Мен оны сындырып алуды жек көремін, бірақ ештеңе де құпия сөзбен қамтамасыз етілмеген. Қауіпсіз және қауіпсіз болып табылатын құпия сөздер ғана бар. Құпия сөздер - «жаман жігіттер» сіздің шоттарға кіре алатын ең қарапайым, тиімді және ыңғайлы әдіс.
Көптеген адамдар құпия сөздерді алудың ең көп таралған әдістерін білмейді, бірақ бірнеше төменде түсіндіріледі:
- Сөздік шабуылдары: Кейбір онлайн құралдар бар, олар парольдерді жеңілдетеді. Бұл тегін құралдар сөздікке шабуыл жасауға мүмкіндік береді, олар сөздерді дұрыс жолды тапқанға дейін пароль өрістерін автоматты түрде толтыру үшін ортақ сөздерді пайдаланады. Сонымен, сленгті терминдерді, сөздік сөздерді, артқа жазылған сөздерді немесе әдеттегі қателіктерді пайдаланбаңыз. Сондай-ақ, lkjhg немесе qwerty сияқты пернетақта комбинацияларын оңай анықтауға болмайды .
- Жай парольдер: Бірнеше жыл бұрын 32 миллионнан астам құпия сөздерді көрсететін үлкен бұзушылық болды. Жәбірленушілердің шамамен 1 пайызы 123456-ды пайдаланды, ал ең көп тараған құпия сөз 12345 болды . Басқа әдеттегі таңдау abc123, qwerty, ханшайым және 111111 болды .
- Қауіпсіздік мәселелерін шешу: Веб-сайттарда «Парольді ұмыттыңыз ба» параметрін таңдаған кезде сіз өзіңіздің кім екеніңізді тексеру үшін сұрақтарға жауап беруіңізді сұрайды. Көптеген адамдар өздерінің балаларының, үй жануарларының, ерлі-зайыптылардың немесе басқа да оңай жауаптарды қолданады. Хакерлер осы жауаптарды жұбайыңыздың есімін табу үшін әлеуметтік медиа жазбаңызға кіру сияқты біраз зерттеулермен ғана шығара алады. Олар кейін жауапты кеңістікке қойып, пароліңізге қол жеткізе алды.
- Әлеуметтік инженерия: Әлеуметтік инженерия - басқаларды нақты әрекеттер жасауға немесе құпия ақпаратты ұсынуға басқаларды айла-шарғы жасау. Бұл адамдарды жаман құпия сөздерден бас тартуға мәжбүрлеу үшін пайдалануы мүмкін.
- Бірнеше тораптың ішінде парольдерді қайта пайдалану: хакердің құпия сөздердің біреуіне қол жеткізген кезде, олар басқа есептік жазбаларыңызды бұзуы мүмкін екенін біледі. Неліктен? Өйткені 31% біз бірнеше сайт үшін бірдей құпия сөзді пайдаланамыз. Бұл жеке басын ұрлауға әкеліп қана қана қана қана қоймай, банк шотына сияқты бөтен тұлғаларға да қол жеткізе алады.
Мен бір сәтте сенімді құпия сөзді дамытатынымызға сенімдімін, бірақ сол уақытта ең қауіпсіз парольді жасай аламын.
Тіпті құпия сөзді қауіпсіздендіру бойынша кеңестер
- Әр тіркелгі үшін әр түрлі құпия сөздерді пайдаланыңыз.
- Жалпыға қолжетімді құрылғыны пайдалансаңыз немесе айналада адамдар сіздің құпия сөзіңізді көретін болса, әр кіріңіз.
- Құпия сөзді ешкім көрмегенін тексеріңіз.
- Кітапхана сияқты құпия компьютерлерге жалпыға қолжетімді компьютерлерге кіруге тырыспаңыз. Бұл жиі-жиі құпия сөздерді ұрлайтын зиянды бағдарлама.
- Қауіпсіздік бағдарламалық жасақтамасын пайдаланыңыз және оны үнемі жаңартыңыз.
- Құпия сөзіңізді ешкімге бермеңіз. Оларға қазір сенім артуға болатынына қарамастан, олар әрдайым көңіліңізден шықпайтынына кепілдік жоқ.
- Кофеханалар немесе әуежай сияқты қорғалмаған Wi-Fi байланысына қосылған кезде құрылғыға ешбір құпия сөзді енгізбеңіз .
- Күшті парольдерді білу қиын, бірақ есте сақтау оңай. Мысалы, «Мен 28-ші қуаныштымын!» 1-ші мамыр болуы мүмкін :) 2b28 !.
