Car-tech

Paano upang maiwasan ang 'mga account ng zombie' mula sa kalagim-lagim ng iyong digital na pagkakakilanlan

Paano pag nagkaroon ng zombie apocalypse | Taong naging Zombie sa totoong buhay | Dagdag Kaalaman Ph

Paano pag nagkaroon ng zombie apocalypse | Taong naging Zombie sa totoong buhay | Dagdag Kaalaman Ph

Talaan ng mga Nilalaman:

Anonim

Zombies ay isang malawak na kultural na tema mga araw na ito. Wala kaming kakulangan ng sine-pahayag na mga pelikula at panitikan, at ang militar ng Estados Unidos at ang Center for Disease Control kahit na nag-aalok ng mga planong tugon sa dila-sa-pisngi-sombi. Ngunit may mga iba pang mga zombie na hindi nakakuha ng pansin na karapat-dapat sa mga ito-ang mga account ng sombi na natatapos mo sa palibot ng Internet.

Itigil at isaalang-alang kung gaano karaming mga iba't ibang mga website, mga social network, at iba pang mga online na serbisyo na iyong nilakip sa mga taon. Sa bagay na iyon, isipin ang lahat ng software, mga mobile na app, mga plug-in ng browser, at iba pang mga bagay na iyong na-install sa iyong PC o mga mobile device.

Ilang ng mga ito ang ginagamit mo nang regular? At ilan sa kanila ang naka-link pa rin sa iyong mga profile sa Facebook o Twitter? Higit pang mahalaga, gaano karami sa kanila ang aktibong namamahala at nag-a-update upang matiyak na ang mga ito ay maayos na protektado?

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Narito ang mga panganib na panoorin, plus ilang mga tips para sa pagharap sa mga account ng gumagamit na hindi lamang mamamatay.

Ang undead: Isang pangunahing sakit ng ulo para sa mga buhay

Hindi ko pa ginagamit ang MySpace.com sa mga edad; malamang na ito ay hindi bababa sa limang taon dahil kahit na ako ay naka-log in sa isang beses-nangingibabaw na social network. Ngunit habang lumiliko ito, mayroon pa akong aktibong account doon.

Sa sandaling naka-log in ako, nakakita ako ng impormasyon tungkol sa kung saan ako nanirahan at nagtrabaho, at ilang paanyayang maglaro ng mga online na laro mula sa unang bahagi ng 2009, pati na rin ang mga koneksyon sa mga kaibigan at ang kanilang personal na impormasyon. Gagarantiyahan ko lahat na wala sa mga kaibigan na iyon ang nag-iisip tungkol sa MySpace sa mga taon, alinman.

Hindi pa ginagamit ang MySpace sa ilang sandali?

Maraming mga tao ang gumagamit lamang ng simple, madaling maalala ang mga password sa mga site at serbisyo na walang access sa sensitibong data. Ang mga secure na gawi sa password ay nagpapahiwatig na dapat mong gamitin ang mga natatanging, komplikadong mga password para sa lahat ng na mga site, ngunit maraming tao ang ginagawa lamang ito para sa mga bank, credit card, at marahil mga social networking account. ay isang masamang ideya, bagaman. Kahit na ang mga online na platform na walang access sa impormasyon sa pananalapi o mga numero ng Social Security ay maaari pa ring ihayag ang mga mukhang hindi nakapipinsalang mga detalye, na nagbibigay ng mga hacker ng mga pahiwatig para sa pagbasag sa iyong iba pang mga account. Ang aking MySpace profile, halimbawa, ay naglalaman ng mga personal na detalye tulad ng pangalan ng aking mataas na paaralan at aking zodiac na pag-sign na nagbibigay ng mga pahiwatig tungkol sa mga bagay na karaniwang ginagamit ng mga site bilang mga katanungan sa pagpapatotoo. Wolfgang Kandek, CTO ng seguridad firm Qualys, natutunan ang mahirap Ang paraan na ang muling paggamit ng mga password ay maaaring maging kalabang apoy. Sinabi ni Kandek, "Ginamit ko ang isang karaniwang 'beater' na password para sa mga uri ng mga site na ito, ngunit kamakailan lamang ay bumalik upang mapangiti sa akin kapag ang aking password sa Stratfor leaked at sa kasunod na imbentaryo nakita ko na ginamit ko ito para sa maraming mga site na Ako ay dumating upang isaalang-alang ang mahalaga. "

Kevin Haley, direktor ng Symantec Security Response, warns na ang mga zombie account ay maaaring ma-hack, at na ang data na ibinahagi sa mga account ay maaaring ninakaw o nakalantad-ngunit siya rin ang mga tala na ang panganib ay gayunpaman ay mas malaki kaysa sa mga site na aktibong ginagamit mo.

Gayunpaman, tandaan na ang mga mas nakakahawang mga site at serbisyo ay walang mga mapagkukunan ng Facebook o Google, at maaaring hindi bilang aktibong pinananatili at protektado.

