如何保護(hù)您的密碼并保護(hù)自己免受惡意攻擊

2020-03-01 15:55:52    來源:    作者:

在互聯(lián)網(wǎng)歷史上,幾乎每個主要的零售商,銀行和信貸機(jī)構(gòu)都在不斷受到攻擊,并且很可能已經(jīng)遭到破壞。這意味著您的信息已通過多種方式被盜,共享和出售。

這就是為什么幾乎每個網(wǎng)站,服務(wù),應(yīng)用程序甚至您的工作都不斷要求您更改該密碼的原因。主要是因為他們知道,如果您有很長一段時間沒有更新它,那么它很有可能已經(jīng)浮出水面了,現(xiàn)在有風(fēng)險。特別是在維護(hù)密碼時,如果您通常不使用不良做法。您如何看待這些違規(guī)行為中的大多數(shù)首先發(fā)生?

如何保護(hù)您的密碼并保護(hù)自己免受惡意攻擊

因此,讓我們看一下如何保護(hù)自己。包括避免的做法,以及如何在無需記住一百萬個不同的復(fù)雜密碼的情況下加強(qiáng)所有功能(這將使您的頭腦崩潰)。爆頭從來都不是一件好事,所以讓我們從不應(yīng)該做的事情開始吧!

不良做法

重復(fù)使用相同的密碼:犯下的最常見錯誤之一是,對于所有登錄重復(fù)使用相同的用戶名和密碼。我們知道了,這很容易。但是,很可能最終會困擾您,因為最終沒有任何真正的好處。所要做的只是使這些站點/服務(wù)遭到破壞并且信息被盜?,F(xiàn)在,您的用戶名/密碼組合可以在成千上萬的網(wǎng)站上使用,以查看可能會使攻擊者進(jìn)入的其他地方。

如何保護(hù)您的密碼并保護(hù)自己免受惡意攻擊

它可能始于一個過時的圖書館網(wǎng)站,但是現(xiàn)在他們可以訪問您的銀行帳戶,信用卡,甚至您的DMV記錄。通常,通過使用漫游器可以非常快速地幫助自動執(zhí)行搜索和發(fā)現(xiàn)過程。為每個站點/服務(wù)使用(至少)一個不同的密碼(至少)意味著可以避免這種情況,因為一次登錄將無法在其他任何地方使用。

簡單的密碼:非常簡單,將您的密碼簡化為容易記住的密碼。這樣做可以追溯到1995年。但是,當(dāng)今破解這些密碼的技術(shù)非常有效。我在說,幾秒鐘之內(nèi)。那時,腳本和耐心也是有可能的(這很可怕),但是今天,我們已經(jīng)有了可以以光速分析信息的機(jī)器人和僵尸網(wǎng)絡(luò)。因此,如果您的密碼“蓬松”,那么您就是坐鴨。

顯然,解決此問題的方法是在站點/服務(wù)/設(shè)備允許的情況下(例如您的路由器)使用復(fù)雜的密碼或使用密碼短語。絕對要使用密碼(我知道您不想聽到此密碼)應(yīng)使用大寫,小寫,數(shù)字和符號,以在當(dāng)今時代生效。它也應(yīng)該是“長”的。5個字符的密碼不會為您提供太多保護(hù)。不相信我嗎?繼續(xù),將您的密碼(或至少與之相似的密碼)放入由卡巴斯基創(chuàng)建的便捷工具中。它會告訴您一個機(jī)器人破解它需要多長時間。所以要加長,加倍努力。不必?fù)?dān)心記住密碼。我們將在下一部分中談到這一點。

默認(rèn)密碼:另一個常見的錯誤是沒有更改某些內(nèi)容的默認(rèn)密碼。這主要與帶有默認(rèn)登錄名的網(wǎng)絡(luò)路由器和其他設(shè)備等相關(guān)。該密碼可能是“ netgear”或“ default”或(是)“ password”。我認(rèn)為不必描述為什么將其保留為默認(rèn)值不是一個好主意。您應(yīng)該將這些密碼更改為剛才介紹的復(fù)雜密碼。

