• 2024-09-13

Olet kuullut "Heartbleed" bugista. Miten muuten olemme haavoittuvia verkossa?

Week 4

Week 4
Anonim

Tracy Becker

Lue lisää Tracyistä Sivustomme Kysy neuvoa

Kun Internet avautuu niin monille ihmisille, että kaikkialla maailmassa on yhteys ja massiiviset tiedot saatavilla hetkessä, olemme varmasti tietoaikana. Tämä voi olla hieno, mutta monien myönteisten kehitysten tapaan myös kielteinen näkökohta. Kun olemme oppineet äskettäin, että kahden vuoden ajan olemme olleet alttiita arkaluontoisten tietojen hakkeroinnille, jonka oletimme salattuna ja turvallisena, on aika ottaa paremmin huomioon, miten suojata itseämme. Noin 70% miljardista verkkosivustosta käytti OpenSSL-tietoturvaohjelmistoa, ja se oli äskettäin löydetty OpenSSL-nimeltään "Heartbleed" -häiriö, joka olisi voinut sallia hakkereille pääsyn käyttäjänimiin, salasanoihin ja paljon muuta.

Vika käytti virheen ohjelmistossa, joka normaalisti lähettää "syke" -ilmoituksen palvelinten ja asiakkaiden välillä, mukaan lukien tietokoneet ja mobiililaitteet. Virhe mahdollisti hyökkääjät satunnaisesti peittämään sydämen lyöntiä ja poimimaan näytteenotot minkä tahansa datan tapahtumista tietokoneen muistiin. Se mahdollisti hyökkääjät varastamaan palvelimille varmennusavaimet, antaen heille kykyä laulaa oikeutettu palvelin ja houkutella käyttäjiä luopumaan käyttäjätunnuksistaan ​​ja salasanoistaan. Haavoittuvissa kohteissa olivat Google, LinkedIn, Facebook ja Twitter. Useimmat heistä ovat nyt korjannut virheen, mutta tarkistat osoitteessa https://lastpass.com/heartbleed. Syötä sivuston nimi ja odota OK. Vain silloin sinun pitäisi vaihtaa käyttäjätunnuksesi ja salasanasi, jotta varmistetaan, ettei mitään hakkerointia enää ole.

Useimmat meistä eivät ajattele kahdesti tietoja, joita lähetämme LinkedIn, Facebook, dating sites ja muut sosiaaliset mediat, mutta meidän pitäisi todella. Kuinka moni meistä jakaa harrastuksiamme, tietoa perheestämme, lemmikkisi nimistä, syntymästä, syntymästä, puolison nimestä, lukiosta, koulusta, kotikaupungista, uran asemasta, henkilökohtaisesta sähköpostiosoitteesta ja paljon muuta? Tämä mahdollistaa yleisön pääsyn henkilökohtaisiin tietoihimme, joita voidaan käyttää meitä vastaan. Rikollinen voi oppia paljon meistä näistä sosiaalisen median sivustoista ja käyttää tätä tietämystä he voivat päättää, olisiko hyvä merkki, joka perustuu mahdollisiin voittoihin, joita he voisivat tehdä ja kuinka paljon helpompi heidän työnsä johtuvat siitä, mitä he ovat oppineet meitä julkisten sivustojen kautta.

Kun luodaan online-tilit luottokortille, pankkitileille, luottoraporteille, sosiaalisen median läsnäololle ja muille, luodaan turvallisuuskysymyksiä ja salasanoja. Useimmat meistä tekevät näistä salasanoista ja vastauksista julkisesti saataville, jopa sosiaalisen median kautta. Minun luottokorjausliiketoiminnallani olen oppinut paljon salasanoista, enkä voi kertoa, kuinka monta ihmistä käyttää lemmikin, lapsen, puolison tai jopa oman nimensä salasanalla numerolla. Monet myös tekevät käyttäjänimensä ilmeisiksi, koska useimmissa tapauksissa se on sähköposti, jota he käyttävät julkisesti. Kaikki, mitä se kestää, on hyvä arvaus ja varas voisi päästä tietoihin, jotka voivat vaarantaa sinut. Kuinka moni meistä vastaa tosiaankin turvallisuuskysymyksiin, kuten "Mikä kaupunki kasvoit sisään?" Tai "Mikä on lemmikkisi nimi?". Nämä kysymykset olisi niin vaikea vastata vierailustasi Facebook-sivullasi, eikö? Vaikka varkaat eivät voineet hyökätä luottokorttisi suoraan, mutta pääsivät tilillesi sosiaalisessa mediassa, kuinka monta sivustoa luottokortit luettivat automaattisen maksun osassa luotonantajan nimeä ja joitain, jos ei kaikkia, tilinumeron näkyy katsojalle? He voivat myös nähdä laskutusosoitteen, kun he antavat oikean arvauksen salasanallasi ja saapuvat tiliisi. Nyt he tuntevat luottokorttisi tarjoajan, laskutuksen osoitteen ja salasanan, jota käytät.

