязат във вашите акаунти, абсолютен кошмар.
Винаги използвайте силни пароли
Удивителното количество хора, които все още използват изключително основни пароли. Например, наскоро имах клиент, чиято парола за PayPal беше нещо в съответствие с „doggybag“ и това беше за компания за лечение на кучета! Дори и най-неопитни хакери могат да разбият тази парола за няколко минути.
Най-малкото, което можете да направите, е да го направите създайте силна и лесна за запомняне парола Как да създадете силна парола, която няма да забравитеЗнаете ли как да създадете и запомните добра парола? Ето някои съвети и трикове за поддържане на силни, отделни пароли за всичките ви онлайн акаунти. Прочетете още
, което е много по-просто, отколкото си мислите. Например, смяната на „S“ на „$“ или използването на нула вместо „o“ веднага ще затрудни паролите ви. Прилагайки този метод, можем лесно да променим паролата на моя клиент на „D0ggyB @ g“, която все още е лесно запомняща се, но много по-трудна за разбиване.Ако сте останали за идеи за парола, винаги можете да използвате произнасяем генератор на пароли за да ви помогне да създадете силна парола, която се запомня лесно.
Направете вашите пароли уникални
Какъв е смисълът да имате невероятно трудна парола, ако използвате една и съща парола във всички онлайн акаунти? Кажете например, че сте били достатъчно късметлия, за да сте един от 250 000 акаунта в Twitter, които се хакнаха> наскоро.
Ако този хакер се захване с паролата ви и тя беше същата за всичко останало, те можеха да влязат във всички от вашите онлайн акаунти много лесно и след като те са в състояние, е много трудно да получите контрол отново. Ако не ми вярвате, разгледайте тази статия от журналиста Мат Хонан, който беше жертва на много мащабна и злонамерена атака срещу личните му акаунти.
Вземете мениджър на пароли
Така че досега може би мислите „Как трябва да управлявам стотици уникални пароли в главата си“. Е, добрата новина е, че нямате и вие. Можете да използвате онлайн мениджър на пароли LastPass Premium: Подарете си най-доброто управление на пароли някога [Награди]Ако никога не сте чували за LastPass, съжалявам, че казвам, че живеете под скала. Въпреки това, вие четете тази статия, така че вече сте направили крачка в правилната посока. LastPass ... Прочетете още като LastPass които ще запомнят всички ваши пароли за вас. Нещо повече, той също ще влезе автоматично във вашите онлайн акаунти. Това означава, че вашите пароли могат да бъдат дълъг низ от букви, цифри и символи, които нямат никакъв смисъл. Например: 1RXgY7QXcNzM1 # Ua.
Аз самият съм тежък потребител на LastPass и всъщност нямам представа какви са моите пароли, тъй като LastPass ги управлява всичките за мен. Тъй като е базиран в Интернет, мога да го използвам на всички мои машини и мобилни устройства.
Ако се притеснявате за сигурността на синхронизирането на вашите пароли през интернет (въпреки че са шифровани, преди да напуснат вашата машина), тогава можете да използвате локален мениджър на пароли KeePass Password Safe - The Ultimate Encrypted Password System [Windows, Portable]Сигурно съхранявайте вашите пароли. В комплект с криптиране и приличен генератор на пароли - да не говорим за плъгини за Chrome и Firefox - KeePass може би е най-добрата система за управление на пароли там. Ако ти... Прочетете още като KeePass което върши същата работа като LastPass, само локално.
Настройте двуфакторна автентификация
Така че досега трябва да имате напълно уникални и невероятно силни пароли за всичките си онлайн акаунти. Това е чудесно, но все пак можете да направите нещата по-сигурни - казах ви, че за тези хакери ще бъде трудно!
Мениджърите на пароли наистина имат слабост и това е основната парола; паролата, която се използва за отключване на вашата база данни със защитена парола. При локален мениджър на пароли като KeePass това не е толкова голям проблем, колкото хакерите обикновено нямат достъп до вашата машина. Но с LastPass можете да използвате двуфакторна автентификация Какво е двуфакторно удостоверяване и защо трябва да го използватеДвуфакторното удостоверяване (2FA) е метод за защита, който изисква два различни начина за доказване на вашата идентичност. Често се използва в ежедневието. Например плащането с кредитна карта изисква не само картата, ... Прочетете още за да подсилите основната си парола с втора линия на защита.
LastPass поддържа Google Удостоверител, приложение, което показва код, който се променя на всеки 30 секунди. След като влезете с нормалната си парола, ще бъдете подканени да въведете текущия код на телефона си. Така не само хакерът ще трябва да получи вашата парола, но и ще се нуждае и от вашия телефон.
Има редица уебсайтове, които поддържат Google Authenticator, а не само LastPass. Gmail, Dropbox и дори WordPress могат да бъдат настроени да го използват. Google всъщност препоръчва на всички потребители използвайте Google Удостоверител Google препоръчва процес в две стъпки за защита на вашия акаунт [Новини]Повечето интелигентни потребители в Интернет вероятно имат поне един акаунт в Google - главно защото Google, за добро или лошо, пресича пътеки с толкова много други уебсайтове, че е трудно да се избегне използването на ... Прочетете още с тяхната сметка.
Използвайте отделен имейл адрес за възстановяване на парола
Повечето уебсайтове имат Забравена парола връзка към тяхната страница за вход, за да можете да нулирате паролата си в случай на загуба. Те обикновено правят това, като ви изпращат по имейл уникална връзка, която можете да използвате за нулиране на паролата си.
Но какво да стане, ако хакерите по някакъв начин влязат в основния ви имейл акаунт, след което се опитайте да си изпратите имейли за възстановяване на парола, така че да могат да влязат във всички ваши други акаунти? Вашите силни, уникални пароли вече са доста безполезни.
Но всичко не е загубено, можете да създадете втори имейл акаунт и да го използвате за възстановяване на парола. Така че дори и хакер да влезе в основния ви имейл акаунт, той няма да има достъп до нищо друго. Обикновено имейл адресът за възстановяване може да бъде посочен от настройките на вашия акаунт.
Този имейл адрес дори няма нужда да има смисъл, тъй като няма да го използвате за изпращане на поща. [email protected] би било напълно добре, просто не забравяйте да настроите двуфакторно удостоверяване върху него и да поставите подробностите в своя мениджър на пароли.
Трябва да използвате това за всеки отделен случай. Много услуги обикновено изпращат данни за нулиране на същия имейл адрес, който сте използвали за създаването на акаунта си, който може да бъде вашият основен имейл адрес или един от неговите псевдоними.
заключение
Както можете да видите от екрана на Google Authenticator по-горе, спазвам тези указания за собствената си онлайн защита и тепърва ще бъда хакнат (това не е покана да пробвам между другото). Не забравяйте, че нищо не е доказателство за хакерство, но използването на добри практики за сигурност със сигурност ще направи работата много по-трудна за всеки би бил хакер.
Имате ли различен начин за осигуряване на вашите онлайн акаунти? Ако е така, моля не се колебайте да споделите в секцията за коментари по-долу.
Kev е специалист по киберсигурност от Северозападна Англия, който има страст към мотоциклети, уеб дизайн и писане. Той е самопризнат убергеец и защитник на отворен код.