Co dělat v případě krádeže hesla
Technologie / / December 19, 2019
Alex Drozd
Ředitel Training Center "SorchInform», Která vyvíjí nástroje informační bezpečnosti.
Na internetu se často setkáváme doporučení, jak přijít se silným heslem a chránit ji před krádeží. Ale co když zasáhl na webu?
Jak zkontrolovat, zda je heslo v bezpečí
O den později, média informovala o další část napadených hesel. Často poměrně snadné rozlousknout heslo, protože nahoře25 Nejoblíbenější Hesla z roku 2018 vám bude připadat jako Security Genius nejběžnější je stále v čele s těmi nejjednodušší vytočit jednou rukou (QWERTY, 123456, nebo „komplexní» 1q2w3e4r).
Dokonce i když jste 100% jisti, že budete používat silná hesla, neztrácejí bdělost. To je často únik není chyba uživatele.
Například, když vetřelce zachytit a dešifrování dat nebo v důsledku nedbalosti společnosti, které ukládají data ve veřejné doméně, as Bylo to Facebook.
Unikající fakt přihlášení / hesla mohou být kontrolovány na speciální služby: prostřednictvím Už jsem Been Powned (HIBP) nebo pomocí plug-in hesla překontrolování od Googlu.
Cena: 0
HIBP Máme dokonce mají zvláštní distribuci: to vám umožní přijímat automatická upozornění na e-mail bude v databázi, která nedávno tekla.
Co dělat v případě odcizení hesla
Našel vaše informace nebo má podezření, že několik login / heslo chodí na webu? Okamžitě vidět doporučení. Mohou být použity pro téměř všechny populární služby.
1. Ukončit všechny aktivní relace
Tato funkce je v nastavení pro většinu populárních stránek a aplikací: Google, telegram„VKontakte“ a další. To se okamžitě dostat z vašeho účtu na všech zařízeních, s výjimkou té, se kterou stiskněte tlačítko. Tato akce vám ušetří, jestliže útočník již přihlášeni, ale dosud nepodařilo změnit heslo nebo účet vázána ke kůlu.
2. Připojte dvoufaktorovou autentizaci
U vchodu do služby požádá nejen heslo, ale i ověřovací kód, který, například odeslané SMS s osobním číslem. „Dvuhfaktorka“ - je něco jako zámek kola: zvyšuje čas potřebný k prasknutí, a jeho cena. Podle mého názoru to musí být provedeno před změnou hesla, ale pak, jak se vám líbí.
3. Změnit heslo k jednomu to není hacknut
To znamená, že musí být jedinečný a kryptograficky. Toto heslo není ve slovníku, a výběr z nichž útočník stráví spoustu času. Nejspolehlivější nyní věří hesel. To je nějaká relativně bezvýznamný, ale snadno zapamatovatelné nabídku, který je napsaný v jiném uspořádání. Přítomnost čísel, symbolů a velkými písmeny, samozřejmě posílí pouze heslo.
Jak mít na paměti, další dlouhé a složité heslo? Vyberte si cestu ke kompromisu. Například ukládat informace do textového souboru „Poznámkový blok“, které budou archivovány a archivní uspal komplexní hlavního hesla. Druhá možnost - k ukládání informací ve speciálních software pro správu hesel. Podstatou je stejný: musíte si uvědomit jednu hlavní heslo k trezoru, v němž všichni ostatní.
4. Zkontrolujte nastavení zabezpečení
Údaje v nich mohlo být zastaralé. Jak dlouho jste zkontrolovat odpověď na svou tajnou otázku na své poštovní schránce, který přišel s před 10 lety? Seznam důvěryhodných zařízení? Je možné, že název dívčí vaší matky byla známá po celém světě, a starý mobilní telefon, který vám dal můj bratr známého, má stále přístup ke svému účtu.
Jak se chránit v budoucnu
Poté, co jste provedli všechna nouzová opatření, zapojit se do prevence.
1. Získat alespoň dvě poštovní schránky
One - k registraci na důležité služby: na gosportalah, bankovních zdrojů, sociální sítě (která je považována za důležitou, rozhodnout, samozřejmě, vy jste). Tento e-mail je lepší opatrovat jako pasu a nikde na lesku.
Za druhé - o vzácné zdroje, pokud účet musí zanechat komentář, nebo stáhnout knihu. Pro tyto účely můžete použít takzvané dočasné pošty služby, kde vám bude nabídnuta poštovní schránkaKterá bude platná po dobu 5-20 minut:
- CrazyMailing;
- 10 Minute Mail;
- 20minutemail!.
2. Uchovat data v síti v zašifrované podobě pouze
Nejjednodušší způsob, jak: pokud opravdu potřebujete, aby zaplnil důležitá data (který, samozřejmě, že je lepší nedělat, v zásadě) v cloudu nebo odeslat e-mailem, šifrovat je na počítači a teprve poté k zátěži Network. Nejjednodušší způsob, jak dat - archiv, archiv - heslo.
3. Prozkoumat možnosti nastavení zabezpečení.
- Vytvoření seznamu důvěryhodných zařízení. V nastavení připojení služby a vypsat všechny miniaplikace na které se otevírají na osobní účet. Nová zařízení jsou podporovány dále - například prostřednictvím upoutané účet telefonní číslo.
- Určete zálohování kontaktů pro obnovení přístupu. Navíc, vzhledem k tomu, e-mail nebo telefonní číslo pomůže obnovit přístup na stránku, v případě, že útočník se náhle změnili heslo ke svému účtu a nemůžete vstoupit.
Ve skutečnosti je to jediný způsob, který zaručuje bezpečnost dat na internetu je 100% - jedná se o odchod z přenosu informací přes internet. Ale je to utopie, a to i když máte užívat výhod celosvětového webu, že je lepší být důvtipný v bezpečnostních otázkách.
viz také🔐💻🕵
- 6 mýtů o internetové bezpečnosti, víra, že by mohla být nákladné
- Jak se přestat bát, že vaše heslo je unesen
- Jak zůstat v bezpečí pomocí veřejné Wi-Fi připojení k internetu