Week 10
Sisällysluettelo:
Anonymous hakkeri tunnistaa itsensä Gucciferiksi, ja tiedämme nyt, että entinen presidentti George W. Bush haluaa maalata itsensä muotokuvia kylpylässä.
Tämä on yksi niistä hämmästyksistä, jotka paljastuvat, kun vähintään kuusi Bushin perheenjäsentä ja läheisiä perheenjäseniä olevia sähköpostitilejä hakkeroitiin ja heidän sisältöään jaettiin verkossa. Suuri profiili korostaa jälleen kerran vahvan salasanan merkitystä sähköpostitilillesi - onko olet Yhdysvaltojen entinen presidentti vai keskimääräinen Jane- tai Joe-Gmail-käyttäjä.
George H.W. BushGeorge H.W.n perheen sähköpostiviestit
[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]Muut kuin suihkuputket, kuumailmapallot ja suklaavälit, kuvat lähetetty verkossa ovat melko yleisiä. Yksi osoittaa entisiä presidenttejä George H.W. Bush ja Bill Clinton poseeraa Bushin klaanin nuoremman jäsenen, mahdollisesti Pierce Bushin kanssa (ei vierailijaa verkossa yli altistumisen puolesta). Muut ovat Jeb Bushin, George W. Bushin ja Lauran ja Barbara Bushin kuvia.
Bushin perheen tunkeutuminen on rikostutkinnan kohteena, Bushin perheen tiedottaja kertoi The Houston Chronicle. Julkisten henkilöiden hakkerointi on tullut rutiininomainen tapahtuma viime vuosina, sillä sähköpostit, henkilökohtaiset valokuvat, matkapuhelimet ja sosiaaliset verkostot pitävät kaiken palavana. Bushin perhe liittyy joukkoon hakkaneita poliitikkoja, joihin kuuluu entinen Alaskan kuvernööri ja varapuheenjohtajan ehdokas Sarah Palin ja senaatti Chuck Grassley. Poliitikkojen lisäksi julkkisten hakkerit herättävät lukemattomia online-kuvaesityksiä, mukaan lukien vuotavat kuvat Miley Cyrus, Olivia Munn ja Scarlett Johansson.
Mutta paitsi julkiset virkamiehet ja julkkikset hakkeroidaan. Joskus ihmiset tulevat tavoitteeksi pelkästään Twitter-kädensijansa, poliittisen toiminnansa vuoksi tai ilman ilmeistä syytä. Esimerkiksi viime päivinä olen huomannut Gmail-ikkunan yläosassa varoituksen, jonka mukaan valtion sponsoroimat hyökkääjät voivat yrittää vaarantaa tilini.
Mitä voit tehdä ehkäistäksesi hyökkääjiä? murtauduttaessa ja tulvista Internetiä henkilökohtaisten tilannekuvien, asiakirjojen ja sähköpostin avulla? Tässä on turvakäytäntöjä koskeva päivitys.
Salasanat
Yritä valita pitkäkestoinen salasana (vähintään kymmenen merkkiä pitäisi tehdä) ja sisältää numerot, kirjaimet ja erikoismerkit (jos sallittu). Monet salasanojen hallintaohjelmat, kuten 1Password, KeePass ja LastPass, voivat tuottaa ja muistaa salasanat sinulle. Tämä helpottaa useiden verkkotilien hallintaa, joista jokaisella on ainutlaatuiset ja vaikeasti muokattavat salasanat. Jos haluat lisätietoja salasanoista, tutustu näihin PCWorld-vinkkeihin.
Älä käytä samaa salasanaa useissa tileissä. Tämä neuvonantaja kaksinkertaistuu herkille tileille. Tämä kattaisi kaikki rahasi tai online-identiteettisi mukaan lukien pankit tai PayPal; sivustoja, jotka tallentavat luottokorttitietosi, kuten Amazon, sähköpostitilit, Facebook ja Twitter; tai muita sosiaalisia verkostoja, joissa käytät oikeaa nimeäsi.