- Кем дегенде сегіз таңбаны пайдаланыңыз және құпия сөздегі сандарды, әріптерді және таңбаларды араластырыңыз.
- Ақпараттың қаншалықты сезімтал екеніне қарай, барлық құпия сөздерді мезгіл-мезгіл өзгерту керек , содан кейін оларды кемінде бір жыл ішінде қайта пайдаланудан аулақ болыңыз.
- «Болуы немесе болмауы» сияқты фразалармен көңілді болыңыз. Бұл 2borNot-2b болуы мүмкін .
- Құпия сөзіңіздің күшін тексеріңіз. Егер веб-сайттар құпия сөздің күші талдағышын ұсынса, оның кеңестерін тыңдаңыз.
- Құпия сөзіңізді жазып алуға тырысыңыз, бірақ олардың компьютеріңізге жақын емес екеніне көз жеткізіңіз. Оның орнына оларды қауіпсіз жерге қойыңыз.
- Құпия сөзіңізді есте сақтауға көмектесетін кеңестерді жазып алыңыз. Мысалы, «болу немесе болмау» деген сөз болуы мүмкін.
- Кілт сөзіңізді палитра ретінде пайдаланыңыз, ол оңай есте сақтауға мүмкіндік береді. Мысалы, @ wsXdr5 @ бастап бастағанда V-пішінін жасайды.
Әлеуметтік тіркеу дегеніміз не?
Әлеуметтік медиа эволюциядан өтті және қазір радио, теледидар, интернет және басылымға қосылу үшін БАҚ бесінші негізгі нысаны болып табылады. Әлеуметтік медиа интернетті қолданса да, ол өзінің жеке субъектісі екенін жоққа шығармайды. Ол сондай-ақ бұқаралық ақпарат құралдарының басқа да нысандарын ұқыпты, тығыз пакетте қамтиды.
Бұл жарылыс өсумен Twitter және Facebook секілді әлеуметтік желілердің бірнеше жұптары төбеттің үстіне көтеріліп, олардың әрқайсысы вебтегі ең жылдам, ең күшті және ең үлкен әлеуметтік медиа сайт бола алды. Олар сондай-ақ басқа сайттарға кіру үшін осы сайттарда қолданылатын атыңызды және пароліңізді пайдалануды қалайды. Yahoo және Google сияқты веб-провайдерлер сізге де мұны істеуді қалайды, сондықтан сіз бұл веб-сайттар Facebook немесе Google арқылы кіруге мүмкіндік беретінін жиі көресіз.
Осындай үрдіс бір әлеуметтік медиа қауымдастығынан екіншісіне қосылу үшін пайдаланылады, бұл Facebook-ден Instagram-ге көшіруге мүмкіндік береді.
Әлеуметтік тіркеу тұжырымдамасының идеясы - бұл барлық пайдаланушыларда интернетті пайдаланатын белгілі бір сәйкестігі бар. Айлар мен жылдар өткен сайын, әр платформадағы немесе қауымдастықтағы пайдаланушы идентификаторы біріктіре бастайды, ол бізді басқа құрылғыға дүкенге, байланысуға және қосуға мүмкіндік береді. Бұл сонымен қатар бір рет кіру кезінде бір веб-сайтқа екіншісіне көшуге мүмкіндік береді.
Мұның бәрі, мен әлеуметтік тіркеудің бұл түріне сирек қатысамын. Егер осы шоттардың біреуі бұзылған болса және басқаларға сілтеме жасайтын болса, онда хакерлік хакердің тек қана бір хакі бар бірнеше есептік жазбаға кіру мүмкіндігі бар. Егер шоттар қауіпсіздік құнымен төмен болса, онда бұл үлкен келісім болмауы мүмкін, бірақ электрондық пошта тіркелгісі мен құпия сөздері қатысса, тәуекелдер жоғарылайды. Әрине, кейбір қауіпсіздік шаралары бар, әрине, мен оларға сенбеймін.
Осындай ойланып көріңіз: Facebook арқылы банкке кіруге болады ма? Мен бұл жағдай деп ойладым. Мүмкіндігінше, кіру үшін Google және Facebook тіркелгі деректерін пайдаланудың орнына, барлық тіркелгілер үшін жаңа пайдаланушы аттары мен құпия сөздерді жасауға тырысыңыз.
Парольдерді басқарушылар туралы не білуіңіз керек?