如何保護(hù)您的密碼并保護(hù)自己免受惡意攻擊

舊的/傳統(tǒng)的加密方法:另一個常見的錯誤是使用不再常用的舊加密方法。這通常意味著有一個充分的理由,而不是它們,通常歸結(jié)為安全性問題或?qū)ΜF(xiàn)代集成,功能等的支持(通常都是上述所有)。這通常也適用于路由器之類的設(shè)備,但也可以適用于網(wǎng)站和服務(wù)-只有您通常不運(yùn)行后者,除非您是高級用戶,編程應(yīng)用程序,網(wǎng)站等。

因此,讓我們來看看您的路由器!設(shè)置Wi-Fi信息時,它會詢問您要用于登錄信息的哪種加密方法。其他需要連接的設(shè)備和計算機(jī)也使用此功能。一些路由器將支持傳統(tǒng)方法以及現(xiàn)代方法。這并不意味著您應(yīng)該選擇舊選項。實際上,永遠(yuǎn)不要選擇這個。始終選擇設(shè)置所允許的最復(fù)雜的選項(通常是“ WPA2-PSK [AES]”或“ WPA-PSK [TKIP] + WPA2-PSK [AES]”)。有些設(shè)備可能支持比這些設(shè)備更復(fù)雜的選項,但是您可能會遇到其他極有可能不支持這些設(shè)備的設(shè)備(如果它們是消費級設(shè)備)的麻煩。

共同的計劃是不走捷徑!盡可能地武裝自己,并曬曬自己的事實,即您可能不會像周圍的人那樣繼續(xù)擔(dān)心這些壞習(xí)慣。

因此,現(xiàn)在我們將重點放在幫助進(jìn)一步保護(hù)自己的方法上,以及如何不必將所有這些復(fù)雜的密碼都保留在自己的內(nèi)存中(因為有多少人可以將其中一個密碼撤出?)。

輕松使用更強(qiáng)大的密碼的方法

使用生成器:如果您發(fā)現(xiàn)每次都很難輸入一個復(fù)雜的密碼,或者只是想以更快的方式進(jìn)行操作,則可以使用生成器。我們將要討論很多工具,或者您可以使用專用工具,例如 Norton的Password Generator(效果很好)。

使用特殊字符!:我們是否已經(jīng)執(zhí)行了足夠的想法?我不知道我們有。始終使用特殊字符。這意味著像!@#$%^&*()-_ = +`?,。/ \] ['; 。只要您在密碼中包含這樣的字符,就可以很好地完成任務(wù)。將該密碼與一個較長的好密碼結(jié)合起來,您的性能會更好。

多重身份驗證(MFA):您可能已經(jīng)注意到,許多主要的網(wǎng)站和服務(wù)都以一種或另一種形式提供此功能。特別是微軟,谷歌,蘋果,三星等主要品牌。這意味著,您不僅可以輸入密碼,還可以增強(qiáng)登錄體驗。也許您每次也必須回答一個安全問題。但是,最好的選擇是當(dāng)他們每次必須輸入密碼時都可以通過短信或電子郵件向您發(fā)送唯一的代碼。如果有人猜出了您的密碼,但無權(quán)訪問您的電子郵件或電話,那么他們將停在他們的軌道上。您當(dāng)然應(yīng)該仍然使用復(fù)雜的密碼。這只是附加的保護(hù)層。

如何記住所有這些密碼而不必記住它們!:這是最令人興奮的部分,在這里我們將討論為您執(zhí)行此操作的工具。 有許多高度安全的實用程序/應(yīng)用程序?qū)S糜诎踩鎯Υ祟愃饺诵畔?。您可以存儲所有密碼和其他信息,然后在需要時調(diào)用它。它們通常會自動為您填充登錄字段,以使體驗盡可能輕松省時。

有些,不如其他人那么值得信賴。因此,這意味著,不要僅僅使用您偶然遇到的任何服務(wù)。那里有很多可疑的無名字公司,信譽(yù)低下的公司,當(dāng)然還有來自其他國家(我們不會大聲說出來)的公司,您可能會在此時此刻不完全信任。那你可以信任誰??

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。