ทำให้รหัสผ่านของคุณมีประสิทธิภาพยิ่งขึ้น: บทเรียนจากช่างทำกุญแจ

สูดลมหายใจเข้าลึก ๆ และยอมรับว่ารหัสผ่านของคุณไม่ได้รับการปกป้องมากนัก รหัสผ่านของคุณเป็นเหมือนล็อคประตูและ 2FA ก็เหมือนสายฟ้าเพื่อยับยั้งการแตกหัก
หายใจลึก ๆ และยอมรับรหัสผ่านของคุณคนเดียวไม่มีการป้องกันมากนัก วิธี 2FA ของคุณดีกว่า แต่ก็ยังไม่ได้ผล 100% รหัสผ่านของคุณคือล็อคประตูและ 2FA ของคุณคือสลักเกลียว ตัวล็อคประตูและตัวล็อคสลักเกลียว แต่ไม่สามารถป้องกันการเจาะทะลุ จนกว่า บริษัท จะใช้แนวคิดบางอย่างที่ฉันเขียนเมื่อเร็ว ๆ นี้มีบางสิ่งที่คุณสามารถทำได้เพื่อปกป้องตัวคุณเอง สิ่งเหล่านี้เป็นสิ่งที่เราทำเพื่อปกป้องบ้านของเรา - โดยปกติแล้วสิ่งที่ไม่ใช่ดิจิตอลทั้งหมดของเราจะอยู่
ทำไมประตูหน้าถึงเปิด?
บ้านของฉันไม่เคยถูกขโมย แต่รถของฉันเป็นไม่กี่ปีที่แล้ว. ฉันเคยเห็นภาพยนตร์มากพอที่จะรู้ว่าเรื่องราวเริ่มต้นขึ้นที่ใด คุณวางกุญแจไว้ที่ประตูแล้วรู้ว่าประตูเปิดอยู่แล้ว มีบางอย่างไม่ถูกต้อง
เช่นเดียวกับบัญชีออนไลน์ของคุณคุณจำเป็นต้องระวังสิ่งใดนอกสถานที่ แน่นอนว่า Facebook มีการเปลี่ยนแปลงอยู่ตลอดเวลา แต่คุณยังควรจับตาดูสิ่งที่ไม่สมเหตุสมผล ตัวอย่างคือเพื่อนใหม่ที่คุณจำไม่ได้หรือถูกเพิ่มในกลุ่มที่คุณจำไม่ได้ว่าเข้าร่วม Facebook เตือนคุณเกี่ยวกับการเข้าถึงที่น่าสงสัย แต่ผู้คนมักเพิกเฉยต่อข้อความอีเมลเหล่านั้นว่าเป็นสแปม ฟิชชิ่งพยายามเลียนแบบเว็บไซต์ที่ถูกกฎหมาย แต่โดยปกติจะมีคำว่า "บอก" มีบางอย่างไม่ถูกต้อง แต่บ่อยครั้งที่คุณไม่สนใจเพราะคุณไม่ว่าง
นั่นก็เหมือนกับคนที่พูดว่า“ โอเคฉันต้องเปิดประตูทิ้งไว้ " ไม่คุณไม่ได้ทำ! หากมีสิ่งผิดปกติเกิดขึ้นนั่นคือเมื่อคุณเปิดประตูอย่างระมัดระวังและระวังตัวมาก ในภาพยนตร์และทีวีบุคคลนั้นจะไม่สนใจสัญชาตญาณและพล็อตก็จะหนาขึ้น ใช่การโทรมาจากในบ้าน แต่ครั้งต่อไปไม่เข้า!
สำหรับบัญชีออนไลน์ของคุณปัญหาคือการพิจารณาความแตกต่างระหว่างความพยายามฟิชชิงและภัยคุกคามความปลอดภัยที่ถูกกฎหมาย วิธีที่ดีที่สุดคือเปลี่ยนรหัสผ่านเมื่อมีอะไรแปลก ๆ แม้ว่าคุณจะแน่ใจว่าเป็นฟิชชิงก็ตาม นั่นควรเป็นคำเตือน“ เฮ้บางคนอาจขโมยรหัสผ่านเวลาเปลี่ยนของฉัน” เห็นได้ชัดว่าคุณไม่ควรติดตามลิงก์ในอีเมลฟิชชิง ปฏิบัติต่อเหมือนการโทรโดยอ้างว่ามาจาก บริษัท บัตรเครดิตและต้องการข้อมูลส่วนตัวของคุณเช่น SSN หรือหมายเลขบัญชี อย่าไว้ใจคนที่โทรหาคุณ ให้โทรไปที่หมายเลขที่ด้านหลังบัตรของคุณแทน หากคุณได้รับอีเมลจาก Yahoo ขอให้เปลี่ยนรหัสผ่านของคุณให้ละเว้นลิงก์ในอีเมลนั้น เข้าถึงบัญชีของคุณด้วยวิธีปกติและเปลี่ยนรหัสผ่านของคุณ
กำแพงปลอดภัยกว่าประตูหรือหน้าต่าง