Kuinka moni meistä käyttää samaa salasanaa kaikelle? Vastaus on todennäköisesti noin 70%. Muut 30% ovat todennäköisesti henkilöllisyyden varastamisen uhreja, jotka tietävät paremmin kokemuksesta. Kaikkien helposti saatavilla olevien tietojen avulla rikollinen voi aloittaa nykyisten tilien käytön ja uusien tilien avaamisen nimissään. He rakentavat vaurautta itselleen kustannuksellaan.

Joten miten voimme olla suosittuja verkossa ja suojelemaan itseämme?

Jos aiomme luetella tärkeitä tietoja, paljon sitä voidaan jättää näkymättömäksi yleisölle säätämällä asetuksiamme. Voimme myös jättää pois tiettyjä tosiasioita, kuten kaupungin, jossa elämme tai kasvoimme, ja syntymäpäivä. Miksi antaa muille mahdollisuuden käyttää tietoja? Onko tärkeää, että satoja ihmisiä, jotka haluavat hyvää syntymäpäivää Facebookissa, olisivat valmiita asettamaan identiteettisi vaarassa? Saatat jopa ajatella, että joku aiemmin on ystävä, joka yrittää muodostaa yhteyden, mutta emme tiedä, mitä muut aikomukset ovat, ja jos annat heille tietoa sosiaalisen median tietoihisi, se voi olla katastrofisuunnitelma. Älä koskaan käytä sähköpostiosoitteita, jotka liittyvät mihinkään käyttäjänimesi tai salasanasi luottokortti-, pankki- ja sosiaalisen median sivustoihin. Valitse toinen sähköpostiosoite, joka tarjotaan yhteyshenkilönä, jos aiot näyttää sen julkisesti. Käytä salasanaa, jolla ei ole mitään tekemistä henkilökohtaisten tietojen kanssa, joita voisi kerätä sosiaalisesta mediasta.

Tässä vaiheessa Internet-pohjaisessa ympäristössä jokainen (jolla on hyvä luotto) pitäisi käyttää luottotarkkailua. Yritä löytää yksi, jolla voit ilmoittaa, kun kolmannet osapuolet ovat katsoneet luottoasi.Jos huomaat, että luottoasi on nähty salaperäinen osapuoli, voit selvittää, onko kyseessä petos. Luottotarkkailutuotteet antavat myös nopean pääsyn tasapainon korotuksiin, uuden luoton avaamiseen ja enemmän. Tämä tieto voi säästää valtavasti energiaa ja turhautumista, koska ongelma voidaan selvittää ennen kuin se tulee katastrofiin. Paremmat luotonvalvontatuotteet tarjoavat myös identiteettivarkausvakuutuksen. On tärkeää muistaa, että suurin osa näistä käytännöistä kattaa vain työhön menetetyn ajan kustannukset varkauden kysymyksen käsittelemiseksi, varojen käyttämisestä palvelun palkkaamiseen auttaakseen luottoa ja kustannuksia, jotka aiheuttavat ilmoituksen rikoksesta asianmukaisille viranomaisille. Ne eivät tavallisesti kata menetettyjä rahoja, jotka varastettiin suoraan varkaille. Kuluttamalla 10-40 dollaria kuukaudessa luottotarkkailusta voi olla pieni hinta, joka maksaa mielenrauhaa ja kykyä saada selkeä näkemys luottotietonne ja -turvallisuudestasi.

Huomaa aina, että useimmissa tapauksissa kuka tahansa voi muodostaa yhteyden tietoihimme ja käyttää sitä meitä vastaan. Houkuttelevaa, pidättäytykää lähettämästä henkilökohtaisia ​​tietoja, joita käytät turvallisuussyistä verkossa. Se on oma suojanne.