Kaksitasoinen todentaminen
Jos sinulla on verkkotilejä, jotka voidaan suojata kaksitasoisella todennuksella, käytä sitä. Tämä lisää ylimääräisen suojakerroksen, mikä vaikeuttaa hakkereiden murtamista. Kaksitekijällisen todennuksen perusedellytys on, että suojatun tilin käyttö vaatii kaksi asiaa: jotain, jonka tiedät (salasanasi) ja jotain, jolla on (todennusmerkki
Useita autentikointitunnuksia voidaan luoda älypuhelinsovelluksilla, kuten Google Authenticatorilla. Nämä sovellukset tarjoavat aikaherkkiä koodeja, jotka sinun on syötettävä salasanan syöttämisen jälkeen. Esimerkkejä palveluista, jotka tukevat kaksitasoista todennusta, ovat Battle.net, Dropbox, Google ja LastPass.
Tilin palauttaminen
Yksi suosittu hyökkäyskohta on käyttää Webmail-palvelun tilin palautuksen vaihtoehtoa. Hakkerit yrittävät jakaa ensisijaisen sähköpostitilin ottamalla toisen tilin. Jos esimerkiksi käytit [email protected] -sovellusta, hakkerit voivat esimerkiksi napsauttaa "unohtanut salasana" -linkkiä ja selvittää, että varmuuskopioosoite on [email protected]. Monet unohdat pitää palautustilisi ajan tasalla, jolloin hakkerit voivat käynnistää uudelleen unohtuneen sähköpostiosoitteen ja lähettää sille tilin palautussähköposti. Sitten, ennen kuin tiedät sen, olet lukinnut Gmail-tilistäsi. Google ja muut Webmail-palveluntarjoajat näyttävät säännöllisesti muistutuksia varmistaaksesi, että tilisi palauttamisasetukset ovat ajan tasalla. Älä välitä näistä varoituksista.
Älä ketjuta ketjua
Herkkien tilien osalta ne, jotka hallitsevat rahaa tai verkko-identiteettiäsi, älä käytä samaa palautussähköpostitiliä niille kaikille. Jos yhden palautuksen sähköpostiosoitteenne laskee, se voi laskea lumipallosta hakkuun, joka ulottuu koko verkkoelämääsi. Lisätietoja siitä, miten tämä voi nopeasti muuttua painajaiseksi, katso Honan, Mat.
Nyt huonoja uutisia
Nämä ovat joitain parhaita käytäntöjä, joita voit käsitellä, jotta tietosi pysyvät turvassa. Mutta jotkut heikkoudet ovat hallitsemattomia. Esimerkiksi huonoja henkilöitä saattoivat huijata asiakkaiden teknistä tukea salasanojen palauttamiseen tai käyttää muita sosiaalisen suunnittelun hakkeroita, joihin liittyy kolmas osapuoli.
Lopulta on vain niin paljon, että voit tehdä hakkereita. Mutta sitä vaikeampi, että teet sen hakata verkkoelämäsi asianmukaisella salasanalla hallinnoimalla, kaksitasoisella todennuksella ja tilien palautuskäytännöillä, sitä vähemmän olet joutunut haittaohjelmien verkko-operaattoriin.
Obaman hallinto puolustaa Bushin salakuuntelua
Oikeudenkäynnissä tiistaina Obama-hallinnon asianajajat puolustivat entisen presidentti George W. Bushin toteuttamaa tahdonvastaista salakuunteluohjelmaa ...
Selvitä, onko verkkotiliäsi hakkeroitu ja että sähköposti- ja salasanatiedot ovat vuotaneet
Tarkista täältä, onko jokin online-tilisi on hakkeroitu, pukattu tai vaarantunut. Vahvista tietosuojan rikkomukset sähköpostin, sosiaalisten jne. Tilien suhteen.
Lastpass hakkeroitu: tässä on mitä sinun täytyy tehdä
LastPass hakkeroitu: Mitä nyt? Analysoimme hakkeroinnin aiheuttamat vahingot LastPassille, ehdotamme korjaustoimenpiteitä ja vaihtoehtoja niille, jotka haluavat hypätä aluksen.