3 labākie veidi, kā aizsargāt jūsu iCloud kontu

Neskatoties uz ikdienas aizsprostu, datu pārkāpumu un ļaunprātīgu programmatūru uzbrukumu, miljoniem interneta lietotāju joprojām atsakās veikt dažus pamata drošības pasākumus, kas varētu padarīt viņu kontus gandrīz necaurlaidīgus un bezrūpīgiem.

Apsveriet pašreizējo situāciju ar iCloud. Hackers grupa, kas sevi sauc par "Turcijas noziedzības ģimeni", saka, ka tai ir piekļuve simtiem miljonu Apple kontu un paroļu, un sāks tos atiestatīt, kā arī attālināti noslaucīt iPhone, ja vien Apple līdz 7.aprīlim nemaksās vismaz 75 000 ASV dolāru.

Vai Apple ir hacked? Visticamāk ne. "Šķiet, ka iespējamais e-pasta adrešu un paroļu saraksts ir iegūts no iepriekš kompromitētiem trešo pušu pakalpojumiem, " uzņēmums paziņoja paziņojumā. Apple arī teica, ka strādā ar tiesībaizsardzības iestāžu amatpersonām, lai identificētu hakerus.

Ja piecās citās vietnēs lietojāt "qwerty1234", jūs, iespējams, izmantojat to kā savu iCloud paroli.

Citiem vārdiem sakot, visticamāk stāsts ir, ka hakeriem ir savstarpēji atsauces konti un paroles no citiem datu pārkāpumiem, kas ir plaši pieejami hakeru kopienās. (Ja jū[email protected] piecās citās vietnēs izmantojāt "qwerty1234", jūs, iespējams, izmantojat to kā savu iCloud paroli.)

Bet tas nenozīmē, ka draudi nav reāli. ZDNet, CNET māsas vietne, ir pārliecinājusies, ka hakeru grupai bija vismaz 54 derīgi konti un paroles. Vēl vairāk satraucošs: trīs no šiem lietotājiem pieprasa, lai viņu parole būtu unikāla iCloud. (Izlasiet pilnu informāciju vietnē ZDNet.)

Vai hakeri ir pārsteiguši zeltu? Vai šie trīs lietotāji vienkārši kļūdījās, ka pirms vairākiem gadiem tie ir pārstrādājuši paroles? Varbūt viņi reiz pieteicās iCloud no ļaunprātīgas programmatūras inficēta datora. Iespējams, kādu dienu Starbucks vienā dienā viņi lūkojās savā plecā, kad viņi pieteicās iTunes.

Visbeidzot, informācija par to, kā šie konti tika nozagti, savākti vai apkopoti, nekad nevar būt pilnībā zināms. Vienīgais, kas ir svarīgi, ir tas, ka dažas lietotāju derīgās paroles noteikti ir savvaļā, un arī jūs varētu būt.

Bet šeit ir tas, ko jūs varat darīt, lai iegūtu mieru ar savu iCloud kontu. Vai arī par jebkuru citu tiešsaistes kontu.

Mainiet savu paroli uz kaut ko jaunu un unikālu

Tas ir vienkāršākais, ātrākais un vienkāršākais darbības virziens. (Faktiski, Apple aktīvi ieteica lietotājiem 2014. gadā mainīt savas iCloud paroles, kad notika ļoti līdzīgs gadījums.) Bet jums ir jāievēro dažas pamata drošības paraugprakses:

  • Izmantojiet vismaz 16 rakstzīmes, kas satur ciparu, simbolu, lielo burtu, mazo burtu un atstarpju kombināciju.
  • Parole būtu bez atkārtojuma, vārdnīcu vārdiem, lietotājvārdiem, vietvārdiem, ID un citām iepriekš definētām numuru vai burtu secībām.
  • NELIETOJIET vai neizmantojiet nekad agrāk izmantotās paroles.