Сіз интернеттегі әрбір веб-сайттың паролін талап ететінін байқадыңыз. Шын мәнісінде аптасына кем дегенде екі рет мен жаңа желіге қосылуды кім қалайтынымды білетін біреуден электронды хат аламын ... және сіз оны болжасаңыз ... бұл желілер пайдаланушы аты мен құпия сөзді талап етеді. Әрине, сол құпия сөзді қолдануға болады, бірақ сіз тек проблеманы сұрайсыз.
Құпия сөзді басқарумен күресудің ең жақсы тәсілі парольдерді басқаруды сатып алуға шағын инвестицияларды жасау болып табылады, ол сіздің құпия сөзіңізді бұлт пен компьютерде сақтайды. Бұлар туралы ең жақсы нәрсе - сіз бір ғана басты құпия сөзді есте ұстауыңыз керек және бұл парольдердің қалған бөлігіне кіруге мүмкіндік береді. Құпия сөз реттеушісінен іздеу керек:
- Құпия сөздерді жасыруға болмайтын құпия сөздерді жасауға мүмкіндік беретін құпия сөз құралы құралы. Сондай-ақ, бұл құпия сөздерді есте сақтаудың қажеті жоқ, себебі олар барлық менеджерде сақталады.
- Бірнеше компьютерлерде және бірнеше шолғыштарда синхрондау мүмкіндігі бар.
- Бұлттағы синхрондайтын смартфон бағдарламасы.
Парольдерді басқарушылардың қауіпсіздігі осы сәтте дерлік жойылмайды, себебі олардың көпшілігі шифрлаудың осындай жоғары деңгейіне ие, бұл өте қиынға түседі.
Құпия сөз реттеушісін пайдалану кезінде пайда болатын нақты осалдық сіздің жеке компьютеріңізде және скриншот немесе пернетақта басу мүмкін кез келген зиянды бағдарламамен бірге. Жұқпалардың алдын алу үшін вирустарды сканерлеп, вирусқа қарсы бағдарламалық жасақтаманы жаңартыңыз.
Сіз жасай алатын тағы бір нәрсе - пернетақтаның орнына парольдерді енгізу үшін экрандық пернетақтаны пайдалану. Бұл қадағалауды болдырмауға көмектеседі.
Маған ұнайтын бұлтқа негізделген парольдерді басқарушылардың кейбірі:
Roboform
Roboform - тамаша менеджер. Алғашқы жылы 10 долларға жуық, содан кейін жылына 20 доллар тұрады. Робо-форманы сіз қажет болғандай көптеген құрылғыларға орнатуға болады, барлығы бір лицензиямен. Бұл бағдарлама барлық құпия сөздердің сақтық көшірмесін жасайды, ол қауіпсіз және пайдалану оңай.
Keepass
Keepass құпия сөздерді қауіпсіз түрде басқаратын ашық, ашық бағдарламалық қамтамасыз ету болып табылады. Олардың бәрін бірыңғай дерекқорда сақтауға болады, оны негізгі кілтпен құлыптауға болады. Сонымен, бір пароліңізді ғана есте сақтау қажет. Keepass дерекқорлары шифрланады және қол жетімді Twofish және AES, ең қауіпсіз алгоритмдерді пайдаланады. Жаңартылған нұсқасы бар басқа тегін бағдарлама LastPass деп аталады.
1Сілтеме
Бұл бағдарлама бірегей, мықты парольдерді жасайды, содан кейін оларды $ 50-ден аз веб-браузерде есінде сақтайды және қалпына келтіреді.
Бұл парольді басқару құралдарын пайдалану өте оңай және сіз әрқашан құпия сөзді ұмытып кету мүмкіндігін ешқашан пайдаланбайсыз. Кез-келген интернет-сайтқа оңай тінтуірдің бір рет басу арқылы кіруге болады.
Бұл бағдарламалар сіздің құпия сөзіңіздің деректерін автоматты түрде синхрондайды, сондықтан оларға кез келген жерден оларға қол жеткізе аласыз. Олар сондай-ақ, бірде-біреуіне қарағанда қауіпсіз болып табылады және олар сізді онлайн-алаяқтықтан , фишинг алдауынан және зиянды бағдарламадан қорғауға көмектеседі. Олар сондай-ақ өте қауіпсіз болып табылады және сіздің барлық дербес деректеріңізді компьютеріңізде шифрланады, оны тек құлпын ашу мүмкіндігі бар.
Есіңізде болсын, көпшілігіміз өзімізді қорғау үшін ресурстар, уақыт немесе білім жоқ. Өкінішке орай, жеке басын ұрлауды болдырмауға болмайды, сондықтан тәуекелді азайту үшін бәрін жасайтынымыз жақсы. Оны ұрлаудан қорғауға инвестициялау арқылы жасаңыз.