Bing

Với hơn 2 tỷ mật khẩu bị hack

Mục lục:

Anonim

Security là một khía cạnh mà chúng tôi ngày càng coi trọng, đặc biệt là ngày nay khi phần lớn cuộc sống của chúng ta liên quan đến việc kết nối vĩnh viễn với tất cả các loại nền tảng và dịch vụ. Nó không còn chỉ là kiểm soát những gì xảy ra trên mạng Wi-Fi hoặc trên PC của chúng tôi. Có những khía cạnh nằm ngoài khả năng của chúng ta và đó là những khía cạnh đáng sợ.

Việc quản lý dữ liệu của chúng tôi bởi các công ty không phải lúc nào cũng được thực hiện theo cách phù hợp nhất. Chúng tôi đã chứng kiến ​​những trường hợp nổi tiếng về rò rỉ thông tin nhạy cảm. Dropbox, Yahoo, MySpace và thậm chí một trang web như Ashley Madison để liên hệ với những người đã kết hôn là một số ví dụ.Vấn đề là giờ đây chúng ta biết rằng có tới 2.200 triệu mật khẩu đang lưu hành do nhiều lần rò rỉ. Tất cả chúng cùng nhau tạo thành một cơ sở dữ liệu lớn về tên người dùng và mật khẩu mà bất kỳ ai cũng có thể truy cập được, vì vậy sẽ không hại gì nếu chúng tôi bị ảnh hưởng.

Đầu tiên, hãy kiểm tra

Có một số phương pháp và chắc chắn bạn sẽ ngạc nhiên khi thấy tài khoản và thông tin đăng nhập của mình có thể gặp rủi ro như thế nào. Một trong những phương pháp có thể là thế này, hãy truy cập trang haveibeenpwned và thử email có tính toàn vẹn mà bạn muốn kiểm tra. Trong số sáu tài khoản email tôi đã kiểm tra, ba tài khoản đã bị xâm phạm và Drobpox đã xuất hiện trên hầu hết các tài khoản đó, nguồn rò rỉ

Là một trong các phương thức. Cách khác là truy cập trang web sec.hpi và sau khi nhập tài khoản mà chúng tôi muốn kiểm tra, chúng tôi sẽ nhận được một thông báo qua email trong đó cung cấp cho chúng tôi báo cáo, tương tự như báo cáo trước đó, có rủi ro tiềm ẩn.

Như có thể thấy trong tài khoản đã thử nghiệm, các dịch vụ như Dropbox và các trang web như Daily Motion, Taringa hoặc Tumblr trùng khớp với nhau. Theo nghĩa này, hơn bao giờ hết, tầm quan trọng của việc sử dụng hệ thống xác minh hai bước cũng như sử dụng mật khẩu an toàn và không sử dụng cùng một mã truy cập trong các dịch vụ khác nhau , vì nếu một người bị ngã, rủi ro sẽ lan sang những người còn lại.

Với xác minh hai bước, những gì chúng tôi làm là thêm một lớp bảo mật bổ sung vào tài khoản mà chúng tôi sẽ sử dụng Like this , chúng tôi đăng nhập bằng một phần thông tin mà chúng tôi đã biết (mật khẩu) và bằng một thông tin mới đến với chúng tôi mỗi lần (mã mà chúng tôi nhận được trên điện thoại). Một hệ thống tìm cách thêm một xác minh nữa rằng chính chúng tôi chứ không phải người thứ ba đang truy cập vào tài khoản của chúng tôi.

Có các tùy chọn để kiểm soát mật khẩu của chúng tôi, chẳng hạn như Microsoft Authenticator hoặc Google Authenticator, cả hai đều rất giống nhau, cung cấp hệ thống truy cập an toàn từ _điện thoại thông minh_ của chúng tôi.

Tạo mật khẩu mạnh

Theo nghĩa này, có một loạt các cân nhắc mà chúng tôi đã thấy và chúng tôi có thể tính đến khi tạo mã truy cập an toàn. Một số bước cũng sẽ giúp chúng ta dễ dàng ghi nhớ và không quên.

  • "Bước đầu tiên là hai chữ cái đầu tiên của mật khẩu sẽ là hai chữ cái đầu tiên của trang web nơi chúng tôi đăng ký. Nếu chúng tôi định đăng ký trên Spotify thì đó sẽ là sp."
  • " Chúng tôi sẽ nhập mật khẩu bằng hai chữ cái cuối cùng của tên người dùng. Nếu chúng tôi đăng ký với tên Pepito, chúng tôi sẽ có spto."
  • "Tiếp theo sẽ là số chữ cái của tên trang web. Spotify có bảy, vì vậy chúng tôi tiếp tục thêm: spto7."
  • "Nếu số trước là số lẻ, chúng tôi sẽ thêm ký hiệu đô la. Nếu nó chẵn, một tại. Vì 7 là số lẻ nên chúng ta chỉ còn lại spto7$."
  • "Chúng tôi lấy các chữ cái ở giữa của mật khẩu và viết lại chúng bằng chữ cái tiếp theo của bảng chữ cái. Bạn sẽ hiểu với một ví dụ: nếu chúng ta có spto, chúng ta viết lại hai cái ở giữa bằng cách sử dụng các chữ cái sau trong bảng chữ cái và chúng ta còn lại qu. Bằng cách này, mật khẩu của chúng tôi là spto7$qu."
  • "Chúng tôi đếm số nguyên âm trong mật khẩu, chúng tôi thêm bốn và chúng tôi viết nó nhưng nhấn phím Shift để biểu tượng xuất hiện. Trong trường hợp này, chúng ta có 2 nguyên âm nên ký hiệu sẽ là &, nằm phía trên phím 6. Chúng ta đã có mật khẩu spto7$qu&."
  • "Và bước cuối cùng có thể là thay thế một số chữ cái bằng chữ in hoa. Ví dụ, chúng ta có thể xác định rằng chữ cái thứ hai và thứ tư có thể là chữ in hoa. Kết quả sẽ là sPtO7$qu&."

Ảnh bìa | Phông Tookapic | Có dây

Bing

Lựa chọn của người biên tập

Back to top button