Ce se poate face în cazul în care parola este furat
De Tehnologie / / December 19, 2019
Alex Drozd
Director al Centrului de Formare "SorchInform», Care dezvolta instrumente de securitate a informațiilor.
Pe Internet de multe ori întâlni recomandări cu privire la modul de a veni cu o parolă puternică și proteja de furt. Dar dacă ar fi lovit pe Web?
Cum să verificați dacă parola este în siguranță
O zi mai târziu, mass-media a raportat pe porțiunea următoare de parole compromise. De multe ori destul de ușor pentru a sparge parola, deoarece partea de sus25 Cele mai populare Parolele 2018 va face sa te simti ca un geniu de securitate cele mai frecvente este în continuare condus de cei mai simplu să formați cu o singură mână (qwerty, 123456, sau „complex» 1q2w3e4r).
Chiar dacă sunt 100% sigur că utilizați parole puternice, nu pierde vigilență. Este de multe ori scurgerea nu este vina utilizatorului.
De exemplu, atunci când intruși intercepta și date Decodificare sau din cauza neglijenței companiilor care stochează date în domeniul public, ca A fost cu Facebook.
Conectări fapt de scurgere / parolele pot fi verificate pe servicii speciale: prin
V-am fost Powned (HIBP) sau folosind plugin-ul de la Google parolei Checkup.Preț: 0
HIBP chiar Avem o distribuție specială: vă permite să primiți notificări automate atunci când e-mail va fi în baza de date, care a curs recent.
Ce să fac dacă parola furat
S-au găsit informațiile sau suspectează că un cuplu de utilizator / parolă merge pe Web? vedea imediat recomandările. Ele pot fi aplicate la aproape toate serviciile populare.
1. Terminate toate sesiunile active,
Această funcție este în setările pentru cele mai multe site-uri populare și aplicații: Google, telegramă„VKontakte“ și altele. Acesta va veni instantaneu din contul dvs. pe toate dispozitivele, cu excepția celui cu care apăsați butonul. Această acțiune vă va salva, în cazul în care atacatorul conectat deja, dar încă nu a reușit să schimbe parola sau contului legată de un post.
2. Conectați autentificarea cu doi factori
La intrarea în serviciul va cere nu numai parola, dar, de asemenea, un cod de verificare, pe care, de exemplu, este trimis ca un SMS la un număr personal. „Dvuhfaktorka“ - este ceva ca o bicicleta de blocare: crește timpul necesar pentru a sparge, iar costul său. În opinia noastră, acest lucru trebuie făcut înainte de a schimba parola, dar apoi cum doriți.
3. Schimbați parola pentru unul care nu piratat
Acest lucru înseamnă că acesta trebuie să fie unic și criptografic. Această parolă nu este în dicționar, și selecția pe care atacatorul va petrece o mulțime de timp. Cel mai de încredere cred acum passphrases. Acesta este un relativ lipsit de sens, dar ușor de reținut o ofertă pe care este scris într-un alt aspect. Prezența numere, simboluri și litere de capital, desigur, va consolida numai parola.
Cum să păstrați în minte o altă parolă lungă și complexă? Alege-ti drumul spre un compromis. De exemplu, stoca informațiile într-un fișier text „Notepad“, care vor fi arhivate, și a pus arhiva sub o parolă master complexă. A doua opțiune - pentru a stoca informațiile în special manageri parola. Esența este aceeași: trebuie să vă amintiți parola de un maestru la seiful în care toate celelalte sunt.
4. Verificați setările de securitate
Datele din ele ar putea fi depășite. Cât timp ați verificat răspunsul la întrebarea secretă pe cutia poștală, ceea ce a venit cu 10 de ani în urmă? O listă de dispozitive de încredere? Este posibil ca numele de fată al mamei tale era cunoscut peste tot în lume, și vechiul telefon mobil pe care le-a dat pe fratele meu prieten, încă mai are acces la cont.
Cum să vă protejați în viitor
După ce ați luat toate măsurile de urgență, se angajeze în prevenirea.
1. Obțineți cel puțin două cutii poștale
One - pentru înregistrarea pe serviciile importante: pe gosportalah, resurse bancare, rețele sociale (care este considerat un important, decide, desigur, esti). Acest e-mail este mai bine să prețuim ca un pașaport și nicăieri să strălucească.
În al doilea rând - pentru resurse limitate, în cazul în care contul trebuie să lase un comentariu sau pentru a descărca cartea. În acest scop, puteți utiliza așa-numitele Mail-servicii temporare, în cazul în care le va fi dat cutie poștalăCare va fi valabilă pentru o perioadă de 5-20 minute:
- CrazyMailing;
- 10 Mail Minute;
- 20minutemail!.
2. Păstrați datele din rețea în formă criptată numai
Cel mai simplu mod: dacă într-adevăr trebuie să completați datele importante (care, desigur, este mai bine să nu facă, în principiu) în nor sau trimite-le prin e-mail, le cripta pe computer și numai după aceea să se încarce Rețea. Cel mai simplu mod de date - arhiva, arhiva - o parolă.
3. Explorarea posibilităților de setări de securitate.
- Crearea unei liste de dispozitive de încredere. În setările, conectați serviciul și lista toate gadget-urile pe care deschid un cont personal. Noile dispozitive sunt susținute de mai departe - de exemplu, printr-un tethered cont numărul de telefon.
- Specificați contactele de rezervă pentru a restabili accesul. În plus, având în vedere numărul de e-mail sau telefon va ajuta la restabilirea accesul la pagina, în cazul în care atacatorul a schimbat dintr-o dată parola de la contul dvs. și nu pot intra.
De fapt, singurul mod care să garanteze securitatea datelor de pe Internet este de 100% - aceasta este o abatere de la transmiterea de informații prin intermediul internetului. Dar este o utopie, și chiar dacă trebuie să se bucure de beneficiile unui web la nivel mondial, este mai bine să fie savvy în materie de securitate.
a se vedea, de asemenea,🔐💻🕵
- 6 mituri despre securitatea pe Internet, credința că ar putea fi costisitoare
- Cum de a opri îngrijorătoare că parola dvs. să fie răpit
- Cum să stați în condiții de siguranță, folosind un Wi-Fi public