211service.com
Kaip neleisti, kad „Gawker“ stiliaus įsilaužimas jums nekeltų pavojaus
Čia yra du pagrindiniai faktai visiems tiems žmonėms, kuriems bus pakenkta pažeidimas ir vėlesnis paskelbimas iš 1,3 milijono naudotojų vardų, slaptažodžių ir el. pašto paskyrų derinių iš Gawker.com:
1) Teoriškai tokie dalykai gali vykti nuolat, nes dabar yra daug svetainių, kuriose yra bent vienas iš mūsų slaptažodžių.
2) Apgailėtinai lengva užtikrinti, kad tokia ataka niekada nekeltų grėsmės jūsų saugumui internete.
Pirma, pradėkime nuo trumpiausio įmanomo faktų apibūdinimo. Jei jau supratote likusią šios temos aprėptį, galite praleisti kitas dvi pastraipas, o jei jau suprantate, kodėl neįtikėtinai neprotinga naudoti tą patį slaptažodį keliose svetainėse, galite praleisti kitas keturias.
Įsilaužėliai pateko į Gawker.com komentatorių paskyrų duomenų bazę (ir, matyt, visas kitas duomenų bazes). Šioje duomenų bazėje yra ne tik vartotojų vardai ir slaptažodžiai, bet ir el. pašto adresai. Mes žinome, nes jie paviešino visą duomenų bazę – šiuo metu ji pasiekiama per „BitTorrent“.
Kadangi tiek daug žmonių naudoja tą patį slaptažodį absoliučiai viskam – viena apklausa rodo, kad taip gali būti net 75 proc – įsilaužėliai visur dabar turi prieigą prie užšifruotų „Gawker“ komentatorių naudojamų slaptažodžių versijų ir el. pašto adresų, kuriems šie slaptažodžiai greičiausiai veiks. Šių slaptažodžių šifravimas yra silpnas, tačiau gera žinia ta, kad „Gawker“ saugojo tik pirmuosius 8 šių slaptažodžių simbolius. Jei jūsų slaptažodis yra 10 ar daugiau simbolių ilgio, galite būti saugūs, net jei jo nepakeitėte visose kitose svetainėse, kuriose jį naudojate.
Daugelis žmonių ketina pakeisti savo slaptažodžius, reaguodami į šį saugumo pažeidimą. Tačiau dėl vienokių ar kitokių priežasčių daugelis to nepadarys, todėl artimiausioje ateityje jie yra pažeidžiami.
Dar svarbiau, kad ši ataka atkreipia dėmesį į paprastą faktą, kurį turėtume turėti omenyje kurdami slaptažodžius internete. Kai naudojate tą patį slaptažodį daugybei skirtingų svetainių, tą slaptažodį padarysite tik tiek saugiu, kiek silpniausia svetainė, kurioje jį naudojate. Tai reiškia, kad paprasčiausias būdas įsilaužti į kieno nors „Google“ pašto paskyrą yra rasti slaptažodį tam tikroje mažesnės apsaugos svetainėje: šis žmogiškasis elementas yra svarbiausias „Gmail“ pažeidžiamumas.
Štai kaip jūs nugalėsite šį pagrindinį interneto saugumo faktą, t. y. anksčiau ar vėliau jūsų slaptažodis tam tikromis ar kitokiomis priemonėmis taps viešas:
Užtikrinkite savo saugumą įsimindami keturis slaptažodžius ir naudodami juos pakopose
1. Visi mes turime pašalinį slaptažodį, kurį naudojame svetainėse, kurios mums nerūpi. Gerai! Toliau naudokite šį slaptažodį svetainėse, kurios jums nerūpi (pvz., Gawker.com). Jei jis kada nors bus pažeistas, blogiausias scenarijus yra toks, kad dabar įsilaužėliai turi vieną slaptažodį, kuris jums nerūpi. Blogiausias scenarijus: jie įsilaužia į jūsų Last.fm paskyrą (ir t. t.) ir pradeda skelbti gėdingus, kad patinka.
2. Svetainėse, kuriose nenorite apsimesti (Twitter, Facebook ir kt.), naudokite antrą slaptažodį, kuris skiriasi nuo pirmojo. Įsitikinkite, kad tai nėra žodyne esantis žodis, darykite jį tol, kol jums patogu jį kurti, ir įsitikinkite, kad jame yra specialiųjų simbolių viduryje, o ne tik pabaigoje.
3. Pirminėje el. pašto paskyroje naudokite visiškai unikalų slaptažodį ir įsitikinkite, kad jis yra ilgas, jame yra specialiųjų simbolių ir pan. Jūsų el. pašto paskyroje gali būti informacijos apie kitas jūsų turimas paskyras, netgi slaptažodžius – tai yra tam tikras pagrindinis raktas, turite uoliai saugotis slaptažodžiu, kuris nenaudojamas jokioje kitoje svetainėje.
4. Labai svarbioms paskyroms (čia kalbame apie banko sąskaitas) naudokite ketvirtą slaptažodį, kurio nenaudojate jokioje kitoje svetainėje. Niekada nenorite, kad įsilaužėlis nulaužtų tą atsitiktinę žiniatinklio programą, kurią naudojote, ar šnipinėtų Ugnies avys , norėdami šnipinėti savo Facebook prisijungimą, gauti prieigą prie savo banko sąskaitų. (Žinoma, daugumoje šių paskyrų taip pat yra PIN numeriai, kad būtų išvengta tokio išpuolio.)
Bet kokiu atveju, tiek. Keturi slaptažodžiai: vienas yra šiukšlės, ir jūs taip pat galite jį užrašyti paprastu tekstu ant kaktos. Priprantama tokiose svetainėse kaip „Facebook“, kurios tikriausiai turi pakankamai tinkamą saugumą. O du labai ypatingi slaptažodžiai užrakina tik jūsų banko sąskaitas ir el. Supriešinkite šį požiūrį su Lifehacker patarimas nuoroda iš Gawker.com įrašo, kuriame skelbiama, kad svetainė buvo įsilaužta ir kad visi vartotojai turėtų atnaujinti savo slaptažodžius (kaip ir visi):
Jums nereikia atsiminti 100 slaptažodžių, jei turite 1 jų generavimo taisyklę. Vienas iš būdų generuoti unikalius slaptažodžius yra pasirinkti pagrindinį slaptažodį ir tada taikyti taisyklę, kuri tam tikra forma sujungia paslaugos pavadinimą.
Aš, pavyzdžiui, norėčiau, kad man nereikėtų daryti jokios psichikos gimnastikos, kai bandau išsiaiškinti, kokį slaptažodį naudojau svetainėje. Vietoj to, aš esu ramus, žinodamas, kad mano šiukšlių slaptažodis yra pažeidžiamas, o likusieji yra gana saugūs.