Tagad spēlē: skatiet šo: Pamata paroles drošības padomi 1:10

Ja tas viss šķiet pārāk sarežģīts, apsveriet iespēju izmantot paroles pārvaldnieku (skatiet trešo opciju, kas atrodas zemāk), kurai automātiski jāizveido labas unikālas paroles visām jūsu izmantotajiem pakalpojumiem.

Lasīt vairāk:

  • Paroles drošības rokasgrāmata (un kāpēc jums jārūpējas)
  • Apgūt paroles mākslu
  • 10 paroles komandas
  • Kā pārbaudīt paroles stiprumu

Ieslēdziet divu faktoru autentifikāciju

Tas ir galvenais. Divfaktoru autentifikācijas ieslēgšana - saukta arī par 2FA vai divpakāpju verifikāciju - ir gandrīz tikpat tuvu, lai tā būtu pilnībā bloķēta. Ja un kad jūsu konts ir pieejams no jebkuras vietas, attiecīgais pakalpojums nosūta apstiprinājuma kodu ierīcei, kuru iestatījāt iepriekš, - tālruni, planšetdatoru, datoru vai pat smartwatch.

Bez šī otrā koda, kas tiek nejauši ģenerēts reālā laikā, persona, kas mēģina piekļūt kontam, nevarēs iekļūt, pat ja viņiem ir jūsu lietotājvārds un parole. Tātad, ne tikai sliktie puiši ir bloķēti, jūs saņemsiet uznirstošo logu vai īsziņu, kas brīdinās, vai un kad viņi mēģina iekļūt.

Apple iCloud atbalsta 2FA, tāpat kā Google (Gmail), Facebook, Twitter, Instagram un diezgan daudz citu pakalpojumu, kas nopietni uztver drošību. Nē, 2FA nav "ideāls" vai drošs: lietojumprogrammu kodi, piemēram, Google autentifikators, kā arī Authy ir drošāki nekā SMS, un ir pieņemts, ka atļautā ierīce nav ne apdraudēta, ne slikti puiši., starteriem.

Bet vidusmēra cilvēkam 2FA ir tikpat tuvu bezjēdzīgai tiešsaistes drošībai, kā jūs varat.

Izmantojiet paroles pārvaldnieku

Problēma, veidojot spēcīgas paroles, izmantojot iepriekš aprakstītās vadlīnijas, ir tāda, ka tās nav iespējams atcerēties. Un brīdī, kad tos pierakstāt Post-It piezīmē, tālruņa lietotnē vai vizītkartes aizmugurē - labi, jā, jūs jau esat iznīcinājis jebkuru "drošības", ko ieguvāt ar šo 16 ciparu virkni daļēji nejaušu rakstzīmes.

Tādā gadījumā tiek ievadīts paroles pārvaldnieks. Paroles pārvaldnieki izveido kodētus pieteikumus visām izmantotajām vietnēm. Tie ir konstruēti tā, lai tos nebūtu iespējams atcerēties - tāpēc jums ir jāatceras tikai viena galvenā parole uz visu kontu.

Jūsu labākais sākumpunkts ir LastPass, kas tagad ir bezmaksas pamata funkcijām. Citas populāras iespējas ietver 1Password, Dashlane un KeePass.

Protams, ir acīmredzams brīdinājums: viena parole nozīmē vienu neveiksmes punktu. Patiešām, LastPass 2015. gadā cieta datu aizsardzības pārkāpumu. Bet šajā incidentā hakeri nesaņēma piekļuvi galvenajām parolēm, kuras LastPass pat nesaglabā. (Uzņēmums ieteica lietotājiem mainīt savu galveno paroli kā drošības pasākumu.)

Bet tas ir labs atgādinājums, ka jūsu paroles pārvaldnieka parolei ir jābūt pēc iespējas spēcīgākai un pilnīgi unikālai. Ievērojiet visas labākās prakses, kas minētas pirmajā punktā.

Lasīt vairāk:

  • Kā saglabāt un sinhronizēt paroles bez maksas ar LastPass
 

Atstājiet Savu Komentāru