Mitä tehdä, jos salasana on varastettu
Teknologian / / December 19, 2019
Alex Drozd
Johtaja koulutuskeskuksen "SorchInform», Joka kehittää tietoturva työkaluja.
Internetissä kohtaavat usein suosituksia siitä, miten keksiä vahvan salasanan ja suojella sitä varkaudesta. Mutta mitä jos hän olisi osunut Webissä?
Miten tarkistaa, onko salasana on turvallista
Päivää myöhemmin, media raportoi seuraavan osan vaarantuu salasanoja. Usein melko helppo murtaa salasanaa, koska alkuun25 Suosituimmat Salasanat 2018 tekee tuntuu Security Genius Yleisin on edelleen johtaa ne helpointa soittaa yhdellä kädellä (qwerty, 123456, tai "kompleksi» 1q2w3e4r).
Vaikka olet 100% varma, että käytät vahvoja salasanoja, eivät menetä valppautta. Usein vuoto ei ole käyttäjän vika.
Esimerkiksi kun tunkeutujat siepata ja purkaa tietoja tai johtunut yritysten tallentaa tiedot ovat julkisia, kuten Oli Facebookin.
Vuoto tosiasia käyttäjätunnukset / salasanat voi tarkistaa erityispalveluja: kautta Olenko ollut Powned (HIBP) tai käyttämällä plugin Salasana lääkärintarkastus Googlelta.
Hinta: 0
HIBP Meillä on jopa erityinen jakelu: sen avulla voit saada automaattisen ilmoituksen, kun sähköpostiviesti on tietokantaan, joka virtasi viime aikoina.
Mitä tehdä, jos salasana varastettu
Löysivät tietoja tai epäilet pari / salasana kävelee Webissä? Heti nähdä suosituksia. Niitä voidaan soveltaa lähes kaikki suosittuja palveluja.
1. Lopettaa kaikki aktiiviset istunnot
Tämä toiminto on asetukset suosituimpia sivustoja ja sovelluksia: Google, sähke"VKontakte" ym. Se tulee välittömästi ulos tililtäsi kaikissa laitteissa, paitsi se, jonka kanssa painikkeen painalluksella. Tämä toiminto säästää, jos hyökkääjä on jo kirjautunut sisään, mutta ei ole vielä onnistunut muuttamaan salasanansa tai tilinsä sidottu pylvääseen.
2. Yhdistä kahden tekijän todennus
Suulla palvelu kysyy paitsi salasanaa, mutta myös vahvistuskoodi, joka esimerkiksi lähetetään tekstiviestinä henkilökohtaiseen numeroon. "Dvuhfaktorka" - on jotain polkupyörän lukko: se lisää aikaa kuluu murtautua, ja sen kustannukset. Mielestäni tämä on tehtävä ennen salasanan vaihtamista, mutta sitten kuin haluat.
3. Vaihda salasana joka ei hakkeroitu
Tämä tarkoittaa, että sen on oltava yksilöllinen ja salausta. Tämä salasana ei ole sanakirjassa, ja jonka valinta hyökkääjä viettää paljon aikaa. Luotettavin uskovat nyt salasanat. Tämä on joidenkin suhteellisen merkityksetön, mutta helppo muistaa tarjouksen, joka on kirjoitettu eri asettelua. Läsnäolo numeroita, symboleita ja isoja kirjaimia, tietenkin vain vahvistaa salasanan.
Miten pitää mielessä toinen pitkä ja monimutkainen salasana? Valitse tiesi kompromissi. Esimerkiksi tallentaa tiedot tekstitiedostoon "Muistio", joka arkistoidaan ja arkistoida laittaa alle monimutkaisen pääsalasana. Toinen vaihtoehto - tallentaa tietoja erityis- salasana johtajien. Ydin on sama: sinun täytyy muistaa yksi pääsalasana holviin, jossa kaikki muut ovat.
4. Tarkista suojausasetukset
Sen tiedot saattavat olla vanhentuneita. Kuinka kauan olet tarkistanut vastaus salaiseen kysymykseen postilaatikkoon, joka keksi 10 vuotta sitten? Luettelo luotettavien laitteiden? On mahdollista, että äitisi tyttönimi oli tunnettu kaikkialla maailmassa, ja vanha matkapuhelin, joka annoit veljeni ystävä, vielä on pääsy tilillesi.
Miten suojautua tulevaisuudessa
Kun olet ottanut kaikki hätätoimista, harjoittaa ehkäisyä.
1. Saada ainakin kaksi postilaatikkoa
Yksi - rekisteröityä tärkeimmät palvelut: päälle gosportalah, pankki resurssit, sosiaaliset verkostot (jota pidetään tärkeänä, päättää, tietenkin, sinä olet). Tämä sähköposti on parempi vaalia esimerkiksi passin ja missään kiiltoa.
Toinen - ja niukkoja resursseja, missä tilin tarpeet jättää kommentin tai ladata kirjan. Näitä tarkoituksia varten, voit käyttää ns väliaikainen Mail-palvelut, jossa annetaan postilaatikkoJotka ovat voimassa 5-20 minuuttia:
- CrazyMailing;
- 10 Minute Mail;
- 20minutemail!.
2. Säilytä tiedot verkossa salattuna vain
Helpoin tapa: jos todella täytyy täyttää tärkeitä tietoja (joka tietenkin, on parempi olla tekemättä periaatteessa) pilvessä tai lähettää ne postitse, salata ne tietokoneelle ja vasta sen jälkeen kuorman Verkkoon. Yksinkertaisin tapa tietojen - arkiston, arkisto - salasanaa.
3. Tutkia mahdollisuuksia suojausasetukset.
- Luo luettelo luotettavien laitteiden. Asetuksissa, kytke palvelu ja luettelon kaikista vempaimia jolle avata henkilökohtainen tili. Uusien laitteiden tukee edelleen - esimerkiksi, kautta kytketystä tili puhelinnumero.
- Määritä varmuuskopiointi kontaktit palauttaa pääsy. Kun lisäksi otetaan huomioon sähköpostitse tai puhelinnumero auttaa palauttamaan pääsyn sivulle, jos hyökkääjä yhtäkkiä muuttanut salasanan tilillesi ja et voi syöttää.
Itse asiassa ainoa tapa, joka takaa tietojen turvallisuus Internetissä on 100% - tämä on poikkeus tietojen välittämiseen Internetin kautta. Mutta se on utopiaa, ja vaikka et tarvitse nauttia maailmanlaajuisen web, se on parempi olla taju turvallisuusasioissa.
katso myös🔐💻🕵
- 6 myyttejä Internet-tietoturva, usko siihen, että voi käydä kalliiksi
- Kuinka lopettaa huolestuttavaa, että salasana kidnapataan
- Miten pysytellä turvassa käyttämällä julkisia Wi-Fi