ภาพถ่ายโดย lavocado@sbcglobal.net
นั่นคือสุภาษิตที่ช่างทำกุญแจบอกฉัน หากมีประตูหรือหน้าต่างนั่นหมายความว่าสามารถแบ่งออกเป็น กำแพงค่อนข้างยากที่จะฝ่าฟัน หากคุณไม่ได้ใช้ประตูด้านนอกถึงเวลาที่จะลบออก ดิจิตอลที่เทียบเท่านี้คือ จำกัด บัญชีออนไลน์ที่คุณสร้าง. ยิ่งคุณมีบัญชีมากเท่าใดคุณกำลังเปิดเผย ทุกครั้งที่คุณสร้างบัญชีออนไลน์คุณต้องเพิ่มความเป็นตัวตนดิจิทัลของคุณให้มีความเสี่ยงมากขึ้น หากคุณไม่แน่ใจว่าจะซื้อสินค้าจาก บริษัท อีกให้ใช้การชำระเงินของผู้เข้าพัก ยิ่งคุณมีฐานข้อมูลน้อยลงเท่าใดคุณก็ยิ่งมีความเสี่ยงน้อยลง แน่นอนคุณจะต้องมีบัญชีอยู่เสมอ แต่ควรคำนึงถึงว่าคุณจำเป็นต้องสร้างบัญชีทุกครั้งหรือไม่
ตรวจสอบล็อคเหล่านั้น: การตรวจสอบรหัสผ่านดิจิตอล

ถ่ายภาพโดย momentcaptured1
ทุกปีฉันพยายามตรวจสอบแบบดิจิตอล ฉันทำสิ่งนี้ในช่วงเวลาภาษี - ซึ่งเป็นเวลาเดียวกับที่ฉันตรวจสอบรายงานเครดิตของฉัน ฉันผ่านผู้จัดการรหัสผ่านของฉันและทำความสะอาดเพื่อค้นหาสิ่งต่อไปนี้
1 - ลบบัญชีที่ฉันไม่ได้ใช้: ฉันลองอะไรไม่ชอบมันเลยถึงเวลาปิดบัญชีแล้ว ก่อนที่ฉันจะปิดบัญชีฉันจะเปลี่ยนรหัสผ่านในกรณีที่มันถูกทำลาย เรามีคำแนะนำเกี่ยวกับการออกจากบริการบนเว็บยอดนิยมเช่น Facebook, Instagram, Twitter และ LinkedIn ซึ่งคุณควรทำตามทุกครั้งที่คุณต้องการปิด
2 - เปลี่ยนรหัสผ่านในทุกไซต์ที่ฉันใช้ มันเป็นความเจ็บปวด แต่เมื่อฐานข้อมูลนั้นถูกแบ่งออกมันจะเจ็บปวดมากขึ้น อีกครั้งเพื่อนช่างทำกุญแจของฉันเตือนฉันให้เปลี่ยนกุญแจบ้านบ่อยๆ ฉันจำไม่ได้ว่าฉันให้กุญแจกับใครดังนั้นจึงเป็นเวลาที่จะเริ่มจากศูนย์
3 - ตรวจสอบตัวเลือกความปลอดภัย: เมื่อภัยคุกคามความปลอดภัยทางออนไลน์เติบโตขึ้น บริษัท ต่างๆกำลังเพิ่มตัวเลือกเพิ่มเติม สองปัจจัยคือสิ่งที่ชัดเจนในการค้นหาเช่นกัน เปิดใช้งานในทุกบริการออนไลน์ที่ให้บริการ
4 - ปิดใช้งานการอนุญาตที่ไม่ได้ใช้: Dropbox, Facebook และบริการอื่น ๆ ในระบบคลาวด์ช่วยให้บุคคลที่สามสามารถเข้าถึงบริการของตนหรือใช้บริการผ่าน API ซึ่งหมายความว่าพวกเขาสามารถคุกคามบัญชี Gmail ของคุณโดยไม่ต้องเข้าถึงรหัสผ่านของคุณ สิ่งเหล่านี้จำเป็นบางอย่าง (ฉันเป็นแฟนตัวยงของ IFTTT) แต่ฉันตรวจสอบสิทธิ์เหล่านั้นและลบบริการที่ฉันไม่ได้ใช้อีกต่อไป
รอก่อนติดตั้งแอพหรือซอฟต์แวร์ใหม่

ภาพถ่ายโดย mag3737
ฉันสนุกกับการลองใช้โปรแกรมใหม่เหมือนกันคนอื่นล่ะ. โปรแกรม Rogue ส่งผ่านแอพสโตร์ทุกประเภทดังนั้นฉันรอสองสามสัปดาห์ก่อนที่จะวางซอฟต์แวร์ลงในอุปกรณ์ที่เชื่อถือได้ (ฉันมีอุปกรณ์ทดสอบสำหรับการทดสอบ) เช่นเดียวกับบริการบนเว็บ ไม่มีอันตรายใด ๆ เกิดขึ้นในการรอเพื่อให้แน่ใจว่าโปรแกรมนั้นถูกต้องตามกฎหมายและไม่มีปัญหาเรื่องความปลอดภัย การทดสอบนั้นใช้ได้ แต่ทดสอบบนเครื่องทดสอบไม่ใช่อุปกรณ์การผลิต
จนกว่าเทคโนโลยีจะปลดปล่อยเราอย่างสมบูรณ์จากรหัสผ่านความเพียรเล็กน้อยสามารถป้องกันหรืออย่างน้อยก็มีการละเมิดความปลอดภัยที่หลีกเลี่ยงไม่ได้
ทิ้งข้อความไว้