Huwag paganahin o tanggalin ang mga hindi nagamit na mga account at mga application

Kung hindi ka na gumamit ng social network, app, o serbisyo sa online, isara ang iyong account. Sa maraming kaso ang mga tao ay lumalakad at huminto sa paggamit ng isang kasangkapan o serbisyo, ngunit iwanan itong aktibo at walang gawin upang alisin o maprotektahan ang anumang impormasyong naa-access nito.

Maraming mga site at serbisyo ang walang patakaran sa pagpapanatili ng data, hanggang sa alam mo na ang data na iyong nai-post sa iyong account ay maaaring mapanatili nang walang katiyakan. Ang isang paglabag sa server o pagkompromiso ng mga taon mula ngayon ay maaaring ilantad ang impormasyon na nakalimutan mo na kahit na ibinahagi mo.

Ang pag-deactivate o pag-disable ng mga account na hindi mo na ginagamit ay maaaring panatilihin ang iyong personal na data sa paraan ng pinsala, ngunit dahil lamang na tinatanggal mo ang iyong account ay hindi nangangahulugan na ang iyong data ay nawala para sa mabuti.

Paul Henry, seguridad at forensic analyst para sa seguridad firm Lumension, cautions na deactivating ng isang account at pag-alis ng sensitibong data ay mas madali kaysa sa sinabi tapos na. "Tumingin sa mga site tulad ng Facebook-kailangan mo talagang magtrabaho upang alisin ang iyong data. Kahit na tanggalin mo ang iyong impormasyon, mananatili pa rin ito nang hindi bababa sa 30 araw. At kung mag-log in ka sa loob ng 30-araw na window na iyon, itatago nila ang iyong impormasyon magpakailanman, kahit na mag-redelete ka. "

Sinasabi din ni Henry na ang mga hindi ginagamit na mga application at mga plug-in ay mas malaking banta kaysa sa posibilidad ng isang nakalimutan ang website na na-hack. Mga logro ay mabuti na hindi ka patching at pag-update ng software na hindi mo ginagamit. Kapag ang mga attacker ay nakakakita ng mga kahinaan sa mga programang iyon, sila ay naging isang madaling pintuan sa likod para sa pag-kompromiso sa iyong PC.

Bahagi ng problema ay ang mga tao na bihirang gumawa ng malay-tao na desisyon upang hilahin ang plug sa isang site o serbisyo. Maaari mo lamang ihinto ang pagbisita sa isang site ng madalas, at sa huli kalimutan ang tungkol dito ganap. Ito ay nangangailangan ng isang maliit na trabaho upang manatili sa ibabaw ng mga bagay na ito, ngunit dapat mong gawin ang pagsisikap upang matiyak na hindi mo ilantad ang iyong sarili sa hindi nararapat na peligro o mag-iwan ng sensitibong impormasyon na mahina.

Gumamit ng utility sa pamamahala ng password

Paggamit isang tagapamahala ng password tulad ng LastPass upang bumuo at mag-imbak ng mga natatanging password para sa lahat ng iyong mga account ay maaaring mapigilan ang higit pang pinsala kung ang isa sa iyong mga account ay naka-kompromiso.

Hindi madali na magkaroon ng mga natatanging password, sila. Nakita ng isang survey sa 2012 na ang karamihan sa mga may sapat na gulang ay may lima o higit pang mga natatanging password, at halos 10 porsiyento ang ulat na mayroong 20 o higit pang mga password. Gayunpaman, nalantad ang malaking data sa nakalipas na ilang taon na ang maraming mga password ay madaling guessed string (tulad ng "12345" at "password") na nagbibigay ng mahalagang walang seguridad sa lahat.

Natutunan ng Kandek ang kanyang aralin pagkatapos ang insidente ng Stratfor. Sinenyasan nito na baguhin ang kanyang pag-uugali at simulan ang paggamit ng isang tagapamahala ng password upang makabuo ng mga single-use na password sa halip na muli ang parehong password nang paulit-ulit. "Ako ay napaka-disiplinado, at ito ay napatunayan na lubos na magagawa at kapaki-pakinabang. Ginagamit ko ang LastPass dahil sinusuportahan nila nang mabuti ang mga Linux at Chromebook at nag-aalok ng dalawang-factor na pagpapatotoo. "

Siyempre, isang online na serbisyo tulad ng LastPass ay isang panganib, kaya hindi eksakto ang isang bullet na pilak. Mayroong ilang mga pag-aalala noong 2011 na ang LastPass ay maaaring nilabag, ngunit na naging isang overreaction sa maanomalyang trapiko sa network.

Gayunpaman, siguraduhin na sundin ang mga tip na ito at gumawa ng mga hakbang upang i-deactivate o tanggalin ang hindi nagamit na mga serbisyo at application, o ang iyong mga account sa zombie ay sa wakas ay babalik upang mapangalagaan ka.