Windows

CBS: n tytäryhtiöt näkevät Twitter-tilejä kaapattuina; Salasanavarmuus keskittyy

Bill Schnoebelen - Interview with an ex Vampire (7 of 9) - Multi - Language

Bill Schnoebelen - Interview with an ex Vampire (7 of 9) - Multi - Language
Anonim

Kaksitasoinen todennus on jälleen valokeilassa, kun Twitterissä on kolme CBS-tuotemerkkiä - 60 minuuttia, 48 tuntia ja Denverin uutisyritys - kaapattiin ja myöhemmin keskeytettiin tänä viikonloppuna.

Jaksot lisäävät viime kuukausina vaarantamia tiedotusvälineitä ja suuryrityksiä.

Entä useammat ihmiset käyttävät kaksitasoista todennusta, vaativampi tapa käyttää tiliä kuin pelkkä salasanasuojaus? Vastaus: Laiskuus tai kitka, riippuen siitä, miten haluat ajatella sitä.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Yrityksissä kaksi tekijä perustuu laitteistokoodeihin, jotka tuottavat koodeja, jotka ovat voimassa hetkiä ja ne on syötettävä tavallisen salasanan mukana. Kuluttajaverkkopalvelut, kuten Google tai Facebook, lähettävät kertakäyttöisen salasanan käyttäjän mobiililaitteelle joko tekstiviestinä tai Applen tapauksessa iPhonelle tai iPadille Find My iPhone -sovelluksen ilmoitusominaisuuden kautta. Ilman tätä koodia et voi kirjautua sisään.

CBS-tapauksen hakkerit näyttävät olevan poliittisia motivaatioita, tweeting asioita, kuten "Amerikan kansan täytyy lopettaa hallituksensa ennen kuin koko maailma tuhotaan". "Syyrian armeija taistelee koko ihmiskunnalle" ja ehdotus siitä, että Bostonin pommitukset ovat ammattilaisia ​​Yhdysvaltojen hallituksen suojelussa.

Viimeisimmät tapahtumat eivät ole eristettyjä.

Viime kuukausina hakkerit otti myös vastaan ​​Burger Kingin Twitter-tilit, Jeep ja MTV. Yksinkertainen asia voisi kuitenkin tehdä hakkereiden työstä paljon vaikeampaa - kaksitoista tekijää.

Vaikka Twitter on itsekin mainostettu tarjoavansa käyttäjilleen kaksitasoista todentamista, näet edelleen sellaisia ​​tapahtumia kuin jotka tällä hetkellä vaivaavat CBS: ää. Tämä johtuu siitä, että jopa pienin kitka riittää estämään ihmisiä käyttämästä ylimääräistä turvallisuutta.

Ajattele sitä näin - kaikki tietävät (tai pitäisi tietää), että sinun ei tule koskaan käyttää samaa salasanaa useammalle kuin yhdelle tilille. Lisäksi kaikki nämä ainutlaatuiset salasanat pitävät kauan, sisältävät erikoismerkkejä ja täysin satunnaisia, jotta paha kaveri ei voi arvata niitä.

Jotain kuin 472vY! 5 @ 0ndw33k3nd voi olla hyvä esimerkki. Tietenkin käyttäjä voi olla vaikea muistaa, eikä salasanojen kirjoittaminen ole hyvä kirjoittaa, koska he voisivat menettää heidät ja he voisivat päätyä vääriin käsiinsä.

Voit käyttää salasanan hallintaa kuten LastPass tallentaa kaikki kymmeniä mahdottomia tallentaa salasanoja, joiden avulla kaikki tilisi pitää turvassa, mutta silloinkin se vaatii työtä. Joka kerta, kun haluat kirjautua Mintiin tai sähköpostiisi tai pankkiisi tai Twitterisi tai muualle, se edellyttää ylimääräisiä viittä sekuntia hakeaksesi salasanasi - mikä mielestäsi olisi aika hyvin käytetty, mutta kun kerrotte sen viisi sekuntia kaikilla monilla tileillä, joita tarvitset päivässä, voi tuntua paljon ylimääräisiä vaiheita, jotka saattavat tuntua fantomisilta uhkilta, jotka eivät koskaan voi toteutua.

Kaksitekijäinen todennus on sama

Haluatko kirjautua Dropboxiin? Ihannetapauksessa haet salasanakehittäjän salasanan, jonka jälkeen voit noutaa puhelimesi ja odottaa koodin vastaanottamista tekstin tai sovelluksen kautta. Se on todella älykäs asia, jos haluat säilyttää tavaraasi turvallisesti.

Mutta liian monille ihmisille, se on vain liikaa työtä, ja siksi pidät tilejä, kuten CBS: n hakkuut.

Vähintään jokaisella, joka on liian laiska käyttää kaksitasoista todentamista, on hankittava käsitys siitä, miten luodaan vahva salasana.

Muista koskaan tehdä jotain sellaista kuin kirjaudu verkkosivustoon käyttämällä käytät salasanaa toisella sivustolla. Se on yksi tapa, jolla yritykset, kuten CBS, luovuttavat avaimet valtakunnalle.

Tutustu Miten luodaan vahva salasana Twitter-hakataipumuksen jälkeen.

Lisää salasanan luomiseen liittyviä vinkkejä, tutustu salasanojen hallintaan: Idiot-Proof Tips.