Pagina principala » scos din priză » Îți faci lecțiile mai puternice de la un lăcătuș

    Îți faci lecțiile mai puternice de la un lăcătuș

    Luați o respirație profundă și acceptați parola dvs. nu este prea multă protecție. Abordarea dvs. 2FA este mai bună, dar încă nu este 100% eficientă. Parola dvs. este o ușă și 2FA dvs. este un deadbolt. O încuietoare de ușă și un dispozitiv de închidere împiedică, dar nu împiedică, spargere. Până când companiile implementează niște idei despre care am scris recent, există câteva lucruri pe care le puteți face pentru a vă proteja. Acestea sunt lucrurile pe care le facem pentru a ne proteja casele - unde de obicei locuiesc chestiile noastre non-digitale.

    Fotografie de timsamoff

    De ce este ușa din față deschisă?

    Casa mea nu a fost niciodată burglarizată, dar mașina mea a fost acum câțiva ani. Am văzut destule filme pentru a ști unde începe povestea. Puneți cheia în ușă și realizați că ușa este deja deschisă. Ceva nu este în regula.

    La fel ca în contul dvs. online, trebuie să aveți grijă de orice lucru în afara locului. Sigur că Facebook se schimbă tot timpul, dar trebuie să ții cont și de lucruri care nu au sens. Câteva exemple sunt, un nou prieten pe care nu-l ții minte sau, fiind adăugat la un grup pe care nu-ți amintești să îl aderi. Facebook vă avertizează de fapt despre accesul suspect, dar oamenii ignoră mesajele de e-mail ca spam. Încercările de phishing încearcă să imite site-urile web legitime, dar, de obicei, există un "tell". Ceva nu este corect, dar prea adesea o ignori pentru că ești ocupat.

    Este exact ca persoana care spune "Ei bine, eu trebuie să fi lăsat ușa deschisă". Nu ai făcut-o! Dacă ceva pare rău, atunci deschideți ușa foarte atent și deveniți foarte conștient. În filme și televiziune, persoana își ignoră instinctul și complotul se îngroațește. Da, apelul vine din interiorul casei, dar data viitoare nu intră!

    Pentru conturile dvs. online, problema este determinarea diferenței dintre o încercare de phishing și o amenințare legată de securitate. Cea mai bună abordare este să vă schimbați parola atunci când ceva se vede în afara locului, chiar dacă sunteți sigur că este phishing. Ar trebui să fie un avertisment: "Hei, cineva poate fura parolele, timpul să-mi schimbe atitudinea". Evident, nu ar trebui să urmați link-ul de pe un e-mail de phishing. Tratați-l ca un apel care se pretinde a fi de la compania de carduri de credit și care doresc informații personale ca tine SSN sau numărul de cont. Nu aveți încredere în persoana care vă sună. În schimb, apelați numărul de pe spatele cardului. Dacă primiți un e-mail de la Yahoo cerând să vă schimbați parola, ignorați link-urile din acel e-mail. Accesați-vă contul în mod obișnuit și schimbați-vă parola.

    Un perete este mai sigur decât o ușă sau o fereastră

    Fotografie de la [email protected]

    Asta a fost un zicala pe care un lăcătuș mi-a spus-o. Dacă există o ușă sau o fereastră, înseamnă că se poate sparge. Pereții sunt puțin mai greu de rupt. Dacă nu folosiți o ușă spre exterior, este timpul să o eliminați. Echivalentul digital al acestui lucru este limita conturile online pe care le creați. Cu cât mai multe conturi pe care le aveți acolo, cu atât mai mult sunteți expuși. De fiecare dată când creați un cont online, vă puneți identitatea digitală mai puțin în pericol. Cu excepția cazului în care sunteți sigur că veți cumpăra din nou de la o companie, utilizați checkout-ul pentru clienți. Cu cât mai puține baze de date aveți, cu atât mai puțin vă puneți identitatea în pericol. Sigur, veți avea întotdeauna nevoie de anumite conturi, dar dacă aveți nevoie să creați un cont de fiecare dată, ar trebui să vă ajute.

    Verificați aceste blocări: un audit de parolă digitală

    Fotografie de momentcapturat1

    În fiecare an încerc să fac un audit digital. Fac asta în jurul perioadei de impozitare - și în același timp îmi verific raportul de credit. Mă duc prin managerul de parole și fac unele curățenie cautând următoarele lucruri.

    1 - Ștergeți conturile pe care nu le mai folosesc: Am încercat ceva, nu mi-a plăcut, deci este timpul să închideți contul. Înainte de a închide contul, schimba parola doar în cazul în care se încalcă. Avem ghiduri privind părăsirea celor mai populare servicii web cum ar fi Facebook, Instagram, Twitter și LinkedIn pe care ar trebui să le urmați oricând doriți să le închideți.

    2 - Schimbați parolele pe toate site-urile pe care le folosesc. Este o durere, dar când această bază de date se va rupe, va fi o durere mai mare. Din nou, prietenul meu de lăcătuș mi-a reamintit să-mi schimb în fiecare moment blocurile mele de acasă. Nu-mi amintesc cine mi-am dat cheile, așa că e timpul să pornim de la zero.

    3 - Examinați opțiunile de securitate: deoarece amenințările de securitate online cresc, companiile adaugă opțiuni suplimentare. Două factori este și lucrul evident pentru a căuta. Activați-o pe fiecare serviciu online care o oferă.

    4 - Dezactivați autorizațiile neutilizate: Dropbox, Facebook și o grămadă de alte servicii din cloud permit terților să acceseze serviciile sau să utilizeze serviciile printr-un API. Asta înseamnă că vă pot amenința contul Gmail fără a avea acces la parola dvs. Unele dintre acestea sunt necesare (eu sunt un mare fan al IFTTT), dar am auditul acestor permisiuni și elimina serviciile pe care nu le mai folosesc.

    Așteptați înainte de a instala o aplicație sau un software nou

    Fotografie de mag3737

    Îmi place să încerc noi programe ca toți ceilalți. Programele Rogue alunecă prin tot felul de magazine de aplicații, așa că aștept câteva săptămâni înainte de a pune software-ul pe un dispozitiv de încredere (am echipament de testare, bine, pentru testare). Același lucru este valabil și pentru serviciile web. Nu există nici un rău în așteptarea pentru a vă asigura că un program este legitim și nu este plin de găuri de securitate. Testarea este bună, dar se testează pe o mașină de testare, nu pe echipament de producție.

    Până când tehnologia ne eliberează pe deplin de parole, o mică atenție poate preveni sau, cel puțin, conține, încălcările inevitabile ale securității.